Consultor/a GRC Cloud (STEM)
Ubicación:
Madrid, ES, 28046
Fecha:
13 nov 2024
Desde el área de FS Consulting asesoramos a las Entidades Financieras y Compañías Aseguradoras en la definición de su estrategia, elaboración de planes de sistemas y revisión de sus procesos y gobierno IT; diseñamos nuevas arquitecturas digitales y colaboramos en la selección e implantación de soluciones tecnológicas que permiten a nuestros clientes acelerar su adaptación al nuevo entorno.
Actualmente, nos encontramos ampliando el equipo con un/a Consultor de GRC Cloud, para participar en proyectos internos.
¿Qué podrías hacer?
- Auditar y Revisar Controles en Azure Cloud: Realizar auditorías detalladas sobre los controles internos implementados en Azure Cloud, identificando GAPs.
- Evaluar y Mitigar Riesgos en la Nube: Ejecutar evaluaciones de riesgos en entornos cloud (Risk Assessments)
- Diseñar e Implementar Políticas y Procedimientos de Seguridad: Redactar y actualizar políticas y procedimientos enfocados en mejorar el compliance en Azure Cloud.
- Supervisar y Mejorar la Gobernanza en la Nube: Ayudar a las organizaciones a establecer un marco de gobernanza sólida en Azure para asegurar que se apliquen controles automatizados
- Planificar y Ejecutar Planes de Remediación: Crear y liderar un plan de trabajo de remediación de riesgos (Remediation Workplan) para cerrar los GAPs identificados.
¿Qué necesitas saber?
- Conocimientos Técnicos de Azure Cloud: Es fundamental estar familiarizado con la arquitectura y servicios de Azure Cloud, incluidas sus leading practice.
- Modelos de Controles Internos para Cloud: Debes comprender cómo los controles internos se aplican en entornos cloud, particularmente en Azure.
- Revisión y Gestión de Políticas y Procedimientos: Conocer el diseño y la implementación de políticas y procedimientos para un entornos Cloud
- Evaluación de Riesgos (Risk Assessment): Se requiere experiencia en realizar evaluaciones de riesgos en la nube.
- Plan de Remediación de Riesgos (Remediation Workplan): Capacidad para desarrollar y ejecutar planes de remediación basados en la identificación de riesgos, asegurando que los problemas detectados en la evaluación de riesgos se resuelvan con las leading practice de Cloud.