Informaction Security Specialist
HIPRA es una empresa farmacéutica y biotecnológica enfocada en la prevención y diagnóstico para salud animal y humana, con una amplia gama de vacunas altamente innovadoras y un avanzado servicio de diagnóstico.
Tiene una sólida presencia internacional en más de 40 países con filiales propias, 11 centros de diagnóstico y 6 plantas de producción ubicadas estratégicamente en Europa (España) y América (Brasil).
La investigación y el desarrollo constituyen el núcleo de su conocimiento. HIPRA dedica el 15% de su facturación anual a actividades de I+D que se concentran en la creación y aplicación de los últimos avances científicos para el desarrollo de vacunas innovadoras de la más alta calidad. Para darle un valor añadido a su experiencia en vacunación, la empresa también desarrolla dispositivos médicos y servicios de trazabilidad.
En HIPRA estamos buscando un/a Information Security Specialist, con sede en Amer (Girona) y con disponibilidad para desplazarse a los diferentes centros de trabajo que tenemos en Aiguaviva y Riudellots.
Funciones principales
- Dar soporte directo al CISO en la protección de los activos de información de la compañía, colaborando en la definición, implantación y mejora continua del modelo de gobierno de la ciberseguridad.
- Será un rol clave en la gestión de riesgos, el cumplimiento de los requisitos regulatorios y la coordinación de iniciativas para garantizar el alineamiento con las políticas corporativas y estándares internacionales como ISO 27001, NIST y ENS.
- Diseñar, implementar y supervisar políticas y procedimientos de seguridad de la información.
- Colaborar con el área de IT y Compliance en la gestión de riesgos tecnológicos.
- Participar en auditorías internas y externas relacionadas con la seguridad de la información y cumplimiento regulatorio.
- Coordinar acciones de respuesta ante incidentes de seguridad: análisis forense, comunicación, mitigación y reporte.
- Formar y concienciar a usuarios internos sobre buenas prácticas de ciberseguridad.
Requisitos imprescindibles
- Esté graduado/a en Ingeniería Informática, Telecomunicaciones, Ciberseguridad orientado a Gobierno, Riesgo y Cumplimiento (GRC), con menos peso en la operación técnica.
- Mínimo 3 años en funciones similares, preferiblemente en entornos regulados (farma, sanitario, financiero).
- Nivel alto de inglés (oral y escrito), imprescindible para la elaboración de documentación, la interlocución con equipos internacionales y la participación en auditorías.
- Capacidad de organización, proactividad, liderazgo y buenas habilidades comunicativas.
Requisitos valorables
- Conocimiento general de arquitecturas de seguridad en entornos on-premise y cloud.
- Comprensión de los principales controles de seguridad (IAM, segmentación de red, protección de endpoints, EDR, SIEM, gestión de vulnerabilidades, backup y recuperación).
- Conocimiento de conceptos de seguridad en entornos Windows, Linux y cloud (AWS/Azure).
- Capacidad para interpretar informes técnicos de seguridad y evaluar su impacto desde la perspectiva de riesgos.
- Conocimiento de marcos y buenas prácticas de ciberseguridad (NIST CSF, CIS Controls, ISO 27001).
Perfil buscado
- Experiencia mínima: 5 años en entornos similares.
- Personas con un elevado sentido de la responsabilidad, la ética y la confidencialidad.
- Disponibilidad en situaciones excepcionales podrá ser necesaria la participación puntual para apoyar la gestión y resolución de la incidencia.
Si te apasiona la tecnología, la seguridad y la gestión de infraestructuras, y quieres formar parte de un equipo dinámico, envíanos tu candidatura.
HIPRA ofrece igualdad de oportunidades a todos sus trabajadores y trabajadoras.
Todos los/las solicitantes que reúnan los requisitos serán considerados para el puesto a cubrir, sin tener en cuenta el género, la raza, la nacionalidad, la condición de discapacidad o de edad.
Todas las decisiones de contratación se toman en base a los méritos, la competencia y las necesidades de la empresa.