🎁 Antes de postularte, practica esta entrevista. Crea tu cuenta gratis en WorkMundi y recibe un Entrenamiento de Entrevista en HelpsYouSpeak — sin costo, sin tarjeta. Quiero mi entrenamiento →
Somos Bertrandt Un proveedor de servicios de ingeniería independiente e internacional con décadas de experiencia. Gracias a nuestro conocimiento intersectorial y a una comprensión integral de sistemas y productos, creamos soluciones tecnológicas a lo largo de toda la cadena de valor. Nos centramos en los temas de tendencia como la digitalización, la movilidad eléctrica y los sistemas autónomos, principalmente para los sectores de automoción, aeroespacial, defensa e ingeniería mecánica, facilitando de forma constante el desarrollo de soluciones a medida. Nuestro objetivo es acelerar el progreso tecnológico y realizar una contribución significativa a un futuro sostenible. Trabajamos en ello cada día, con aproximadamente 12.000 empleados en más de 50 sedes en todo el mundo. Buscamos incorporar un/a Especialista en Gobierno, Riesgos y Cumplimiento (GRC) de Ciberseguridad para participar en proyectos tecnológicos de alta criticidad en entornos industriales, sistemas de comunicaciones seguras y plataformas IT/OT. La persona seleccionada formará parte de un equipo especializado en ciberseguridad, contribuyendo a la definición, implantación y supervisión de marcos de seguridad, gestión de riesgos y cumplimiento normativo en infraestructuras complejas. El puesto requiere experiencia en análisis de riesgos, auditoría de seguridad y cumplimiento normativo, así como capacidad para transformar requisitos regulatorios y estándares de ciberseguridad en controles, procedimientos y evidencias verificables a lo largo de todo el ciclo de vida de los sistemas. Responsabilidades • Participar en la definición e implantación de marcos de ciberseguridad en entornos IT, OT y sistemas críticos. • Realizar análisis y gestión de riesgos de ciberseguridad, incluyendo la identificación, evaluación y tratamiento de riesgos. • Elaborar y mantener documentación de seguridad, políticas, procedimientos y estándares corporativos. • Colaborar en actividades de auditoría y evaluación del cumplimiento normativo. • Traducir requisitos regulatorios y estándares de seguridad en controles y medidas técnicas verificables. • Definir y supervisar indicadores de seguridad (KPIs y KRIs) para el seguimiento de riesgos y cumplimiento. • Gestionar evidencias y trazabilidad asociadas a los procesos de seguridad. • Elaborar informes y presentaciones dirigidas a diferentes niveles de la organización. • Coordinar actividades de seguimiento de acciones correctivas derivadas de auditorías o evaluaciones de riesgo. • Colaborar con equipos de ingeniería, operaciones y ciberseguridad para garantizar el cumplimiento de los requisitos establecidos. • Participar en iniciativas de mejora continua de los procesos de gobierno y gestión de la ciberseguridad. • Apoyar la integración de requisitos de seguridad a lo largo del ciclo de vida de sistemas y plataformas tecnológicas. Requisitos • Titulación de Técnico Superior, Ingeniería Técnica o formación equivalente en áreas tecnológicas. • Experiencia profesional mínima de 2 años en ciberseguridad, gestión de riesgos, cumplimiento normativo o auditoría de seguridad. • Nivel de inglés B2-C1 acreditado mediante titulación oficial. • Experiencia en análisis y gestión de riesgos de ciberseguridad. • Conocimiento de marcos normativos y estándares de seguridad de la información. Conocimientos valorados • Conocimiento de metodologías de análisis y gestión de riesgos como ISO 27005 o MAGERIT. • Experiencia en cumplimiento de marcos regulatorios como ENS, IEC 62443, ISO 27001, ISO 27002 o NIST CSF. • Conocimientos de requisitos de ciberseguridad aplicables a infraestructuras críticas y entornos industriales. • Experiencia en auditorías de seguridad y procesos de certificación. • Conocimiento de entornos OT, ICS y SCADA. • Experiencia en definición y seguimiento de KPIs, KRIs y cuadros de mando de ciberseguridad. • Experiencia en gestión de evidencias, trazabilidad y reporting ejecutivo. • Capacidad para interpretar requisitos regulatorios y transformarlos en controles operativos. • Certificaciones en seguridad de la información, gestión de riesgos o cumplimiento normativo. • Experiencia en proyectos de alta complejidad tecnológica dentro de sectores regulados. Qué ofrecemos • Participación en proyectos tecnológicos de alta complejidad e impacto estratégico. • Salario competitivo y paquete de beneficios. • Horario 07:00 - 15:00 En Bertrandt damos gran importancia a la igualdad de trato y de oportunidades. Nuestras decisiones de contratación se basan en la experiencia y las competencias de las personas candidatas. Las personas con discapacidad reconocida legalmente serán especialmente bienvenidas y tendrán preferencia en el proceso de selección en igualdad de condiciones, de acuerdo con la normativa vigente en España. ¿Te interesa? ¡Esperamos recibir tu candidatura!