Consultor GRC y Ciberseguridad
Consultia ITConsultor GRC y Ciberseguridad Enviar solicitud Descripción del puesto: Buscamos un/a Consultor/a Senior especializado/a en Gobernanza, Riesgos, Cumplimiento Normativo y Ciberseguridad (GRC) para participar en proyectos de adecuación tecnológica y organizativa a diferentes marcos regulatorios y estándares de seguridad y resiliencia, como NIS2, DSA, CER, ENS e ISO/IEC 27001. La persona seleccionada tendrá un papel clave en la planificación y ejecución de proyectos de consultoría, trabajando con diferentes áreas de la organización y coordinando la relación con equipos internos y terceros. Principales funciones: Planificar y coordinar proyectos de consultoría GRC, incluyendo la recopilación y análisis de información, la organización de sesiones de trabajo y la elaboración de entregables. Actuar como punto de contacto y coordinación con los equipos internos, áreas de negocio y terceros involucrados en los proyectos. Identificar y analizar el marco normativo y regulatorio aplicable, incluyendo NIS2 y su transposición, ENS, ISO/IEC 27001 y otros estándares relevantes. Realizar análisis de adecuación y diagnósticos de brechas (gap analysis), identificando riesgos, incumplimientos y ámbitos prioritarios de actuación. Revisar modelos de gobernanza, roles y responsabilidades, así como procesos de gestión, tratamiento y supervisión de riesgos. Analizar procesos operativos críticos y la gestión de relaciones con terceros y proveedores relevantes. Identificar y evaluar medidas técnicas y organizativas relacionadas con seguridad, protección, resiliencia y continuidad de negocio. Analizar aspectos relacionados con la cadena de suministro y proveedores críticos. Definir modelos objetivo y elaborar hojas de ruta priorizadas para la adecuación normativa y la mejora de la ciberseguridad y resiliencia. Elaborar documentación y entregables de proyecto: diagnósticos, mapas de requisitos normativos, planes de adecuación, propuestas de mejora y documentación de seguimiento. Requisitos imprescindibles: Titulación universitaria oficial de nivel MECES 2, 3 o 4, o titulación extranjera equivalente homologada por el Ministerio de Educación español. Mínimo 7 años de experiencia acreditada en consultoría o proyectos relacionados con: Gobernanza y gestión de riesgos. Cumplimiento normativo. Auditoría tecnológica. Ciberseguridad y adecuación de entornos TIC. Mínimo 5 años de experiencia acreditada en: Análisis de adecuación normativa. Diagnósticos de brechas (gap analysis). Definición de planes de adecuación y hojas de ruta. Aplicación de marcos normativos y estándares de seguridad y resiliencia. Experiencia en marcos como NIS2 y su transposición, ENS o ISO/IEC 27001. Certificación ITIL Foundation 4 en vigor. Se valorará positivamente: Experiencia en sector público. Experiencia en organizaciones consideradas infraestructuras críticas. Experiencia en operadores de servicios esenciales. Conocimiento de otros marcos regulatorios y estándares relacionados con ciberseguridad, resiliencia y cumplimiento normativo. Departamento Consultoría Tecnológica Puesto Desarrollo de Software OpenSource Ubicaciones Madrid Estado remoto Híbrido Modalidad del trabajo Semi-Presencial/ Parcialmente en Remoto Madrid Otros beneficios Estabilidad Cuando termines un proyecto, empezarás otro. Queremos que estés con nosotros mucho tiempo. Proyectos internacionales Tenemos oficinas en Barcelona, Madrid y Panamá y si quieres, tendrás la posibilidad de hacer proyectos en diferentes países. Flexibilidad horaria Horario flexible de entrada (empezar de 8 a 10am) y salida y los viernes jornada intensiva. LO QUE NOS HACE ESPECIALES La cercanía, que todos nos ayudamos entre nosotros o que somos un equipo multidisciplinar con mucha calidad técnica y experiencia, son algunas de las cosas que nos hacen especiales. Te las contamos en detalle. Herramientas de seguimiento de Teamtailor