Vista previa de la oferta
Gestor/a de Seguridad de la Información y Cumplimiento
junior · Risk & Compliance
Uría Menéndez es un despacho de abogados que asesora en todas las áreas relacionadas con el derecho de los negocios. Es también un proyecto de personas. Nada de lo que Uría Menéndez es hoy habría sido posible sin la contribución de todas las personas que han trabajado y siguen trabajando en el despacho. Nuestra aspiración última es la búsqueda constante de la excelencia como reflejo de la calidad humana y profesional de quienes forman parte del proyecto. Nuestros valores son la generosidad, la humildad, la solidaridad, el aprecio por el trabajo bien hecho, la atención al detalle y la pasión por nuestro trabajo. En Uría Menéndez creemos en ti como profesional, pero sobre todo como persona, porque lo que realmente nos importa es tu talento.
Job Description:
Gestor/a de Seguridad de la Información y Cumplimiento. Madrid.
Estamos buscando incorporar a la oficina de Madrid una persona para apoyar al responsable de seguridad de la información en el mantenimiento, seguimiento y mejora continua del SGSI (Sistema de Seguridad de la Información), asegurando la correcta gestión documental, seguimiento de controles, seguimiento de tareas, métricas, indicadores, etc. y coordinación entre las diferentes áreas del despacho implicadas.
FUNCIONES:
Soporte y mantenimiento del SGSI
Control, seguimiento y actualización de registros, políticas, procedimientos y procesos relacionados con el SGSI.
Preparación y recopilación de evidencias para auditorías, revisiones y otras actividades de control.
Participación en proyectos de mejora y madurez.
Apoyo en la preparación de nuevas certificaciones o ampliaciones del alcance.
Seguimiento y control operativo
Seguimiento periódico del cumplimiento de las políticas, procedimientos y controles establecidos, identificando posibles desviaciones y realizando el seguimiento de las acciones necesarias para su corrección.
Seguimiento de acciones derivadas de auditorías internas y externas, ejercicios de test de intrusión, análisis de vulnerabilidades y otras revisiones técnicas.
Seguimiento de las actividades de formación y concienciación en seguridad de la información.
Gestión administrativa de riesgos
Apoyo en el mantenimiento y actualización del análisis de riesgos de seguridad de la información.
Seguimiento de los planes de tratamiento y acciones asociadas.
Participación en iniciativas estratégicas y revisiones de control
Colaboración en revisiones internas de procesos tecnológicos del Área de TI.
Participación en nuevos proyectos tecnológicos e iniciativas con impacto en la seguridad de la información
Identificación y propuesta de oportunidades de mejora en los procesos, controles y modelo de seguridad de la información.
Apoyo en el establecimiento de procedimientos internos y la preparación de políticas y otros documentos de cumplimiento normativo de Uría Menéndez en materia de protección de datos, ciberseguridad e inteligencia artificial.
EL/LA CANDIDATO/A SERÁ UNA PERSONA:
Con experiencia de 1-3 años en funciones relacionadas con seguridad de la información, GRC, cumplimiento normativo, auditoría, gestión de riesgos o análisis y mejora de procesos.
Se valorará experiencia o conocimientos en ISO/IEC 27001 y Sistemas de Gestión de Seguridad de la Información (SGSI) y formación o certificaciones relacionadas con cumplimiento normativo, auditoría o gestión de riesgos.
Buen manejo de herramientas ofimáticas.
Nivel mínimo de inglés requerido B2.
Alta capacidad de organización, planificación y seguimiento.
Atención al detalle y capacidad analítica.
Iniciativa y autonomía en el seguimiento de tareas.
Habilidades de comunicación y capacidad para trabajar de forma transversal con diferentes áreas.
Interés en desarrollarse en el ámbito de la seguridad de la información.
#LI-DNI
Uría Menéndez: el compromiso con la igualdad y la diversidad
Salary:
€35.000,0