Descripción de la oferta
NTT DATA es una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría.
Digital Technology es la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la tecnología y el diseño, con enfoque práctico y orientado al negocio.
Para lograrlo, buscamos personas que compartan nuestra curiosidad permanente, pasión por la tecnología, excelencia constante y visión estratégica.
Buscamos incorporar un/a profesional: Experto/a en Gestión de Riesgos de Terceros (Third-Party Risk Management - TPRM), para sumarse a nuestro equipo de Ciberseguridad:
Definir e implantar el modelo de gestión de riesgos de terceros (TPRM).
Clasificar proveedores según su criticidad e impacto sobre el negocio.
Realizar evaluaciones de riesgos de seguridad, continuidad, privacidad y cumplimiento de proveedores.
Diseñar y ejecutar procesos de due diligence para la incorporación, renovación y baja de terceros.
Revisar evidencias de cumplimiento y certificaciones de proveedores (ISO 27001, ISO 22301, SOC 2, ENS, entre otras).
Identificar riesgos asociados a la cadena de suministro y definir planes de tratamiento y seguimiento.
Coordinar cuestionarios de evaluación y procesos de auditoría a proveedores críticos.Supervisar el cumplimiento de requisitos regulatorios aplicables a terceros (DORA, NIS2, RGPD, ENS, entre otros).
Colaborar con las áreas de Compras, Legal, Seguridad, Tecnología y Riesgos para integrar el proceso de evaluación de proveedores en el ciclo de contratación.
Definir indicadores (KPIs/KRIs), cuadros de mando e informes ejecutivos sobre el nivel de riesgo de terceros.
Gestionar excepciones, aceptaciones de riesgo y seguimiento de acciones correctivas derivadas de las evaluaciones.
Impulsar iniciativas de mejora continua y automatización de los procesos de gestión de riesgos de terceros mediante herramientas GRC.
Contar con experiencia demostrable (mínimo 3-5 años) en gestión de riesgos de terceros (Third-Party Risk Management); evaluación y homologación de proveedores; gestión de riesgos tecnológicos y de seguridad.
Poseer experiencia en: Implantación o mantenimiento de Sistemas de Gestión de Seguridad de la Información (ISO 27001); participación en procesos de auditoría y evaluación de proveedores críticos; definición e implantación de modelos de gobierno de proveedores.
Contar con conocimientos técnicos en: Modelos de Third-Party Risk Management (TPRM).
Gestión de riesgos basada en ISO 31000 e ISO 27005. ISO 27001, ISO 27002 e ISO 22301.
DORA, NIS2, RGPD y normativa relacionada con la gestión de proveedores. Evaluación de controles de seguridad y continuidad de negocio. Gestión de riesgos de la cadena de suministro (Supply Chain Risk Management). Herramientas GRC (ServiceNow, Archer, OneTrust, RSA Archer o similares). Elaboración de cuadros de mando, KPIs y KRIs.
Certificaciones valorables: CRISC; CISA; ISO 27001 Lead Auditor / Lead Implementer.
Lo que te ofrecemos:
Formar parte de un equipo de élite, especializado en la unión entre estrategia y tecnología.
Contrato indefinido con revisiones de categoría y salario anuales.
Certificaciones bonificadas (Adaptada a cada división).
Acceso a nuestra plataforma formativa NTT DATA University (formaciones técnicas, metodológicas, idiomas y soft silos).
Trabajo híbrido y horario flexible para que conciliemos mejor.
Jornada intensiva (8:00 a 15:00) los viernes y durante el verano.
Beneficios corporativos: complementos salariales adicionales, retribución flexible, seguro médico, etc.
Global Top Employer 2026 — por 10º año consecutivo en España.
Programas solidarios y actividades sociales a través de nuestro portal de voluntarios de The Blue Wave impulsando un impacto positivo.
Innovación diversa y cultura inclusiva en NTT DATA creemos que cada persona es única. Apostamos por una cultura inclusiva que valora la diversidad y fomenta un entorno donde todos podamos explorar y potenciar nuestra singularidad.
#J-18808-Ljbffr