Governance Technician
Telefónica·Spain
What they ask for
Have the right to work in Spain
No sponsorship mentioned, and this kind of work is rarely sponsored in Spain.
Speak native-level Spanish
Listed as a requirement in the ad.
Work in English
English is required, per the ad.
Work on-site in Spain
No relocation package mentioned.
Have 3+ years of experience
Mid-level role.
Pulled from the advert automatically — the full ad is what counts.
About the role
We connect the present. We transform the future.
Have you ever wondered what makes it possible for millions of people to be connected at the same time, from anywhere in the world, without anything failing?
At Telefónica, we make it possible.
We are a global telecommunications and technology company that connects people, businesses, and communities through next-generation networks and advanced digital solutions such as cloud, artificial intelligence, IoT, and cybersecurity.
With over 100 years of history, we work every day to ensure that innovation serves society, driving a digital transformation that is responsible, sustainable, and has real impact.
Here, we don't just design infrastructure—we design the future. We are looking for people who are curious, enthusiastic, and passionate about what they do, who never settle, and who want to build the Telefónica of tomorrow.
If you are passionate about technology that transforms lives, this is your place.
What you'll do
- Drafting, review, and management of the approval cycle for regulations and global security documents, in coordination with subject matter expert areas, security areas, and global Telefónica areas. Definition of global digital security controls, including information security and cybersecurity (access control and identity management, hardening, security patching, backup, security event monitoring, incident management, vulnerability management, cyber intelligence, etc.), both at the infrastructure and application layers, as well as organizational and management requirements (establishment of responsibilities, risk management, monitoring and measurement, continuous review and improvement, training and awareness, etc.). Coordination with the rest of the areas under the global Security and Intelligence Management for the review of global regulations associated with physical and personnel security, operational resilience, and supply chain security. Alignment with international best practices and standards.
- Monitoring and evaluation of digital security measures, through a framework of indicators (KPIs) for monitoring compliance with regulatory requirements and digital security performance across the different units and companies of the Telefónica group (OBs/GBUs), both in on-premise and Cloud environments. Evolution of the framework, consolidation of data received from the different units, analysis, and reporting.
- Risk management and Information Security Management Systems (GRC/ISMS) in global environments aligned with Telefónica's corporate risk management policies, with pragmatic criteria to support the business in making informed decisions regarding existing digital security risks, alignment of risk management dynamics across business units providing consolidated views to management, and management of global strategic security plans.
- Liaison with global areas, business units, and interested parties, regarding digital security matters, including cybersecurity, providing the necessary information and contributing to the activities and documents required by interested parties and ensuring compliance with security requirements derived from legislation, regulation (mainly within the European Union and Brazil) or best practices led by other Telefónica areas (Compliance, Internal Audit, Sustainability, Insurance, Technology, Privacy/DPO, Markets, Legal/Regulation, etc.). Communication to the operational security area of requirements associated with physical security, resilience, and supply chain security.
- Global awareness on digital security, aimed at employees with different profiles and determining the key topics to address based on the analysis of available digital security governance information. Includes content generation, launch coordination, and monitoring and analysis of the effectiveness of training courses, awareness capsules, phishing campaigns, surveys, recognition programs, etc.
- Coordination and dissemination of information to the local digital security areas of the Telefónica group, including monitoring of budgets and strategic projects, management of content and users on intranets based on Office365 environments, preparation of periodic newsletters, and management and coordination of in-person and virtual events with the parameters set by the global Digital Security Management.
- Generation of content for digital security awareness courses and capsules, coordination of launch and monitoring.
- Creation of phishing campaigns, coordination of launch and monitoring.
- Consolidation of information, composition, and sending of the monthly digital security newsletter.
- Request to OBs/GBUs, collection and consolidation of digital security indicator data.
- Support in the management, monitoring, support, and evolution of the digital security indicator framework, including the preparation of specific reports to management, committees, OBs/GBUs, and other areas.
- Content management on security intranets.
- Access management on digital security intranets.
- Collaboration in the rest of the activities of the global Digital Security Governance unit as required.
- Reporting to the Heads of the global Digital Security Governance unit and to the Manager in charge.
What other aspects are relevant?📚
What we're looking for
- The development of the work will require the application of knowledge in the implementation of digital security controls and information security management systems (ISMS) following ISO27001 regulations, ENS, and risk management methodologies such as ISO 27005, ISO 31000, as well as IT Governance, Compliance, and IT Audit.
- Knowledge of regulations such as NIS/NIS2, GDPR, SOX, PCI-DSS, DORA, CRA, CER, etc., and aspects related to Cybersecurity (vulnerability management, incident management and notification, ethical hacking - Red Team, etc.) is required.
- Advanced proficiency in Word, Excel, and PowerPoint, messaging and collaboration tools in M365 environments, and use of AI tools such as Copilot.
- Perseverance and tenacity in pursuing results delivery in projects with multiple axes of complexity (technical, organizational, political,...) are required.
- Analytical capacity,
- Internal stakeholder management,
- Excellent oral and written communication,
- Organizational and planning skills,
- Results orientation,
- Communication skills,
- Interpersonal relationships and teamwork,
- Ability to document, model, and synthesize in the drafting of deliverables,
- Prioritization and presentation of results,
- Autonomy and proactivity.
- 3 years of demonstrable experience in digital security process governance, strategic security project management, risk management and ISMS, regulatory development and compliance, security audits, or in environments regulated under ENS, SOX, NIS/NIS2, CRA, etc., are required.
Nice to have
- Knowledge of programming and data management using PowerBI will be valued.
- Experience in the development and maintenance of best practices and standards in physical security, business continuity, supply chain security, and fraud management will be valued.
- Experience in the implementation of specific architectures and/or technical tools for the Digital Security domain, as well as practical experience in physical security management, resilience, and supply chain security, will be valued.
- Knowledge of the Telefónica group's organization and/or experience in the Telecommunications and mobile networks field will be valued.
What advantages will you have by being part of our team?💙
Education & certifications
- Education in Telecommunications Engineering, Computer Science, or similar.
- It is necessary to have courses in some of the following areas:
- Cybersecurity (hacking, technical protection tools)
- International reference regulations (ISO 27001 and NIST),
- Legislation and regulation with security requirements (NIS/NIS2, GDPR, ENS, PCI-DSS, SOX, DORA, CRA, CER).
- Having any of the following certifications will be valued: CISM, CISA, CRISC, ISO27001 Implementer/Auditor, ISO22301 Implementer/Auditor, ENS Implementer/Auditor, etc.
Languages
- Spanish and English (native in one of them and very high level in the other). Basic level of Portuguese will be valued.
How will you contribute to the purpose of the role with your skills? 💼
What you'll get
- Transformative projects. At Telefónica, you will be part of high-impact projects that set trends and address the connectivity and digital transformation challenges of our society.
- Professional development. You will have a long career path and learning opportunities on a global scale, thanks to our presence in different geographies. We will share with you opportunities for development, training and mobility options. We want to grow and build a future with you!
- Flexibility. We are committed to the balance between professional and personal life. At Telefónica, we care about flexibility, positioning ourselves as a benchmark in new ways of working and work-life balance measures.
- 27 working days of vacation to enjoy.
- Social benefits. You will be able to enjoy a comprehensive package of social benefits, including:
-
- Life and accident insurance
- Medical insurance for you and your family unit (spouse and children)
- Meal voucher card
- Flexible compensation plan with numerous options to choose from.
- Pension plan
And much more!
About the company & team
The Digital Security Governance Management reports to the global Governance and Architecture Management, under the global Digital Security Management and the global Security and Intelligence Management of Telefónica.
What skills are we looking for in you? 🔎
Additional information
At Telefónica, we are committed to building a diverse, inclusive, and sustainable work environment where every person feels valued, respected, and free. Our culture is based on equal opportunity and inclusion because we have the responsibility to transform society and make the world a better place.
If you want to be part of an innovative team and contribute to a better future, we are waiting for you!
About the role
Conectamos el presente. Transformamos el futuro.
¿Alguna vez te has preguntado qué hace posible que millones de personas estén conectadas al mismo tiempo, desde cualquier lugar del mundo, sin que nada falle?
En Telefónica, hacemos que sea posible.
Somos una compañía global de telecomunicaciones y tecnología que conecta a personas, empresas y comunidades a través de redes de última generación y soluciones digitales avanzadas como cloud, inteligencia artificial, IoT o ciberseguridad.
Con una trayectoria de más de 100 años, trabajamos cada día para que la innovación esté al servicio de la sociedad, impulsando una transformación digital responsable, sostenible y con impacto real.
Aquí no solo diseñamos infraestructuras, diseñamos el futuro. Buscamos personas que tengan inquietudes, entusiasmo y pasión por lo que hacen, que no se conformen y que quieran crear la Telefónica del mañana.
Si te apasiona la tecnología que transforma vidas, este es tu lugar.
What you'll do
- Redacción, revisión y gestión del ciclo de aprobación de normativa y documentos globales de seguridad, en coordinación con las áreas expertas en la materia, áreas de seguridad, y áreas globales de Telefónica. Definición de controles globales de seguridad digital, incluyendo seguridad de la información y ciberseguridad (Control de acceso y gestión de identidades, bastionado/hardening, parcheado de seguridad, backup, monitorización de eventos de seguridad, gestión de Incidentes, gestión de vulnerabilidades, ciberinteligencia, etc.), tanto en la capa de infraestructura como en la de aplicación, así como los requisitos organizacionales y de gestión (establecimiento de responsabilidades, gestión de riesgos, seguimiento y medición, revisión y mejora continua, capacitación y concienciación, etc.). Coordinación con el resto de las áreas bajo la Dirección global de Seguridad e Inteligencia para la revisión de la normativa global asociada a seguridad física y de personas, resiliencia operativa y seguridad en la cadena de suministro. Alineamiento con buenas prácticas y estándares internacionales.
- Seguimiento y evaluación de medidas de seguridad digital, mediante un marco de indicadores (KPIs) para el seguimiento del cumplimiento de requisitos normativos y el desempeño en materia de seguridad digital de las diferentes unidades y empresas del grupo Telefónica (OBs/GBUs), tanto en entornos on premise como en Cloud. Evolución del marco, consolidación de datos recibidos de las diferentes unidades, análisis y reporting.
- Gestión de riesgos y Sistemas de Gestión de Seguridad de la Información (GRC/SGSI) en ámbitos globales y alineados con las políticas corporativas de gestión de riesgos de Telefónica, con criterios pragmáticos para apoyar al negocio en la toma de postura informada frente a los riesgos de seguridad digital existentes, alineamiento de las dinámicas de gestión de riesgos de las unidades de negocio aportando visiones consolidadas a la dirección, gestión de planes estratégicos globales de seguridad.
- Interlocución con áreas globales, áreas de negocio y partes interesadas, en lo relativo a las cuestiones de seguridad digital, incluyendo la ciberseguridad, aportando la información necesaria y contribuyendo a las actividades y documentos que se requieran por partes interesadas y dar cumplimiento a los requisitos de seguridad derivados de la legislación, regulación (principalmente en el ámbito de la Unión Europea y Brasil) o buenas prácticas liderados por otras áreas de Telefónica (Cumplimiento, Auditoría Interna, Sostenibilidad, Seguros, Tecnología, Privacidad/DPO, Mercados, Legal/Regulación, etc.). Comunicación al área de seguridad operativa de los requisitos asociados a seguridad física, resiliencia y seguridad en la cadena de suministro.
- Concienciación global en materia de seguridad digital, destinada a empleados con diferentes perfiles y determinando los temas clave en los que incidir en base al análisis de la información de gobernanza de seguridad digital disponible. Incluye la generación de contenidos, la coordinación del lanzamiento, y el seguimiento y análisis de la eficacia de cursos de formación, píldoras informativas, campañas de phishing, encuestas, programas de reconocimiento, etc.
- Coordinación y difusión de información a las áreas locales de seguridad digital del grupo Telefónica, incluido el seguimiento de presupuestos y proyectos estratégicos, la gestión de contenidos y usuarios en intranets basadas en entornos Office365, la elaboración de boletines periódicos, y la gestión y coordinación de reuniones y eventos presenciales y virtuales con los parámetros que marque la Dirección Global de Seguridad Digital.
- Generación de contenidos de cursos y píldoras de concienciación de seguridad digital, coordinación del lanzamiento y seguimiento.
- Creación de campañas de phishing, coordinación del lanzamiento y seguimiento.
- Consolidación de información, composición y envío del boletín mensual de seguridad digital.
- Petición a OBs/GBUs, recogida y consolidación de datos de indicadores de seguridad digital.
- Apoyo en la gestión, seguimiento, soporte y evolución del marco de indicadores de seguridad digital, incluyendo la preparación de reportes e informes particulares a dirección, comités, OBs/GBUs, y otras áreas.
- Gestión de contenidos en las intranets de seguridad.
- Gestión de accesos en las intranets de seguridad digital.
- Colaboración en el resto de las actividades de la Global de Gobernanza de Seguridad Digital según se requiera.
- Reporte a los Jefes de la Global de Gobernanza de Seguridad Digital y al Gerente al cargo.
¿Qué otros aspectos son relevantes?📚
What we're looking for
- En el desarrollo del trabajo será necesaria la aplicación de conocimiento en la implantación de controles de seguridad digital y sistemas de gestión de seguridad de la información (SGSI) siguiendo normativas ISO27001, ENS y metodologías de gestión de riesgos como ISO 27005, ISO 31000, así como Gobierno de IT, Cumplimiento y Auditoría IT.
- Se requiere conocimiento de regulaciones como NIS/NIS2, GDPR, SOX, PCI-DSS, DORA, CRA, CER, etc., y de los aspectos relacionados con la Ciberseguridad (gestión de vulnerabilidades, gestión y notificación de incidentes, hacking ético - Red Team, etc.).
- Manejo avanzado de Word, Excel y Powerpoint, herramientas de mensajería y colaboración en entornos M365, y uso de herramientas IA como Copilot.
- Se requiere perseverancia y tenacidad en la persecución de entrega de resultados en proyectos con múltiples ejes de complejidad (técnicos, organizativos, políticos,...).
- Capacidad analítica,
- Gestión de stakeholders internos,
- Excelente comunicación oral y escrita,
- Capacidades de organización y planificación,
- Orientación a resultados,
- Habilidades de Comunicación,
- Relaciones Interpersonales y trabajo en equipo,
- Capacidad de documentación, modelización y síntesis en la redacción de los entregables,
- Capacidad de priorización y presentación de resultados,
- Autonomía y proactividad.
- Se requieren 3 años de experiencia demostrable en gobierno de procesos de seguridad digital, gestión de proyectos estratégicos de seguridad, gestión de riesgos y SGSI, desarrollo y cumplimiento normativo, auditorías de seguridad, o regulados bajo ENS, SOX, NIS/NIS2, CRA, etc,
Nice to have
- Se valorarán conocimientos de programación y de gestión de datos mediante PowerBI.
- Se valorará experiencia en el desarrollo y mantenimiento de buenas prácticas y estándares en materia de seguridad física, continuidad de negocio, seguridad en la cadena de suministro y gestión del fraude.
- Se valorará experiencia en la implantación de arquitecturas y/o herramientas técnicas específicas para el ámbito de Seguridad Digital, así como experiencia práctica en la gestión de la seguridad física, resiliencia y seguridad en la cadena de suministro.
- Se valorará el conocimiento de la organización del grupo Telefónica y/o experiencia en el ámbito de Telecomunicaciones y redes móviles.
¿Qué ventajas tendrás por formar parte de nuestro equipo?💙
Education & certifications
- Formacion en Ingeniería de Telecomunicaciones, Informática o similar.
- Necesario disponer de cursos en algunos de los siguientes ámbitos:
- Ciberseguridad (hacking, herramientas técnicas de protección)
- Normativas internacionales de referencia (ISO 27001 y NIST),
- Legislación y regulación con requisitos de seguridad (NIS/NIS2, GDPR, ENS, PCI-DSS, SOX, DORA, CRA, CER).
- Se valorará disponer de alguna certificación como: CISM, CISA, CRISC, Implantador/Auditor ISO27001, Implantador/Auditor ISO22301, Implantador/Auditor ENS, etc.
Languages
- Español e inglés (nativo en uno de ellos y nivel muy alto en el otro).Se valorará nivel básico en portugués.
¿Cómo contribuirás con tus capacidades al propósito del rol? 💼
What you'll get
- Proyectos transformadores. En Telefónica formarás parte de proyectos de alto impacto, que marcan tendencia y responden a los retos de conectividad y transformación digital de nuestra sociedad.
- Desarrollo profesional. Tendrás un largo recorrido y aprendizaje a escala global, gracias a nuestra presencia en diferentes geografías. Compartiremos contigo oportunidades de desarrollo, formación y opciones de movilidad. ¡Queremos crecer y construir un futuro contigo!
- Flexibilidad. Apostamos por el equilibrio entre la vida profesional y personal. Desde Telefónica cuidamos la flexibilidad, posicionándonos como referente en nuevas formas de trabajo y medidas de conciliación.
- 27 días laborales de vacaciones para disfrutar.
- Beneficios sociales. Podrás disfrutar de un amplio paquete de beneficios sociales entre los que destacan:
-
- Seguro de vida y accidentes
- Seguro médico para ti y tu unidad familiar (cónyuge e hijos)
- Tarjeta cheques comida
- Plan de retribución flexible con numerosas opciones entre las que elegir.
- Plan de pensiones
¡Y mucho más!
About the company & team
La Gerencia Global de Gobernanza de Seguridad Digital depende de la dirección global de Gobernanza y Arquitectura, bajo la Dirección global de Seguridad Digital y la Dirección global de Seguridad e Inteligencia de Telefónica.
¿Qué capacidades buscamos en ti? 🔎
Additional information
En Telefónica tenemos el compromiso de construir un entorno de trabajo diverso, inclusivo y sostenible, donde cada persona se sienta valorada, respetada y libre. Nuestra cultura se basa en la igualdad de oportunidades y en la inclusión, porque tenemos la responsabilidad de transformar la sociedad y hacer un mundo mejor.
Si quieres formar parte de un equipo innovador y contribuir a un futuro mejor, ¡te estamos esperando!
This job was automatically translated to English, .
About the company
Telefónica
Telecom