Arquitecto GRC
Oferta de Trabajo: Arquitecto/a GRC (Governance, Risk & Compliance)
Objetivo del Rol
Diseñar, implementar y optimizar la arquitectura de Governance, Risk & Compliance (GRC) de la organización, asegurando que los procesos, controles y herramientas tecnológicas soporten el cumplimiento regulatorio, la gestión de riesgos y la mejora continua de la seguridad de la información.
Alcance del Puesto
La persona seleccionada será responsable de definir, alinear e integrar los marcos de gobierno y cumplimiento con las operaciones y la infraestructura tecnológica de la empresa, garantizando trazabilidad, eficiencia operativa y conformidad con estándares internacionales.
Responsabilidades Principales
1. Diseño de la Arquitectura GRC
Evaluar la madurez actual del modelo GRC y elaborar un plan maestro de implementación.
Diseñar la arquitectura de procesos y tecnología que integre gobierno corporativo, gestión de riesgos y cumplimiento normativo.
2. Gestión de Riesgos
Desarrollar e implementar un marco de gestión de riesgos alineado con estándares como ISO 31000, ISO 27005 o NIST.
Mantener actualizado el registro de riesgos, así como los planes de mitigación.
3. Cumplimiento y Auditoría
Asegurar la conformidad con regulaciones aplicables (GDPR, SOX, HIPAA, PCI-DSS, entre otras según el sector).
Coordinar auditorías internas y externas, garantizando evidencia, documentación y reportes claros.
4. Automatización y Herramientas GRC
Integrar flujos de trabajo automatizados para monitoreo continuo, reporting y seguimiento de controles.
5. Capacitación y Cultura
Diseñar e impartir programas de concientización en gobernanza, riesgo y cumplimiento.
Promover una cultura organizacional orientada a la gestión efectiva de riesgos y cumplimiento.
Metodología de Trabajo
Evaluación inicial: diagnóstico de madurez GRC y mapa de cumplimiento.
Diseño de arquitectura: definición de componentes, procesos y herramientas.
Implementación por fases: priorización basada en riesgos y valor de negocio.
Monitoreo y mejora continua: KPIs, auditorías y revisión periódica.
Experiencia y Requisitos
Experiencia comprobable en gestión de programas de cumplimiento, riesgo y seguridad de la información.
Conocimiento sólido de marcos ISO (ISO 31000, ISO 27005, ISO 27001) y NIST.
Capacidad para interactuar con equipos multidisciplinarios y traducir requisitos normativos en procesos operativos.
Certificaciones Deseables
CISA
CRISC
ISO 27001 Lead Implementer / Lead Auditor
Otras certificaciones relacionadas en GRC o ciberseguridad serán un plus.
- Estado remoto
- Completamente remoto
Madrid
Lugar de trabajo y cultura
La clave es contar con un equipo humano extraordinariamente preparado y motivado, que renueva constantemente sus conocimientos, y que basa su trabajo en el diálogo continuo, la proximidad a nuestros clientes y l profesionalidad
Acerca de TECDATA ENGINEERING
TECDATA ENGINEERING es un proveedor líder de soluciones y servicios tecnológicos especializado en proyectos globales de tecnología avalado por su portfolio de servicios y productos enfocados a generar valor añadido, aumentar la ventaja competitiva y reducir costes para sus clientes. Estamos presentes en los sectores económicos más importantes: Banca, Telecomunicaciones, Seguros.