Consultor/a Senior de Ciberseguridad
hace 9 días
Madrid
ppEn ECIX buscamos incorporar un/a Consultor/a Senior de Ciberseguridad para sumarse a la Firma, participando en iniciativas orientadas al gobierno, la gestión de riesgos y el cumplimiento normativo, colaborando con distintos equipos y contribuyendo a reforzar la madurez de seguridad de la organización. /p pFormarás parte de un entorno de consultoría especializada en ciberseguridad, privacidad, compliance digital y regulación tecnológica, trabajando en proyectos con alto componente normativo y estratégico. Buscamos una persona con visión GRC, capacidad de coordinación e interlocución directa con cliente, y experiencia práctica en la implantación y evolución de marcos y planes directores de seguridad. /p h3¿Cuál será tu misión? /h3 pSerás una figura importante en la definición, implantación y mejora continua del modelo de gobierno, riesgo y cumplimiento de ciberseguridad del cliente. Trabajarás de forma cercana con los equipos técnicos, responsables de negocio y dirección, traduciendo requisitos regulatorios y de seguridad en iniciativas, controles, políticas y planes de acción concretos. /p h3Principales responsabilidades /h3 h3Gobierno, riesgo y cumplimiento de ciberseguridad /h3 ul liParticipar en la implantación, mantenimiento y evolución de Sistemas de Gestión de Seguridad de la Información conforme a ISO 27001, ENS, NIS2, DORA, NIST. /li liRealizar análisis de riesgos de ciberseguridad, definir planes de tratamiento y hacer seguimiento de su evolución. /li liDiseñar, actualizar y mantener cuerpos normativos de seguridad: políticas, procedimientos, estándares, guías y controles. /li liElaborar y mantener planes directores de seguridad alineados con los objetivos de negocio, riesgos identificados y requisitos regulatorios. /li liDefinir y hacer seguimiento de indicadores, cuadros de mando y evidencias de cumplimiento. /li /ul h3Cumplimiento normativo y marcos de referencia /h3 ul liParticipar en proyectos de adecuación, evaluación y mejora conforme a ENS, incluyendo categorización de sistemas, análisis de brechas y definición de medidas. /li liTrabajar con marcos y estándares como NIST CSF, ISO 27001, ENS, DORA, NIS2 e ISO 22301. /li liRealizar gap analysis, elaborar planes de adecuación y coordinar la obtención de evidencias para auditorías y procesos de cumplimiento. /li liColaborar en la definición de iniciativas vinculadas con continuidad de negocio, recuperación ante desastres y resiliencia operativa. /li /ul h3Auditoría, seguimiento y relación con cliente /h3 ul liParticipar en auditorías internas, auditorías de terceros y revisiones de cumplimiento. /li liPreparar informes ejecutivos, documentos de trabajo y presentaciones para responsables de seguridad, negocio y dirección. /li liCoordinar actividades con equipos internos y externos, asegurando el seguimiento de compromisos, riesgos y planes de acción. /li liActuar como interlocutor/a directo/a con el cliente, aportando criterio, autonomía y capacidad de priorización. /li liApoyar acciones de formación y concienciación en materia de seguridad de la información. /li /ul h3Experiencia y conocimientos esenciales /h3 ul liEntre 2 y 5 años de experiencia profesional en consultoría de ciberseguridad, GRC, seguridad de la información o cumplimiento normativo. /li liExperiencia práctica en ISO 27001, NIS2 y ENS. /li liConocimientos de análisis y gestión de riesgos. /li liConocimiento de NIST CSF, DORA. /li liExperiencia en elaboración de políticas, procedimientos, cuerpos normativos y planes directores de seguridad. /li liCapacidad para participar en auditorías, análisis de brechas y planes de adecuación. /li liNivel de inglés de competencia profesional completa, tanto oral como escrito. /li liResidencia en Madrid o alrededores. /li /ul h3Certificaciones /h3 ul liSe valorarán especialmente certificaciones como CISA, CISM, CRISC o ISO 22301. /li liAutonomía y capacidad para gestionar iniciativas de principio a fin. /li liCapacidad de comunicación clara con perfiles técnicos, de negocio y de dirección. /li liMentalidad analítica, orientación a resultados y atención al detalle. /li liInterés por la evolución normativa y regulatoria en materia de ciberseguridad. /li liModalidad híbrida. /li liParticipación en un proyecto estable y de alto impacto dentro de una Oficina Técnica de Seguridad. /li liEntorno multidisciplinar, con exposición directa a retos de ciberseguridad, regulación y cumplimiento. /li liDesarrollo profesional en proyectos relacionados con ISO 27001, ENS, DORA, NIS2, NIST CSF y resiliencia operativa. /li /ul h3¿Te interesa? /h3 pSi te interesa trabajar en un entorno donde la ciberseguridad, el cumplimiento normativo y la relación directa con cliente se combinan en proyectos de alto impacto, queremos conocerte. /p /p #J-18808-Ljbffr