🔐 GRC Senior Specialist (Cybersecurity)

knowmad mood
knowmad mood
Palma, SpainOn-siteCompetitiveAdded 1 month ago
🇪🇸 Translated from SpanishComunidad ciberseguridadFully

This job was originally posted in Spanish and automatically translated to English. You'll most likely need Spanish to apply.

Job Description

We are knowmad mood!

We are a leading company in digital transformation, constantly evolving and at the forefront of technology. We were born to provoke real change through innovation and sustainable development, with the mission of adding value to clients and boosting our talent.

Made up of more than 3,000 creative, digital, and innovative people connected to a purpose and capable of generating connections with people all over the world. A responsible, flexible team with a high capacity to adapt to the needs of our clients and the market, while providing value, vision, creativity, expertise, professionalism, and a passion for technology in every project.

The values that mark our course and guide us toward excellence are collaboration, innovation, commitment, fun, and trust.

📍 Spain | 💻 Remote (Mallorca preferred)

🚀 About the position

We are looking for a GRC Senior Specialist with solid experience in Governance, Risk, and Compliance (GRC) within the field of Information Security.

You will join a high-level team, participating in the definition, implementation, and supervision of security controls, regulatory frameworks, and corporate risk management models.

🎯 Main functions

  • Definition and analysis of information security requirements for IT and business

  • Collaboration with IT and Cybersecurity teams in the implementation of controls

  • Leadership and support in Governance, Risk, and Compliance (GRC) processes

  • Liaising with Data Protection (GDPR) areas

  • Definition and monitoring of security KPIs and OKRs

  • Participation in the Security Master Plan and ISMS

  • Management and evolution of the Corporate Risk Framework

  • Execution of compliance audits (ISO, ENS, etc.)

  • Evaluation of processes, products, and services from a security perspective

  • Cross-functional participation in cybersecurity and compliance initiatives

✅ Essential requirements

  • Solid experience (min. 5-7 years) in GRC / Information Security

  • Experience in:

    • Implementation and maintenance of ISMS (ISO 27001)

    • Internal and external audits

    • IT risk analysis and management

  • Knowledge of regulations and standards:

    • ISO 27001 / ISO 27002

    • NIST

    • ENS

    • Other regulatory frameworks (PCI-DSS, NIS2, DORA...)

  • Technical knowledge of IT environments, systems, and security mechanisms

  • Experience in project management

  • English level B2 or higher (valued)

⭐ Especially valued

  • Certifications:

    • **CISA

And with us you can enjoy:

✅ Permanent Contract

100% REMOTE

✅ Internal training and access to certifications ♻ Check our calendar here:

https://www.knowmadmood.com/es/talento/formacion

✅ Flexible remuneration plan (health insurance, transport, nursery vouchers, restaurant vouchers)

✅ Brand ambassador, through our referral plan

Recommend your friends and get an extra!

✅ Events, meetups, techdays, talks... and much more!

✅ 26 days of rest (22 vacation days, 2 personal days, and December 24th and 31st as default holidays)

✅ Schedule: 8:30 to 18:00 (flexible) Mon-Thu and Fri 8:00 to 15:00, and Summer Intensive in July and August from 8:00 to 15:00

To stay up to date with our news, follow us here -> knowmad mood

At knowmad mood> we are committed to equal opportunity and respect for diversity. We apply our Equality Plan and the principle of non-discrimination in all our selection processes.

View original advert (Spanish)

We are knowmad mood!

Somos una compañía líder en transformación digital, en constante evolución y a la vanguardia de la tecnología. Nacimos para provocar un cambio real a través de la innovación y el desarrollo sostenible, con la misión de aportar valor a los clientes e impulsar nuestro talento.

Formado por más de 3.000 personas creativas, digitales e innovadoras conectadas a un propósito y capaces de generar conexiones con personas de todo el mundo. Un equipo responsable, flexible y con alta capacidad de adaptación a las necesidades de nuestros clientes y del mercado, a la vez que proporciona valor, visión, creatividad, expertise, profesionalidad y pasión por la tecnología en cada proyecto.

Los valores que marcan nuestro rumbo y nos guían hacia la excelencia son la colaboración, la innovación, el compromiso, la diversión y la confianza.

📍 España | 💻 Remoto (preferible Mallorca)

🚀 Sobre el puesto

Buscamos un/a GRC Senior Specialist con sólida experiencia en Gobierno, Riesgo y Cumplimiento (GRC) en el ámbito de la Seguridad de la Información.

Te incorporarás a un equipo de alto nivel, participando en la definición, implantación y supervisión de controles de seguridad, marcos regulatorios y modelos de gestión de riesgos corporativos.

🎯 Funciones principales

  • Definición y análisis de requisitos de seguridad de la información para IT y negocio

  • Colaboración con equipos de IT y Ciberseguridad en la implantación de controles

  • Liderazgo y soporte en procesos de Gobierno, Riesgo y Cumplimiento (GRC)

  • Interlocución con áreas de Protección de Datos (RGPD)

  • Definición y seguimiento de KPIs y OKRs de seguridad

  • Participación en el Plan Director de Seguridad y SGSI

  • Gestión y evolución del Marco de Riesgos Corporativo

  • Ejecución de auditorías de cumplimiento (ISO, ENS, etc.)

  • Evaluación de procesos, productos y servicios desde una perspectiva de seguridad

  • Participación transversal en iniciativas de ciberseguridad y compliance

✅ Requisitos imprescindibles

  • Experiencia sólida (mín. 5-7 años) en GRC / Seguridad de la Información

  • Experiencia en:

    • Implantación y mantenimiento de SGSI (ISO 27001)

    • Auditorías internas y externas

    • Análisis y gestión de riesgos TI

  • Conocimiento de normativas y estándares:

    • ISO 27001 / ISO 27002

    • NIST

    • ENS

    • Otros marcos regulatorios (PCI-DSS, NIS2, DORA...)

  • Conocimiento técnico de entornos IT, sistemas y mecanismos de seguridad

  • Experiencia en gestión de proyectos

  • Nivel de inglés B2 o superior (valorable)

⭐ Se valorará especialmente

  • Certificaciones:

    • **CISA

Y con nosotros podrás disfrutar de:

✅Contrato Indefinido

100% REMOTO

✅Formación interna y acceso a certificaciones ♻Consulta nuestro calendario aquí:

https://www.knowmadmood.com/es/talento/formacion

✅Plan de retribución flexible (seguro médico, transporte, tickets guardería, tickets restaurante)

✅Embajador de nuestra marca, a través de nuestro plan amigo

¡Recomienda a tus amigos y llévate un extra!

✅¡Eventos, meetups, techdays, charlas...y mucho más!

✅ 26 días de descanso (22 días vacaciones, 2 días de libre disposición y 24 y 31 diciembre festivos por defecto)

✅ Horario: 8.30 a 18h ( flexible) L-J y V 8 a 15h e Intensiva de Verano Julio y Agosto de 8 a 15h

Para estar al corriente de nuestras novedades síguenos aquí -> knowmad mood

En knowmad mood nos comprometemos con la igualdad de oportunidades y el respeto a la diversidad. Aplicamos nuestro Plan de Igualdad y el principio de no discriminación en todos nuestros procesos de selección.

Need a visa? No sponsorship mentioned here. Browse visa jobs