22 ago
|
Asistencia Dental Especializada (ADE)
|
Barcelona
22 ago
Asistencia Dental Especializada (ADE)
Barcelona
ITSM | ISO 27001 | Ciberseguridad | Infraestructuras híbridas | Gestión de equipos IT
Sobre el rol
Detriavall Assistance Group busca incorporar un/a IT Manager de Infraestructura, Seguridad y Operaciones para liderar el equipo de Sistemas y asegurar la continuidad, seguridad y evolución de la infraestructura tecnológica del grupo.
La posición reportará directamente al CIO y actuará como su mano derecha operativa en los ámbitos de sistemas, infraestructura, ciberseguridad, continuidad de servicio y gestión del SGSI. Buscamos una persona que aporte criterio técnico, liderazgo de equipo y capacidad de ejecución para ordenar la operación diaria, coordinar equipos y proveedores, y transformar requisitos de seguridad en controles reales, permitiendo al CIO delegar la gestión operativa diaria .
El rol tendrá responsabilidad sobre el equipo de Sistemas (dos administradores de sistemas y dos técnicos de soporte/HelpDesk), la operación de la infraestructura corporativa, los servicios IT y la gestión del SGSI. Asimismo, será necesaria una coordinación estrecha con las áreas de desarrollo de software, plataformas de negocio, data e IA en materia de seguridad, identidades, infraestructura compartida y cumplimiento.
Responsabilidades. ¿Qué harás en tu día a día?
1) Liderazgo del equipo de Sistemas
- Liderar, coordinar y desarrollar el equipo de Sistemas.
- Organizar la actividad diaria del equipo, priorizando incidencias, peticiones, cambios, proyectos y tareas recurrentes.
- Establecer objetivos, criterios de calidad y mecanismos de seguimiento operativo de equipo.
- Actuar como referente técnico y organizativo, fomentando una cultura de servicio, seguridad y mejora continua.
- Impulsar la gestión del conocimiento y la documentación de procedimientos, reduciendo dependencias operativas no documentadas.
2) Operaciones IT y gestión del servicio (ITSM)
- Supervisar la operación diaria de la infraestructura corporativa: servidores físicos y virtuales, redes, almacenamiento, seguridad perimetral, telefonía, puestos de trabajo, copias de seguridad y servicios críticos.
- Definir, implantar y mejorar los procesos de gestión del servicio IT: incidencias, peticiones, cambios, problemas, inventario, activos, CMDB y catálogo de servicios.
- Asegurar la calidad y continuidad del servicio prestado por HelpDesk al cliente interno.
- Coordinar actuaciones planificadas fuera de horario cuando sean necesarias, minimizando el impacto sobre el negocio.
- Supervisar la monitorización de sistemas, redes y servicios para anticipar incidencias y degradaciones de servicio.
- Velar por la correcta ejecución de copias de seguridad, pruebas de recuperación, continuidad operativa y planes de contingencia.
- Establecer indicadores operativos (calidad de servicio, recurrencia de incidencias, cumplimiento de tareas) y proponer mejoras que reduzcan deuda operativa y riesgos tecnológicos.
3) Seguridad de la información y SGSI
Gestión documental del SGSI:
- Mantener actualizadas las políticas, procedimientos y evidencias del SGSI, alineadas con ISO 27001, ENS, NIS2, RGPD u otros marcos aplicables.
- Participar en la identificación, análisis, valoración y plan de tratamiento de riesgos de seguridad de la información.
- Preparar evidencias, reportes e información técnica para auditorías internas, externas o revisiones de cumplimiento.
Aplicación práctica de controles:
- Gestionar identidades,
permisos y accesos aplicando el principio de mínimo privilegio y revisiones periódicas.
- Implementar medidas de hardening, segmentación de red, protección endpoint, MFA y gestión de vulnerabilidades.
- Anticipar y gestionar amenazas y vulnerabilidades emergentes mediante medidas preventivas y correctivas.
- Coordinar la respuesta técnica ante incidentes de seguridad: registro, análisis, contención, resolución, y mejora posterior.
- Ejecutar revisiones técnicas de seguridad (análisis de vulnerabilidades, validación de configuraciones, pruebas controladas y exposición de sistemas).
- Organizar campañas de concienciación y buenas prácticas de seguridad para empleados.
4) Proyectos de infraestructura y seguridad
- Liderar o coordinar proyectos de infraestructura, comunicaciones, seguridad, continuidad, Microsoft 365, endpoint management, redes, virtualización, cloud e identidad.
- Coordinar la implantación de nuevas soluciones técnicas con proveedores y equipos internos.
- Asegurar que los proyectos se entregan con documentación, procedimientos de operación y controles adecuados.
- Colaborar con las áreas de software, data, IA y otros responsables de negocio cuando requieran soporte de infraestructura, seguridad o cumplimiento.
5) Gobierno operativo, proveedores y presupuesto
- Coordinar proveedores tecnológicos relacionados con infraestructura, comunicaciones, seguridad, datacenter, cloud, licencias y servicios gestionados.
- Supervisar niveles de servicio, cumplimiento de compromisos, calidad de entregables y gestión de incidencias con terceros.
- Colaborar con el CIO en la elaboración y seguimiento del presupuesto del área de Sistemas, preparando análisis de costes/beneficios cuando sea necesario renovar o incorporar soluciones.
· Escalar al CIO aquellas decisiones, riesgos o bloqueos que impliquen impacto presupuestario relevante o priorización estratégica corporativa.
· Mantener interlocución fluida con áreas internas, proveedores, auditores y clientes por motivos técnicos, operativos, de seguridad o cumplimiento.
Requisitos imprescindibles:
- Grado en Ingeniería Informática, Telecomunicaciones o similar
- Conocimiento práctico de ciberseguridad y experiencia demostrada: hardening, gestión de vulnerabilidades, EDR/antivirus, MFA, control de accesos y respuesta a incidentes.
- Más de 3 años de experiencia en un puesto similar, combinando liderazgo de equipos IT, operación de sistemas, infraestructura y seguridad.
- Más de 2 años de experiencia en implantación, mantenimiento o auditoría de un SGSI basado en ISO 27001, ENS u otros marcos similares.
- Sólidos conocimientos de infraestructuras híbridas: entornos on-premise y cloud (AWS, Azure).
- Experiencia en entornos Microsoft cloud (M365, Exchange, Entra ID, Intune, Defender, Azure Arc), especialmente en seguridad, cumplimiento y gestión de identidades.
- Experiencia en entornos Microsoft on-premise (Windows Server, Active Directory, GPO, DNS, DHCP y servicios corporativos).
- Conocimientos sólidos de redes LAN, WAN, Wi-Fi, VLAN, VPN, firewalls, WAF,
IDS/IPS y NAC.
- Experiencia en virtualización, almacenamiento SAN, backups, continuidad de negocio y Disaster Recovery.
- Conocimiento de estándares, marcos y normativas de seguridad de la información: RGPD, ISO 27001, NIS2, ENS u otras equivalentes.
- Inglés técnico para trabajar con documentación, fabricantes y proveedores internacionales.
Requisitos valorables:
- Máster, postgrado o certificación en ciberseguridad, seguridad de la información, auditoría o gestión de riesgos (ISO 27001 Lead Auditor / Lead Implementer, CISM, CISA, CISSP, CRISC o similar).
- ITIL Foundation o experiencia demostrable en procesos ITSM.
- Conocimientos o experiencia en hacking ético, análisis de vulnerabilidades, pruebas de seguridad controladas o simulaciones de ataque, por ejemplo con OpenVAS, Nessus, InfectionMonkey o herramientas equivalentes.
- Certificaciones Microsoft, Azure, VMware, Fortinet o AWS.
- Experiencia en administración de telefonía corporativa (Trunk SIP, PBX, Contact Center omni-canal).
- Experiencia en la suite Atlassian (Jira Service Management, Jira Software, Confluence).
- Experiencia en sectores asegurador, salud, asistencia o entornos regulados.
- Experiencia en simulaciones de phishing y programas de concienciación en ciberseguridad.
Competencias clave:
- Capacidad demostrada para liderar técnicamente y coordinar equipos sin ser micromanager.
- Orientación al servicio y al cliente interno.
- Criterio para planificar y priorizar incidencias, riesgos y proyectos.
- Visión práctica de la seguridad, combinando cumplimiento documental y aplicación técnica de controles.
- Autonomía, responsabilidad y capacidad de ejecución en la gestión diaria.
- Comunicación efectiva con perfiles técnicos, negocio, proveedores, auditores y dirección.
- Capacidad para trabajar en entornos con múltiples prioridades, con sentido de urgencia equilibrado con rigor técnico.
- Capacidad de negociación y gestión de expectativas.
Qué ofrecemos:
- Incorporación a un grupo empresarial en crecimiento, con proyectos tecnológicos de alto impacto en negocio.
- Dependencia directa del CIO, con autonomía en la gestión operativa diaria del área de Sistemas.
- Participación directa en la evolución de la infraestructura, la seguridad y el modelo operativo IT del grupo.
- Liderazgo de un equipo técnico interno con capacidad de desarrollo y mejora.
- Contrato indefinido. Jornada completa de lunes a viernes.
- Trabajo híbrido con oficinas en Barcelona centro.
- Retribución fija más variable por objetivos, según experiencia aportada.
Qué se espera de ti en los primeros meses
- Tomar control progresivo de la operación de Sistemas, conocer al equipo y a los proveedores fundamental.
- Revisar y mejorar el modelo de operación diaria de Sistemas y Helpdesk.
- Avanzar en el plan de continuidad y Disaster Recovery de la infraestructura recientemente renovada.
- Dar soporte técnico y documental al SGSI actual y preparar su ampliación progresiva a otras empresas del grupo.
- Revisar políticas y controles de WAF, hardening, backups, monitorización y gestión de vulnerabilidades.
- Apoyo en iniciativas de cumplimiento NIS2 y seguridad en entornos críticos.
- Estabilizar y dar seguimiento a distintos proyectos (comunicaciones y SD-WAN, actualización de la infraestructura de telefonía y Contact Center, consolidación de Microsoft Intune, Defender y Azure Arc).
📌 IT Manager - Infraestructura, Seguridad y Operaciones (Barcelona)
🏢 Asistencia Dental Especializada (ADE)
📍 Barcelona