Security Consulting Practitioner (Málaga)

Security Consulting Practitioner (Málaga)

30 jul
|
Accenture España
|
Málaga

30 jul

Accenture España

Málaga

Consultor ENS / Ciberseguridad GRC (Perfil Técnico) Cualificado especializado en Gobierno, Riesgo y Cumplimiento (GRC) y ciberseguridad con experiencia en proyectos de adecuación, implantación y certificación del Esquema Nacional de Seguridad (ENS) en entornos de Administración Pública y entidades del sector público. Perfil con conocimientos tanto normativos como técnicos, capaz de actuar como nexo entre áreas de seguridad, infraestructura, arquitectura y negocio.

Funciones principales Realización de proyectos de adecuación al ENS (categorías Básica, Media y Alta), incluyendo análisis GAP, planes de adecuación y seguimiento de medidas. Elaboración y mantenimiento de análisis de riesgos mediante metodología MAGERIT y herramienta PILAR. Definición y revisión de políticas, procedimientos, normas e instrucciones de seguridad alineadas con ENS, ISO 27001 y buenas prácticas de ciberseguridad.

Identificación, diseño y validación de medidas técnicas y organizativas de seguridad sobre infraestructuras, sistemas y servicios. Coordinación de auditorías de cumplimiento ENS, gestión de hallazgos y definición de planes de remediación. Elaboración de documentación de seguridad, inventarios de activos, declaraciones de aplicabilidad y evidencias de cumplimiento.

Seguimiento de riesgos, no conformidades y planes de acción, asegurando su trazabilidad hasta el cierre. Elaboración de informes ejecutivos y cuadros de mando para responsables de seguridad y dirección.



Interlocución con equipos técnicos, proveedores, responsables de servicio y organismos públicos.

Conocimientos y experiencia Experiencia demostrable en proyectos de adecuación y certificación ENS en Administraciones Públicas o entidades sujetas al ENS. Conocimiento sólido de MAGERIT, análisis y gestión de riesgos, y uso de PILAR.

Conocimiento de normativa y estándares de seguridad: ENS, ISO/IEC 27001, ISO/IEC 27002, NIST CSF y RGPD. Capacidad para traducir requisitos normativos en controles técnicos y medidas de seguridad implantables. Conocimientos técnicos en arquitectura de sistemas, redes, infraestructura cloud, gestión de identidades, protección de endpoints y monitorización de seguridad.

Experiencia colaborando con equipos de infraestructura, operaciones, desarrollo y arquitectura. Capacidad de redacción técnica y elaboración de documentación de cumplimiento. Nivel de inglés B1 o superior.

Experiencia requerida Entre 2 y 6 años de experiencia en ciberseguridad, gestión de riesgos o cumplimiento normativo. Participación en al menos 2-3 proyectos de adecuación o auditoría ENS.

Experiencia previa en organismos públicos, entidades locales, administraciones autonómicas o proveedores de servicios para la Administración Pública.

Valorable: Certificaciones como CISA, ISO 27001 Lead Implementer/Auditor, ENS, CCSK, Security+, así como experiencia en NIS2, DORA o continuidad de negocio.

📌 Security Consulting Practitioner (Málaga)
🏢 Accenture España
📍 Málaga

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: security consulting practitioner (málaga) / málaga

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: security consulting practitioner (málaga) / málaga