16 ofertas de cisa en todas las ubicaciones
Ordenar por:
- Barcelona
- Híbrido
- Hace 1d
Atrys la formamos personas apasionadas, inquietas y comprometidas, que trabajan día a día desde un enfoque innovador y en constante evolución, prestando la máxima calidad a nuestros clientes en un ambiente colaborativo donde las personas son el motor de nuestra compañía! Si te sientes identificado/a con nuestra misión y valores, ¡sigue leyendo! Queremos incorporar a un/a Auditor/a Interno/a, en nuestras oficinas de Barcelona. ¿Qué harás en tu día a día? Ejecutar auditorías internas (financieras, operativas, cumplimiento). Evaluar la eficacia de los controles internos (SCIIF, COSO). Contribuir a mejorar los procesos de gestión y control interno del Grupo. Colaborar en el diseño y despliegue modelo de gestión de riesgos del Grupo. Identificación, evaluación y monitoreo de riesgos (estratégicos, operativos, financieros y de cumplimiento). Elaborar informes de auditoría con recomendaciones de mejora. Realizar seguimiento de planes de acción y validar su implementación. Documentar procesos (flujogramas, matrices de riesgo, narrativas). Colaborar con auditores externos y distintos departamentos. Participar en proyectos transversales del grupo. ¿Qué buscamos? Grado de ADE, economía o similar. Conocimientos sólidos en control interno (COSO), gestión de riesgos y procesos operativos. Valorable certificación CIA, CISA, COSO e ISO 31000. Experiencia mínima de 4 o 5 años en entornos GRC de auditoría externa (Big4), interna, control interno o gestión de riesgos. Nivel alto de Excel u otras herramientas estadística, así como en paquete Office. Disponibilidad para viajar de forma puntual a nivel nacional e internacional. ¿Qué ofrecemos? Contrato indefinido. Incorporación inmediata. Horario: de 9-18h (con flexibilidad horaria en la entrada 8-10h. y en la salida 17-19h). Viernes de 9-15h. Beneficios: teletrabajo 2 días en semana, PAE, seguro médico, flexibilidad horaria y opción de variable (vinculado a cumplimiento de objetivos establecidos por la compañía). En Atrys promovemos la igualdad y la no discriminación por motivos de género, edad, discapacidad, raza, origen u orientación sexual. Somos una compañía comprometida con la inserción laboral de aquellos colectivos de mayor vulnerabilidad, valorando igualitariamente todas las candidaturas.
- Contrato indefinido
- Jornada completa
- 43.000 € - 45.000 € Bruto/año
- Barcelona
- Solo teletrabajo
- Hace 7h
Funciones -Definición y análisis de los requisitos de SI corporativos y en infraestructuras IT tanto OnPrem como Cloud. -Concienciación y formación en Seguridad de la Información al personal de W2M. -Soporte y liderazgo en procesos de Gobierno y Cumplimiento de SI y CN. -Colaboración con el área de Protección de Datos. -Análisis, KPIs, OKRs relativos a Seguridad de la Información. -Colaboración en el Plan Director de Seguridad y SGSI y su ejecución. -Redacción y coordinación de políticas, manuales y procedimientos de SI y CN. -Desarrollo y mantenimiento del Marco de Gestión de Riesgos Corporativo. -Auditoría del cumplimiento de las políticas y procedimientos del SGSI. -Colaboración en los procesos de auditorías, licitaciones y homologaciones relacionadas con SI y CN. -Gestión de proyectos de SI y CN, y colaboración en los relativos a Ciberseguridad. Se ofrece En AUBAY seleccionamos un/a Especialista GRC. Ofrecemos la posibilidad de formar parte de una Compañía en continuo crecimiento, participando en innovadores proyectos que te permitirán completar tu formación y potenciar tus capacidades. Valoramos el compromiso y la dedicación en el trabajo realizado. En Aubay somos una multinacional de servicios digitales (DSC) fundada en 1998. Actualmente, con un fuerte crecimiento. Operamos en mercados con un alto valor agregado, tanto en Francia como en otras partes de Europa. En Aubay actualmente tenemos 5 000 personas trabajando. Desde el asesoramiento hasta todo tipo de proyectos tecnológicos, acompañamos la transformación y modernización de los sistemas de información en todos los sectores, incluidos la industria, I + D, telecomunicaciones e infraestructura, y especialmente los principales bancos y compañías de seguros, que representan más del 80% de nuestra facturación francesa. y el 65% de nuestra facturación europea. Únete a nosotros, te esperamos! #LI-AB2
- Contrato indefinido
- Jornada completa
- Salario no disponible
- Madrid
- 09 jul
Buscamos un/a Consultor/a de Ciberseguridad para incorporarse a una firma líder a nivel internacional, participando en proyectos de alto impacto en entornos nacionales e internacionales. La persona seleccionada participará en el diseño, implantación y mejora de estrategias de seguridad de la información, trabajando con clientes de distintos sectores y colaborando con equipos multidisciplinares. Funciones principales: Gestión de proyectos de ciberseguridad a nivel técnico y funcional. Definición e implantación de estrategias de ciberseguridad y planes directores de seguridad. Asesoramiento en cumplimiento normativo (GDPR, ENS, NIS, entre otros). Apoyo en procesos de certificación (ISO 27001, ISO 22301, ENS…). Análisis y evaluación de riesgos de seguridad. Revisión y actualización de políticas y normativas de seguridad. Realización de auditorías de seguridad (usuarios, configuraciones, cumplimiento, etc.). Diseño e implantación de procesos de seguridad (gestión de accesos, cambios, hardening…). Desarrollo de planes de continuidad de negocio (BCP) y recuperación ante desastres (DRP). Ejecución de simulaciones de crisis y pruebas de seguridad (phishing, ransomware, etc.). Formación y concienciación en ciberseguridad.
- Contrato indefinido
- Jornada completa
- Salario no disponible
- Ver ofertas
- Ver ofertas
- Ver ofertas
- Ver ofertas
- Barcelona
- Híbrido
- Hace 1d
¡Estamos ampliando el equipo! ¡En Azertium IT te buscamos! Nos urge incorporar un/a Consultor/a de Ciberseguridad (GRC) con al menos 3 años de experiencia en el puesto y sector IT, para formar parte de nuestro equipo con grandes retos, trayectoria y crecimiento profesional. La persona seleccionada trabajará junto a equipos de seguridad y tecnología, colaborando en la definición y seguimiento de controles, análisis de riesgos y apoyo a proyectos de ciberseguridad. Modelo híbrido: Martes y miércoles presencial en Barcelona. Resto de la semana en remoto. Funciones: Participar en proyectos de Gobierno, Riesgos y Cumplimiento (GRC). Elaboración y seguimiento de documentación de seguridad. Análisis y evaluación de riesgos. Definición y seguimiento de controles de seguridad. Coordinación con equipos técnicos y de negocio. Apoyo en auditorías e iniciativas de cumplimiento. Interlocución con equipos de operaciones de seguridad, comprendiendo conceptos relacionados con SIEM, EDR, gestión de incidentes y monitorización. Requisitos Imprescindibles: Al menos 3 años de experiencia en ciberseguridad. Experiencia en consultoría de ciberseguridad, GRC, gestión de riesgos o gobierno de la seguridad. Conocimientos generales de ciberseguridad y de conceptos como: SIEM EDR Gestión de incidentes SOC Vulnerabilidades Formación universitaria (Ingeniería, Informática, Telecomunicaciones, Criminología o similar) o Máster en Ciberseguridad. Residencia en Barcelona o Cataluña. Disponibilidad para trabajar 2 días presenciales (martes y miércoles) en Barcelona. Capacidad para comprender conversaciones en catalán. Valorable: Certificaciones de ciberseguridad (o interés en obtenerlas): CISSP CISM CRISC CISA CCSP CompTIA Security+ CSX Otras certificaciones equivalentes. Experiencia previa en proyectos IT, redes o infraestructura. Nivel de catalán hablado. Se ofrece: Contrato indefinido con Azertium IT. Proyecto estable y de larga duración. Formación y desarrollo profesional. Salario a convenir según experiencia y conocimientos. ¡Únete a nosotros!
- Contrato indefinido
- Jornada completa
- 36.000 € - 45.000 € Bruto/año
- Madrid
- Híbrido
- Hace 1d
Desde Métrica, estamos buscando un/a SAP GRC Architect & Lead Consultant (Process Control, Risk Management y SAP Audit Management) con al menos 8 años de experiencia para un proyecto tecnológico. Propósito del Rol: El candidato seleccionado actuará como Líder Técnico y Funcional para el diseño, configuración, despliegue y estabilización de los módulos SAP GRC Process Control (PC) y SAP GRC Risk Management (RM). Su objetivo crítico es modelar una arquitectura robusta que no solo automatice el control interno y la gestión de riesgos, sino que se integre de forma nativa bidireccional con el sistema SAP Audit Management ya operativo en la organización, permitiendo que los hallazgos de auditoría alimenten el mapa de riesgos y los controles de manera automática. Alcance técnico detallado: SAP GRC Process Control (PC) – Automatización y Control Interno El experto deberá demostrar capacidad para configurar el ciclo completo de control: Estructura de Control Interno: Configuración de la Organización de Control (Control Organization), Catálogo de Procesos Centrales y Locales (Business Processes), y Datos Maestros asociados vía MDUG. Monitoreo Continuo de Controles (CCM - Continuous Control Monitoring): Configuración completa de Controles Automáticos y Semiautomáticos. Diseño y parametrización de Data Sources y Business Rules bajo las metodologías del submódulo CCM (Configurables, Programados o mediante consultas SAP Query / SAP BW / HANA Views). Automatización de pruebas de eficacia de controles (Automated Control Testing) y generación de excepciones automatizadas. Despliegue de controles Out Of The Box (OOTB) en diferentes entornos ABAP. Workflows de actividades manuales: Configuración de flujos de autoevaluación de diseño y eficacia operativa del control mediante formularios dinámicos y cuestionarios. Gestión de Deficiencias e Incidencias (Issue Management): Automatización del ciclo de vida de los hallazgos, desde el disparo de la deficiencia, asignación del plan de remediación, hasta el retesteo del control. SAP GRC Risk Management (RM) – Arquitectura Avanzada de Riesgos El experto deberá liderar la definición y configuración de: Gobierno del Riesgo y taxonomía: Configuración de la estructura de categorías de riesgo, factores de impacto, velocidad del riesgo y horizontes temporales. Modelado de Riesgos: Configuración de metodologías de evaluación cualitativas, cuantitativas y semicuantitativas (Matrices de Impacto y Probabilidad / Mapas de Calor personalizados). Gestión de Respuestas y Mitigación: Vinculación de planes de acción y respuestas al riesgo directamente con los controles mitigantes almacenados en Process Control. Integración Nativa con SAP Audit Management El candidato no debe ver los módulos de forma aislada. Se requiere experiencia real en: Sincronización de Objetos: Vinculación de los universos de auditoría con las organizaciones, riesgos (RM) y controles (PC) del sistema GRC global. Flujo de Hallazgos (Findings a Issues): Configuración para que las deficiencias u observaciones detectadas durante una auditoría en SAP Audit Management viajen automáticamente como "Issues" o deficiencias a SAP Process Control para su remediación, o impacten el score de riesgo en SAP Risk Management. Datos maestros compartidos: Asegurar la consistencia del catálogo de riesgos y controles para que los auditores internos ejecuten sus workpapers directamente contra la línea base viva configurada por el área de control interno. Framework Técnico y Capa Transversal (Basis/Development estándar) Workflow Avanzado (MSMP & BRFplus): Modelado completo de flujos de aprobación multi-niv
- Contrato indefinido
- Jornada completa
- 50.000 € - 60.000 € Bruto/año