- Te incorporarás al equipo de Gobierno, dentro de la Unidad de Ciberseguridad (CISO).
- Desarrollo e implantación del cuerpo normativo de seguridad.
- Implantación y operación de Sistemas de Gestión de Seguridad de la Información, en base al estándar ISO/IEC 27001.
- Definición, implantación y seguimiento de la estrategia de formación y concienciación en seguridad.
- Gestión del gobierno interno y mejora continua de la Dirección CISO.
- Gestión y análisis de riesgos de seguridad de la información y en la cadena de suministro.
- Participación en procesos de auditoría interna y externa.
- Gestión de la continuidad de negocio y crisis.
Aprenderá, por tanto, cómo se debe definir y desarrollar la normativa de seguridad, a diseñar y desplegar campañas de formación y concienciación en ciberseguridad, los aspectos básicos de la implantación de un Sistema de Gestión en Seguridad de la Información en base a la ISO/IEC 27001, así como los fundamentos de la gestión y análisis de riesgos y la participación en procesos de auditoría interna y externa.
También conocerá cómo establecer los fundamentos de la resiliencia corporativa.
Requirements
- Legal con conocimientos e interés en tecnologías y seguridad o Técnico (informática, telecomunicaciones) con capacidades e interés en la gestión normativa y de compliance.
- Buena redacción y estructuración de documentos.
- Familiaridad con herramientas ofimáticas (Excel, PowerPoint, Word) y entornos digitales.
- Capacidades de organización y gestión.
- Persona responsable, proactiva y resolutiva.
- Interés por la ciberseguridad, las nuevas tecnologías y su evolución.
Hard Skills
- ISO/IEC 27001
- gestión de riesgos
- auditoría interna
- auditoría externa
- gestión de la continuidad de negocio
- ciberseguridad
- normativa de seguridad
- gestión normativa
- compliance