30 jul
|
Accenture España
|
Málaga
30 jul
Accenture España
Málaga
Consultor ENS / Ciberseguridad GRC (Perfil Técnico) Cualificado especializado en Gobierno, Riesgo y Cumplimiento (GRC) y ciberseguridad con experiencia en proyectos de adecuación, implantación y certificación del Esquema Nacional de Seguridad (ENS) en entornos de Administración Pública y entidades del sector público. Perfil con conocimientos tanto normativos como técnicos, capaz de actuar como nexo entre áreas de seguridad, infraestructura, arquitectura y negocio.
Funciones principales Realización de proyectos de adecuación al ENS (categorías Básica, Media y Alta), incluyendo análisis GAP, planes de adecuación y seguimiento de medidas. Elaboración y mantenimiento de análisis de riesgos mediante metodología MAGERIT y herramienta PILAR. Definición y revisión de políticas, procedimientos, normas e instrucciones de seguridad alineadas con ENS, ISO 27001 y buenas prácticas de ciberseguridad.
Identificación, diseño y validación de medidas técnicas y organizativas de seguridad sobre infraestructuras, sistemas y servicios. Coordinación de auditorías de cumplimiento ENS, gestión de hallazgos y definición de planes de remediación. Elaboración de documentación de seguridad, inventarios de activos, declaraciones de aplicabilidad y evidencias de cumplimiento.
Seguimiento de riesgos, no conformidades y planes de acción, asegurando su trazabilidad hasta el cierre. Elaboración de informes ejecutivos y cuadros de mando para responsables de seguridad y dirección.
Interlocución con equipos técnicos, proveedores, responsables de servicio y organismos públicos.
Conocimientos y experiencia Experiencia demostrable en proyectos de adecuación y certificación ENS en Administraciones Públicas o entidades sujetas al ENS. Conocimiento sólido de MAGERIT, análisis y gestión de riesgos, y uso de PILAR.
Conocimiento de normativa y estándares de seguridad: ENS, ISO/IEC 27001, ISO/IEC 27002, NIST CSF y RGPD. Capacidad para traducir requisitos normativos en controles técnicos y medidas de seguridad implantables. Conocimientos técnicos en arquitectura de sistemas, redes, infraestructura cloud, gestión de identidades, protección de endpoints y monitorización de seguridad.
Experiencia colaborando con equipos de infraestructura, operaciones, desarrollo y arquitectura. Capacidad de redacción técnica y elaboración de documentación de cumplimiento. Nivel de inglés B1 o superior.
Experiencia requerida Entre 2 y 6 años de experiencia en ciberseguridad, gestión de riesgos o cumplimiento normativo. Participación en al menos 2-3 proyectos de adecuación o auditoría ENS.
Experiencia previa en organismos públicos, entidades locales, administraciones autonómicas o proveedores de servicios para la Administración Pública.
Valorable: Certificaciones como CISA, ISO 27001 Lead Implementer/Auditor, ENS, CCSK, Security+, así como experiencia en NIS2, DORA o continuidad de negocio.
📌 Security Consulting Practitioner (Málaga)
🏢 Accenture España
📍 Málaga