10 ago
|
BrainRPO
|
Cataluña
En BrainRPO buscamos un/a Cybersecurity Compliance Senior Specialist (ISO 27001 & ENS) para uno de nuestros clientes del sector industrial, actualmente inmerso en un relevante proceso de transformación tecnológica.
Buscamos una persona con experiencia demostrable implantando y evolucionando ISO 27001 y el Esquema Nacional de Seguridad (ENS), que quiera asumir un rol estratégico con un elevado nivel de autonomía e impacto, impulsando la definición, implantación y evolución del Sistema de Gestión de Seguridad de la Información (ISMS) de una compañía en pleno crecimiento.
¿Cuál será tu misión?
Serás responsable de definir, mantener y mejorar continuamente el marco de Gobierno de la Ciberseguridad de la organización, garantizando el cumplimiento de los principales estándares y regulaciones, así como impulsando una cultura de seguridad alineada con la estrategia de negocio.
Trabajarás de forma muy cercana con la Dirección Técnica y participarás activamente en la evolución de la estrategia de ciberseguridad de la compañía.
Principales responsabilidades:
- Liderar la implantación, mantenimiento y mejora continua del Sistema de Gestión de Seguridad de la Información (ISMS).
- Definir, revisar y mantener políticas, procedimientos, estándares y controles de seguridad.
- Liderar la implantación y evolución de ISO 27001 y del Esquema Nacional de Seguridad (ENS).
- Coordinar auditorías internas y externas, certificaciones y actividades de cumplimiento normativo.
- Realizar análisis y evaluación de riesgos de ciberseguridad, definiendo y realizando el seguimiento de los planes de mitigación.
- Elaborar indicadores, cuadros de mando e informes para la Dirección y los comités de seguimiento.
- Colaborar con las distintas áreas de la organización para integrar los requisitos de ciberseguridad en proyectos y procesos.
- Impulsar iniciativas de concienciación y cultura de ciberseguridad dentro de la compañía.
- Dar soporte al área de Gobierno de Ciberseguridad en la mejora continua del marco de seguridad corporativo.
Buscamos un perfil con:
- Titulación universitaria en Ingeniería Informática, Telecomunicaciones, Ingeniería Industrial o similar.
- Más de 7 años de experiencia en Gobierno, Riesgos y Cumplimiento (GRC) o Gestión de la Seguridad de la Información.
- Experiencia demostrable liderando la implantación y mantenimiento de ISO 27001 y del Esquema Nacional de Seguridad (ENS).
- Experiencia desarrollando Sistemas de Gestión de Seguridad de la Información (ISMS).
- Experiencia en gestión de riesgos, auditorías y cumplimiento normativo.
- Capacidad para definir políticas, procedimientos y controles de seguridad.
- Nivel alto de inglés.
- Certificaciones como ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CISM o CISA.
- Experiencia en entornos industriales o del sector automoción.
- Conocimientos de UNECE R155, ISO/SAE 21434, TISAX o IEC 62443.
- Experiencia trabajando con equipos multidisciplinares y proveedores.
- Incorporarte a un proyecto empresarial sólido y en plena expansión.
- Asumir una posición estratégica con gran visibilidad dentro de la organización.
- Entorno altamente tecnológico y orientado a la innovación.
- Salario fijo + otros beneficios sociales.
Si buscas un proyecto donde puedas dejar huella liderando el cumplimiento y la gobernanza de la ciberseguridad de una organización en crecimiento, estaremos encantados de conocerte.
#J-18808-Ljbffr
📌 Cybersecurity compliance senior specialist (iso 27001 & ens) (Cataluña)
🏢 BrainRPO
📍 Cataluña