Oferta de empleo: Service manager grc - ciberseguridad

Barcelona (Barcelona) Eulen 8 de octubre de 2026

Descripción

El puesto tiene como objetivo principal la dirección y gestión integral de proyectos y servicios recurrentes en el ámbito de Gobierno, Riesgo y Cumplimiento (GRC) dentro del campo de la ciberseguridad. La persona seleccionada será responsable de asegurar la ejecución técnica, la calidad de los entregables y la satisfacción del cliente, así como de gestionar la rentabilidad y el desarrollo del servicio. Formará parte de un equipo estratégico con autonomía para tomar decisiones sobre una cartera de clientes asignada, en un entorno que promueve el crecimiento profesional y la colaboración.

Las funciones abarcan desde la dirección completa de proyectos de implantación de Sistemas de Gestión de Seguridad de la Información (SGSI), incluyendo normativas como ISO 27001 y el Esquema Nacional de Seguridad (ENS), hasta la gestión de análisis de riesgos utilizando metodologías como PILAR y MAGERIT. También incluye la elaboración de documentación clave, como políticas internas, planes de tratamiento de riesgos e informes de auditoría. Se actuará como referente técnico para el equipo, resolviendo dudas metodológicas y garantizando la coherencia en todos los trabajos realizados.

Además de la dirección de proyectos, el rol implica una fuerte componente de gestión de servicios recurrentes, actuando como interlocutor único del cliente para servicios como CISO as a Service o Oficinas de Seguridad. Esto conlleva la planificación, el seguimiento de acuerdos de nivel de servicio (SLA), la realización de comités de seguimiento y la presentación de reportes ejecutivos. La gestión del ciclo de vida del servicio, el control de cambios, la evaluación de riesgos contractuales y la supervisión de renovaciones son partes fundamentales de las responsabilidades. Finalmente, se espera una participación activa en el desarrollo del equipo, incluyendo la asignación de tareas, la mentoría y el apoyo en procesos de selección, así como colaboración con el área comercial en la cualificación de oportunidades y propuestas técnicas.

Requisitos

Se requiere titulación universitaria en Informática, Telecomunicaciones o similar, con un mínimo de 8 años de experiencia ejecutando proyectos GRC en consultoría o cliente final. Es imprescindible contar con al menos 3 años liderando proyectos o servicios con responsabilidad sobre plazos, alcance y margen, y poseer una certificación vigente CISM o CISSP. Se debe haber liderado al menos tres implantaciones o certificaciones completas de ISO 27001 o adecuaciones al ENS, y tener un dominio práctico de normativas como ISO 27001, 27002, 27005, 22301, ENS (RD 311/2022), guías CCN-STIC, NIS2 y RGPD, así como de metodologías de gestión de riesgos. Se valorará experiencia como interlocutor directo con roles como CISO, DPO o dirección de TI.

Se ofrece

El contrato ofrecido es de tipo indefinido, con una jornada laboral completa que incluye la posibilidad de teletrabajo. La retribución bruta anual se sitúa en un rango entre 55.000 y 60.000 euros. Como beneficios, se ofrece acceso a un programa de descuentos corporativos en diversos sectores, un plan de formación continua especializado en ciberseguridad y un servicio de apoyo psicológico y emocional externo. La empresa está certificada como Entidad Familiarmente Responsable, promoviendo políticas de conciliación laboral. El entorno de trabajo se define como profesional y colaborativo, donde se valoran la responsabilidad y el trabajo en equipo.

Ofertas más buscadas