Responsable de Gobernanza, Riesgo y Cumplimiento (GRC)
Especialista en asegurar el cumplimiento normativo y gestionar riesgos de seguridad según RGPD, ISO 27001, NIS2 y DORA.
About
El Responsable de Gobernanza, Riesgo y Cumplimiento (GRC) es el profesional encargado de garantizar que la organización cumpla con las normativas vigentes en materia de protección de datos, seguridad de la información y continuidad operativa. Su labor principal incluye la gestión de análisis de riesgos, la implementación de controles conforme a estándares como ISO 27001, y la coordinación de auditorías internas y externas para verificar el cumplimiento de regulaciones como RGPD, NIS2 y DORA. Este rol es clave para minimizar riesgos legales y operativos, asegurando la integridad, confidencialidad y disponibilidad de los activos de información.
Habilidades
Habilidades técnicas
- Conocimiento profundo de RGPD, ISO 27001, NIS2, DORA
- Gestión y análisis de riesgos de seguridad
- Auditorías de cumplimiento y seguridad
- Implementación de controles de seguridad
- Gestión de incidentes y planes de continuidad
- Uso de herramientas de gestión de riesgos y cumplimiento
- Capacidad para interpretar normativas legales y técnicas
Habilidades interpersonales
- Rigurosidad y atención al detalle
- Capacidad analítica y de síntesis
- Comunicación efectiva y formación
- Trabajo en equipo y colaboración interdisciplinaria
- Proactividad y capacidad para anticipar riesgos
- Discreción y ética profesional
- Adaptabilidad a cambios regulatorios
Misiones
- Desarrollar y mantener políticas de cumplimiento normativo y seguridad.
- Realizar análisis de riesgos periódicos y evaluaciones de impacto detalladas.
- Coordinar auditorías de seguridad y cumplimiento tanto internas como externas.
- Supervisar la implementación de controles según ISO 27001 y otras normativas.
- Gestionar la conformidad con RGPD, NIS2, DORA y otras regulaciones aplicables.
- Formar y sensibilizar al personal sobre buenas prácticas y normativas.
- Colaborar con equipos legales y técnicos para mitigar riesgos.
- Reportar a la dirección sobre el estado de cumplimiento y riesgos.
- Actualizar procedimientos conforme a cambios regulatorios.
- Gestionar incidentes relacionados con la seguridad y el cumplimiento.
- Participar en la elaboración de planes de continuidad y recuperación.
- Evaluar proveedores y terceros en materia de cumplimiento y seguridad.
Entornos de trabajo
Los entornos de trabajo pueden variar:
Posibles evoluciones
- Oportunidad de crecer a Director de Seguridad de la Información (CISO)
- Convertirse en consultor senior en cumplimiento normativo
- Posibilidad de ser auditor líder en seguridad y cumplimiento
- Desarrollarse como responsable de riesgos corporativos
- Evolucionar hacia gerente de continuidad del negocio








