Hiring.Camp

Information Security & Compliance Associate

Jobs at

·

Jul 7, 2026

Location
Cordoba
Workplace
Onsite
Department
Legal
Seniority
Entry
Source
Personio

Description

Your mission

Indivi is a TechBio company enabling precision and personalised medicine to become a reality in neuroscience research and development. We are going through significant growth and looking for new team members who want to contribute to making our vision — making measurable what is not so — a reality.


Your profile

As an Information Security & Compliance Associate, you will be responsible for the day-to-day maintenance and continuous improvement of Indivi's Information Security Management System (ISMS) in accordance with ISO 27001, while also supporting the management and ongoing development of our Quality Management System (QMS) under ISO 13485. You will play a key role in executing the ISMS Annual Compliance Plan, maintaining security and compliance documentation within Jira and Confluence, coordinating evidence collection for audits, and supporting the identification, tracking, and remediation of security risks, vulnerabilities, and compliance actions in a fast-paced TechBio environment.


This is an onsite position that will initially be offered on a part-time basis (20 hours per week) for the first six months. Subject to satisfactory performance and business needs, the role may transition to a full-time position thereafter.


Key Responsibilities


ISMS Operations & Compliance:


  • ISMS Operations: Lead the execution of regular ISMS tasks in Jira. You will ensure that monthly controls (access reviews, backup verifications, log monitoring, etc.) are executed on time and documented.

  • Continuous Improvement (NC & CAPA): Identify process gaps, document Non-Conformities (NC), and track Corrective and Preventive Actions (CAPA) until closure.

  • Risk & Vulnerability Management: Assist the ISO in updating the Risk Register (scenario-based Risk Model). Coordinate with technical departments for the remediation of vulnerabilities identified in security scans.

  • Audit Readiness: Act as a key contributor during Internal Audits and External ISO 27001/13485 surveillance audits.

  • Documentation Governance: Manage policies and SOPs in Confluence, ensuring compliance with FDA 21 CFR Part 11 (electronic signatures).

  • Data Privacy & Governance: Support the DPO in maintaining the RoPA and coordinating DPIAs/BIAs.


Necessary Competence (education qualification):


  • Experience: 1-2 years in Information Security, IT Audit, or Quality Assurance roles.

  • Education: Degree in Computer Science, Cybersecurity, or related technical field.



Needed skills:


  • Industry-Specific Skills:

    • Solid understanding of ISO 27001:2022. and GDPR/HIPAA compliance in a TechBio environment.

    • Basic understanding of ISO 13485:2016, ICH-E6 (GCP), CSV (Computerised System Validation) and SBOM management.

  • Technical Stack:

    • Proficiency in Atlassian Suite (Jira, JSM & Confluence).

    • Familiarity with SIEM tools (Wazuh) and Vulnerability Scanners.

    • Basic knowledge of AWS Cloud security and MDM (Mosyle).

  • Soft Skills: High attention to detail (documentation rigour), analytical mindset, and ability to work in a regulated environment (GCP).

  • Languages:

    • Spanish: Native/Bilingual (for local office collaboration).

    • English: Professional working proficiency (B2/C1) for all documentation and international stakeholder communication.


What to Expect:


Your Learning & Development Path


We do not expect you to master all these responsibilities from day one. This role is designed with a long-term learning roadmap to help you build a solid foundation in TechBio compliance. You will be continuously mentored by the Information Security Manager, who will provide personalised, 1-on-1 training sessions and ongoing guidance to ensure your success and professional growth within our dual ISO 27001 and ISO 13485 environment.


Role Roadmap & Key Priorities


  • First 3 Months (Immediate Priority): Your primary focus will be driving the transition and adaptation of our ISMS documentation to align with our Quality Management System (QMS). This will involve heavy use of SoftComply Document Manager (an Atlassian Confluence add-on) to ensure all policies and procedures meet strict regulatory standards.

  • Beyond 3 Months (Long-Term Focus): Once the documentation transition is established, your core focus will shift to the operational execution of the ISMS Annual Compliance Plan, managing regular security tasks, and ensuring continuous audit readiness.

Skills

AWSGCPJiraConfluenceCybersecuritySIEMFDAComplianceHIPAAGDPRISO 27001

Similar Jobs

30

Chief Information Security Officer

Bjakcareer · Malaysia · Hybrid

Today

Information Security Analyst

StationMD · Maplewood, NJ

Yesterday

Director, Information Security

NYC Department of City Planning · New York, NY, United States

Yesterday

Information Security Manager

Sigmoid · Bengaluru, Karnataka, India · Hybrid

Yesterday

(Senior) Expert Information Security

CREALOGIX · Stuttgart, Baden-Wurttemberg, Germany · Remote

Yesterday

Chief Information Security Officer (CISO)

Sydney Airport · Mascot, NSW, Australia · Hybrid

Yesterday

Staff Security Engineer (Information Security CFS, CLS, CES and DDnayo)

Coupang Internal · Seoul, South Korea

Yesterday

Information Security Engineer

Maricopa · Enterprise Technology, United States of America · Hybrid, Onsite

Yesterday

Information Security Architect – Data Engineering & Security

Highmarkhealth · PA, Working at Home - Pennsylvania, United States of America +50 · Remote

Yesterday

Information Security Senior Advisor

Elevancehealth · IN-INDIANAPOLIS, 220 VIRGINIA AVE, United States of America · Remote, Hybrid, Onsite

Yesterday

Chief Information Security Officer

Satispay · Milan, Italy · Hybrid

Yesterday

Analyst, Information Security GRC

Ice · Atlanta, GA, US

Yesterday

Technical Information Security Officer (ISO)

Eye Security · The Hague - hybrid +1 · Hybrid

Yesterday

Information Security Third Party Assurance Analyst

Centrica · UK - Windsor - Millstream, United Kingdom · Hybrid

Yesterday

VP, Chief Information Security Officer

Bigcommerce · Austin, TX, United States of America · Hybrid

Yesterday

Freiberufliche Lehrkraft (w/m/d) für Information Security Specialist

karriere tutor GmbH · Königstein im Taunus, Hessen

Yesterday

2026 Intern Conversion: 2027 FT Software Engineer II, Information Security

Walmart · (USA) ISD Office - DGTC AR BENTONVILLE Home Office, United States of America

Yesterday

2026 Intern Conversion: 2027 FT Systems and Infrastructure Engineer II, Information Security

Walmart · (USA) ISD Office - DGTC AR BENTONVILLE Home Office, United States of America

Yesterday

2026 Intern Conversion: 2027 FT Software Engineer II, Information Security

Walmart · (USA) Crossman Respect Building CA SUNNYVALE Home Office, United States of America

Yesterday

Senior Manager, Information Security

Western Governors University · Raleigh Office, United States of America · Hybrid

Yesterday

Vice President, Cyber, Technology and Information Security (CTIS) Risk Oversight Lead

Morgan Stanley · New York, NY,US, US

Yesterday

Information Security Analyst

FundApps · London, UK

Yesterday

Information Security Engineer I - Cyber Ops (DLP Monitoring)

Svb · IND - KA - Bangalore - Outer Ring Road, India · Hybrid

Yesterday

Information Security Engineer II - Cyber Ops (DLP Monitoring)

Svb · IND - KA - Bangalore - Outer Ring Road, India · Hybrid

Yesterday

Information Security GRC Analyst

Cygnethealth · Birmingham Office, United Kingdom · Remote, Hybrid

Yesterday

Principal AI Risk Management Specialist - AI Governance Management Section, Information Security & Privacy Governance Department (ISPD)

Rakuten · Rakuten Crimson House, Japan

Yesterday

Group Manager, Rakuten Mobile & RTS Support Group - Information Security & Privacy Governance Department (ISPD)

Rakuten · Rakuten Crimson House, Japan

Yesterday

Senior Program Manager - ISPD Operation Section, Information Security & Privacy Governance Department (ISPD)

Rakuten · Rakuten Crimson House, Japan

Yesterday

Information Security Manager

Cw · Sydney, Australia +1 · Hybrid

Yesterday

Vice President, Cyber, Technology and Information Security (CTIS) Risk Oversight Lead

Ms · 1633 Broadway- NY, United States of America

Yesterday