Técnico de Compliance IT - Ciberseguridad

  • Indefinido
  • Tiempo completo
  • Híbrido (28223, Pozuelo de Alarcón, Madrid, España)
  • Cloud & Cybersecurity

Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia, con presencia en más de 50 países de Europa, América Latina y Estados Unidos.

Actualmente estamos en búsqueda de un/a Especialista en Cumplimiento Normativo de Ciberseguridad para incorporarse a nuestro equipo y participar en proyectos de cumplimiento regulatorio, gobierno de la seguridad y gestión de riesgos en entornos altamente regulados, especialmente del sector financiero. 🔐📑

Responsabilidades 🎯

  • Apoyo y participación activa en iniciativas de cumplimiento normativo en ciberseguridad, con foco en DORA y otra normativa aplicable al sector financiero.

  • Gestión y mantenimiento de políticas, estándares y procedimientos de seguridad de la información.

  • Identificación, análisis y evaluación de riesgos tecnológicos y de seguridad de la información.

  • Participación en evaluaciones de impacto, marco de control interno y sistemas de gestión de seguridad de la información (ISMS).

  • Uso de metodologías de análisis de riesgos (MAGERIT, OCTAVE, NIST SP 800-30, entre otras).

  • Soporte en auditorías IT, revisiones de cumplimiento y seguimiento de planes de acción.

  • Definición, implantación y seguimiento de métricas e indicadores de seguridad y cumplimiento.

  • Elaboración de informes y dashboards mediante herramientas de reporting y analítica de datos (Power BI u otras).

  • Colaboración con equipos técnicos, de riesgos y negocio para asegurar el alineamiento normativo.

Requisitos 🚀

Formación y experiencia:

  • Grado en Ingeniería o similar, con especialización en cumplimiento normativo o seguridad de la información.

  • Mínimo 3 años de experiencia en departamentos de cumplimiento, auditoría IT o funciones GRC.

Conocimientos técnicos:

  • Conocimiento sólido de normativa de seguridad aplicable al sector financiero (DORA y otras).

  • Sistemas de gestión de seguridad de la información y gestión de riesgos.

  • Metodologías de análisis de riesgos (MAGERIT, OCTAVE, NIST SP 800-30).

  • Herramientas GRC (Archer, JIRA u otras similares).

  • Herramientas de reporting y analítica de datos, especialmente Power BI.

Competencias:

  • Perfil analítico, estructurado y orientado al detalle.

  • Capacidad de interlocución con distintos stakeholders.

  • Orientación a la mejora continua y al cumplimiento regulatorio.

Localización 📍

Madrid, con modalidad híbrida (1–2 días presenciales por semana).

¿Qué ofrecemos? 🌟

📝 Contratación estable en una compañía internacional con proyectos de alto impacto.
💰 Banda salarial competitiva, acorde a la experiencia.
📊 Retribución flexible.
📖 Formación continua y desarrollo profesional.
⏰ Flexibilidad horaria y modelo de trabajo híbrido.