ARQUITECTO/A GRC – GOVERNANCE, RISK & COMPLIANCE

Workplace
Remote solely

About this role

REMOTO

SBA 50K

Buscamos un/a Arquitecto/a GRC para diseñar, implementar y optimizar la arquitectura de Governance, Risk & Compliance, asegurando que los procesos, controles y herramientas de la organización estén alineados con los requisitos regulatorios y los estándares de seguridad de la información.

🎯 Misión

Definir y evolucionar el modelo GRC, integrando gobierno, gestión de riesgos, cumplimiento normativo y seguridad de la información, garantizando trazabilidad, eficiencia, control y mejora continua.

🧩 Responsabilidades

  • Evaluar la madurez actual del modelo GRC y definir el roadmap de evolución.

  • Diseñar la arquitectura de procesos, controles y herramientas GRC.

  • Desarrollar e implementar marcos de gestión de riesgos.

  • Gestionar registros de riesgos, controles y planes de mitigación.

  • Alinear los procesos con marcos como ISO 31000, ISO 27005 y NIST.

  • Garantizar el cumplimiento de las regulaciones y estándares aplicables.

  • Coordinar auditorías internas y externas y gestionar la evidencia de cumplimiento.

  • Diseñar e integrar flujos de trabajo automatizados para monitorización y reporting.

  • Definir KPIs, métricas y reporting GRC.

  • Participar en iniciativas de mejora continua de gobierno, riesgo y compliance.

  • Impulsar programas de concienciación y cultura GRC dentro de la organización.

🛠️ Requisitos imprescindibles

  • 3–5 años de experiencia en Governance, Risk & Compliance, gestión de riesgos, compliance o seguridad de la información.

  • Experiencia en arquitectura y diseño de modelos GRC.

  • Experiencia en gestión de riesgos, controles, auditorías y cumplimiento.

  • Conocimiento de marcos ISO y NIST.

  • Experiencia trabajando con procesos de auditoría y gestión de evidencias.

  • Capacidad para definir procesos, controles, indicadores y planes de mejora.

  • Capacidad para trabajar con equipos técnicos y de negocio.

⭐ Se valorará

  • CISA

  • CRISC

  • ISO 27001 Lead Implementer

  • ISO 27001 Lead Auditor

  • Experiencia con herramientas y plataformas GRC.

  • Experiencia en automatización de procesos de compliance y reporting.

  • Conocimiento de regulaciones como GDPR, SOX, HIPAA o PCI-DSS, según sector.

🚀 Metodología de trabajo

Diagnóstico → Diseño de arquitectura → Implementación por fases → Monitorización y mejora continua



Tired of cold applications?

Sign up with Clera and we'll reach out the moment a role actually fits you — no more spraying applications into the void.

Know someone who'd be great for this?