Cybersecurity Consultant - Cyber Risk Strategy
9 hours ago
Barcelona
About us A2SECURE is… Where people make cyber En A2SECURE, no solo protegemos; somos los arquitectos que diseñan un futuro digital ciberseguro. Como un pure player de ciberseguridad que lidera el mercado, nuestra misión es transformar la ciberseguridad en el motor que impulsa el negocio de nuestros clientes. Ofrecemos un enfoque holístico y diferencial de la ciberseguridad, con capacidades 360º que abarcan todas las necesidades: desde la estrategia y el cumplimiento, hasta la detección, respuesta y mejora continua. Combinamos el deep expertise técnico con una aguda visión de negocio para acompañar a las organizaciones como un partner estratégico a largo plazo, ayudándoles a anticiparse, identificar y gestionar sus riesgos en un entorno cada vez más complejo. Implementamos soluciones de seguridad que realmente funcionan. Tu carrera profesional se eleva aquí. Si aspiras a desarrollar tu potencial en una empresa líder y buscas el lugar donde crear el futuro de la ciberseguridad: ¡esta es tu oportunidad! Ofrecemos un entorno digital, tecnológico e innovador y global en el que tu talento puede marcar la diferencia. Participa en proyectos internacionales y forma parte de un equipo comprometido con la excelencia y la calidad. En A2SECURE elevamos la ciberseguridad al siguiente nivel y potenciamos tu carrera profesional con ella. ¿Y tú… creas ciberseguridad? ¡Te estamos buscando! Key responsibilities Como Cybersecurity Consultant, participarás en proyectos de GRC para organizaciones líderes de diferentes sectores, ayudándolas a gestionar sus riesgos, reforzar su gobierno de seguridad y avanzar en el cumplimiento de los principales marcos normativos. Formarás parte de un equipo de GRC en crecimiento, trabajando junto a profesionales especializados en gestión de riesgos, auditoría, continuidad de negocio, protección de datos y gobierno de la ciberseguridad. Buscamos una persona con interés real por el mundo GRC, mentalidad analítica, capacidad de organización y orientación al cliente. Alguien que disfrute entendiendo cómo funciona cada organización y transformando sus necesidades en soluciones claras, prácticas y sostenibles. ¿Cuál será tu reto? - Participarás en proyectos de gobierno, riesgo y cumplimiento orientados a mejorar la postura de seguridad y el nivel de madurez de nuestros clientes. - Trabajarás con marcos y estándares como ISO 27001, ENS, ISO 22301, SOC 2, NIS2, ISO 42001 o GDPR, adaptando cada proyecto a la realidad del cliente. - Realizarás análisis de brechas y riesgos, definirás controles, prepararás evidencias y colaborarás en planes de adecuación y procesos de auditoría. - Identificarás riesgos, desviaciones y oportunidades de mejora, proponiendo acciones concretas para reducir la exposición y reforzar la seguridad. - Colaborarás en la definición de políticas, procedimientos, indicadores y modelos de seguimiento dentro de proyectos de Security Governance. - Participarás en iniciativas de Third Party Risk Management, evaluando los riesgos asociados a proveedores y terceros. - Prepararás informes, planes de acción y entregables claros, rigurosos y orientados a la toma de decisiones. - Participarás en reuniones con clientes, entendiendo sus necesidades y trasladando conclusiones y recomendaciones de forma clara y estructurada. - Compartirás conocimiento y buenas prácticas con perfiles más junior, contribuyendo al crecimiento y a la calidad del equipo. Una oportunidad para seguir desarrollándote en GRC, trabajar con clientes de referencia y participar en proyectos con impacto real sobre su estrategia de ciberseguridad. What do you need to succeed? Buscamos una persona con interés real por el negocio y la ciberseguridad, capacidad analítica y orientación al cliente para desenvolverse en proyectos de consultoría, manteniendo un alto nivel de calidad en sus entregables y una actitud constante de aprendizaje y mejora. Nos gustaría que aportaras: - Más de 2 años de experiencia en GRC, consultoría de ciberseguridad, gestión de riesgos, cumplimiento normativo, auditoría, protección de datos o sistemas de gestión de seguridad de la información. - Capacidad para comunicar y redactar con claridad, elaborando informes, documentación y entregables útiles, estructurados y orientados a la acción. - Orientación al cliente y visión de negocio, entendiendo la ciberseguridad como una herramienta para reducir riesgos, mejorar la toma de decisiones y generar valor. - Pensamiento crítico, autonomía y capacidad para desenvolverte en entornos complejos o ambiguos, proponiendo soluciones realistas y adaptadas a cada organización. - Capacidad para trabajar en equipo, compartir conocimiento y acompañar a perfiles más junior en la ejecución y revisión de proyectos. - Nivel de inglés B2 o superior, ya que participarás en proyectos con clientes internacionales. Valoraremos especialmente: - Formación especializada o máster en Ciberseguridad, Seguridad de la Información, Compliance, Protección de Datos o áreas relacionadas. - Experiencia en consultoría, MSSP o entornos de prestación de servicios de ciberseguridad para diferentes clientes. - Certificaciones como ISO 27001 Lead Implementer o Lead Auditor, ISO 22301, CISA, CRISC, Security+ o equivalentes. Seguro que tu perfil tiene peculiaridades que aportarán valor añadido sobre estos requisitos mínimos, ¡deseamos saber cuáles son! What do we offer? Cada persona es clave en #A2SECURE. Cuidamos de nuestro equipo y le ofrecemos desarrollo profesional, formación, flexibilidad y mucho más. En A2SECURE, cada persona cuenta. Apostamos por el talento, el desarrollo profesional y un entorno en el que aprender, colaborar y crecer es parte del día a día. - Flexible Friendly, People First: Disfruta de la flexibilidad necesaria para conciliar tu vida personal y profesional. Confiamos en la responsabilidad de cada profesional para cumplir sus compromisos con clientes y equipos, mientras seguimos impulsando la colaboración y el crecimiento conjunto desde nuestras oficinas de Barcelona y Madrid. - Career Path en Ciberseguridad: Donde el crecimiento depende de tu impacto y evolución, con oportunidades reales de desarrollo dentro de la compañía. - Seguro médico privado: Seguro médico con Adeslas a cargo de la empresa, con opción de incluir a familiares. Porque tu bienestar importa. - Formación y certificaciones: Acceso a las principales certificaciones de ciberseguridad y formación en competencias técnicas y transversales. - Ticket Restaurante y Ticket Guardería: Ahorra en tus comidas y en el cuidado de tus peques. - Clases de inglés: Formación 100% financiada por la empresa a través de Preply - A2FlexStart: Ayuda económica inicial para la compra de material y ayuda mensual de teletrabajo, te damos el impulso inicial y te acompañamos mes a mes. - A2TOGETHER: Participa en actividades de team building y asiste a congresos de ciberseguridad junto a tu equipo, porque creemos que la colaboración, la interacción humana y el trabajo compartido son la base del éxito - Vacaciones: 23 días laborables de vacaciones + 3 días de libre disposición. - A2Nomads: podrás disfrutar de hasta 4 semanas al año trabajando desde el extranjero. En #A2SECURE creemos que las mejores capacidades de ciberseguridad se construyen combinando talento, conocimiento y una mentalidad de mejora continua. Si te apasiona resolver problemas complejos, aprender constantemente y formar parte de un equipo que busca elevar cada día su nivel técnico, encontrarás en #A2SECURE un lugar donde crecer, aportar y dejar huella. Únete al equipo y ayúdanos a seguir construyendo juntos una ciberseguridad más sólida, eficiente y preparada para los retos del futuro.