23 ago
|
Asistencia Dental Especializada (ADE)
|
Cataluña
23 ago
Asistencia Dental Especializada (ADE)
Cataluña
ITSM | ISO 27001 | Ciberseguridad | Infraestructuras híbridas | Gestión de equipos IT Sobre el rolDetriavall Assistance Group busca incorporar un/a IT Manager de Infraestructura, Seguridad y Operaciones para liderar el equipo de Sistemas y asegurar la continuidad, seguridad y evolución de la infraestructura tecnológica del grupo.La posición reportará directamente al CIO y actuará como su mano derecha operativa en los ámbitos de sistemas, infraestructura, ciberseguridad, continuidad de servicio y gestión del SGSI. Buscamos una persona que aporte criterio técnico, liderazgo de equipo y capacidad de ejecución para ordenar la operación diaria, coordinar equipos y proveedores, y transformar requisitos de seguridad en controles reales, permitiendo al CIO delegar la gestión operativa diaria . El rol tendrá responsabilidad sobre el equipo de Sistemas (dos administradores de sistemas y dos técnicos de soporte/HelpDesk), la operación de la infraestructura corporativa, los servicios IT y la gestión del SGSI. Asimismo, será necesaria una coordinación estrecha con las áreas de desarrollo de software, plataformas de negocio, data e IA en materia de seguridad, identidades, infraestructura compartida y cumplimiento.Responsabilidades. ¿Qué harás en tu día a día?1) Liderazgo del equipo de SistemasLiderar, coordinar y desarrollar el equipo de Sistemas.Organizar la actividad diaria del equipo, priorizando incidencias, peticiones, cambios, proyectos y tareas recurrentes.Establecer objetivos, criterios de calidad y mecanismos de seguimiento operativo de equipo.Actuar como referente técnico y organizativo, fomentando una cultura de servicio, seguridad y mejora continua.Impulsar la gestión del conocimiento y la documentación de procedimientos, reduciendo dependencias operativas no documentadas. 2) Operaciones IT y gestión del servicio (ITSM)Supervisar la operación diaria de la infraestructura corporativa: servidores físicos y virtuales, redes, almacenamiento, seguridad perimetral, telefonía, puestos de trabajo, copias de seguridad y servicios críticos.Definir, implantar y mejorar los procesos de gestión del servicio IT: incidencias, peticiones, cambios, problemas, inventario, activos, CMDB y catálogo de servicios.Asegurar la calidad y continuidad del servicio prestado por HelpDesk al cliente interno.Coordinar actuaciones planificadas fuera de horario cuando sean necesarias, minimizando el impacto sobre el negocio.Supervisar la monitorización de sistemas, redes y servicios para anticipar incidencias y degradaciones de servicio.Velar por la correcta ejecución de copias de seguridad, pruebas de recuperación, continuidad operativa y planes de contingencia.Establecer indicadores operativos (calidad de servicio, recurrencia de incidencias, cumplimiento de tareas) y proponer mejoras que reduzcan deuda operativa y riesgos tecnológicos. 3) Seguridad de la información y SGSIGestión documental del SGSI:Mantener actualizadas las políticas, procedimientos y evidencias del SGSI, alineadas con ISO 27001, ENS, NIS2, RGPD u otros marcos aplicables.Participar en la identificación, análisis, valoración y plan de tratamiento de riesgos de seguridad de la información.Preparar evidencias, reportes e información técnica para auditorías internas, externas o revisiones de cumplimiento.Aplicación práctica de controles:Gestionar identidades,
permisos y accesos aplicando el principio de mínimo privilegio y revisiones periódicas.Implementar medidas de hardening, segmentación de red, protección endpoint, MFA y gestión de vulnerabilidades.Anticipar y gestionar amenazas y vulnerabilidades emergentes mediante medidas preventivas y correctivas.Coordinar la respuesta técnica ante incidentes de seguridad: registro, análisis, contención, resolución, y mejora posterior.Ejecutar revisiones técnicas de seguridad (análisis de vulnerabilidades, validación de configuraciones, pruebas controladas y exposición de sistemas).Organizar campañas de concienciación y buenas prácticas de seguridad para empleados. 4) Proyectos de infraestructura y seguridadLiderar o coordinar proyectos de infraestructura, comunicaciones, seguridad, continuidad, Microsoft 365, endpoint management, redes, virtualización, cloud e identidad.Coordinar la implantación de nuevas soluciones técnicas con proveedores y equipos internos.Asegurar que los proyectos se entregan con documentación, procedimientos de operación y controles adecuados.Colaborar con las áreas de software, data, IA y otros responsables de negocio cuando requieran soporte de infraestructura, seguridad o cumplimiento. 5) Gobierno operativo, proveedores y presupuestoCoordinar proveedores tecnológicos relacionados con infraestructura, comunicaciones, seguridad, datacenter, cloud, licencias y servicios gestionados.Supervisar niveles de servicio, cumplimiento de compromisos, calidad de entregables y gestión de incidencias con terceros.Colaborar con el CIO en la elaboración y seguimiento del presupuesto del área de Sistemas, preparando análisis de costes/beneficios cuando sea necesario renovar o incorporar soluciones.· Escalar al CIO aquellas decisiones, riesgos o bloqueos que impliquen impacto presupuestario relevante o priorización estratégica corporativa.· Mantener interlocución fluida con áreas internas, proveedores, auditores y clientes por motivos técnicos, operativos, de seguridad o cumplimiento.Requisitos imprescindibles:Grado en Ingeniería Informática, Telecomunicaciones o similarConocimiento práctico de ciberseguridad y experiencia demostrada: hardening, gestión de vulnerabilidades, EDR/antivirus, MFA, control de accesos y respuesta a incidentes.Más de 3 años de experiencia en un puesto similar, combinando liderazgo de equipos IT, operación de sistemas, infraestructura y seguridad.Más de 2 años de experiencia en implantación, mantenimiento o auditoría de un SGSI basado en ISO 27001, ENS u otros marcos similares.Sólidos conocimientos de infraestructuras híbridas: entornos on-premise y cloud (AWS, Azure).Experiencia en entornos Microsoft cloud (M365, Exchange, Entra ID, Intune, Defender, Azure Arc), especialmente en seguridad, cumplimiento y gestión de identidades.Experiencia en entornos Microsoft on-premise (Windows Server, Active Directory, GPO, DNS, DHCP y servicios corporativos).Conocimientos sólidos de redes LAN, WAN, Wi-Fi, VLAN,
VPN, firewalls, WAF, IDS/IPS y NAC.Experiencia en virtualización, almacenamiento SAN, backups, continuidad de negocio y Disaster Recovery.Conocimiento de estándares, marcos y normativas de seguridad de la información: RGPD, ISO 27001, NIS2, ENS u otras equivalentes.Inglés técnico para trabajar con documentación, fabricantes y proveedores internacionales.Requisitos valorables:Máster, postgrado o certificación en ciberseguridad, seguridad de la información, auditoría o gestión de riesgos (ISO 27001 Lead Auditor / Lead Implementer, CISM, CISA, CISSP, CRISC o similar).ITIL Foundation o experiencia demostrable en procesos ITSM.Conocimientos o experiencia en hacking ético, análisis de vulnerabilidades, pruebas de seguridad controladas o simulaciones de ataque, por ejemplo con OpenVAS, Nessus, InfectionMonkey o herramientas equivalentes.Certificaciones Microsoft, Azure, VMware, Fortinet o AWS.Experiencia en administración de telefonía corporativa (Trunk SIP, PBX, Contact Center omni-canal).Experiencia en la suite Atlassian (Jira Service Management, Jira Software, Confluence).Experiencia en sectores asegurador, salud, asistencia o entornos regulados.Experiencia en simulaciones de phishing y programas de concienciación en ciberseguridad.Competencias clave:Capacidad demostrada para liderar técnicamente y coordinar equipos sin ser micromanager.Orientación al servicio y al cliente interno.Criterio para planificar y priorizar incidencias, riesgos y proyectos.Visión práctica de la seguridad, combinando cumplimiento documental y aplicación técnica de controles.Autonomía, responsabilidad y capacidad de ejecución en la gestión diaria.Comunicación efectiva con perfiles técnicos, negocio, proveedores, auditores y dirección.Capacidad para trabajar en entornos con múltiples prioridades, con sentido de urgencia equilibrado con rigor técnico.Capacidad de negociación y gestión de expectativas.Qué ofrecemos:Incorporación a un grupo empresarial en crecimiento, con proyectos tecnológicos de alto impacto en negocio.Dependencia directa del CIO, con autonomía en la gestión operativa diaria del área de Sistemas.Participación directa en la evolución de la infraestructura, la seguridad y el modelo operativo IT del grupo.Liderazgo de un equipo técnico interno con capacidad de desarrollo y mejora.Contrato indefinido. Jornada completa de lunes a viernes.Trabajo híbrido con oficinas en Barcelona centro.Retribución fija más variable por objetivos, según experiencia aportada.Qué se espera de ti en los primeros mesesTomar control progresivo de la operación de Sistemas, conocer al equipo y a los proveedores clave.Revisar y mejorar el modelo de operación diaria de Sistemas y Helpdesk.Avanzar en el plan de continuidad y Disaster Recovery de la infraestructura recientemente renovada.Dar soporte técnico y documental al SGSI vigente y preparar su ampliación progresiva a otras empresas del grupo.Revisar políticas y controles de WAF, hardening, backups, monitorización y gestión de vulnerabilidades.Apoyo en iniciativas de cumplimiento NIS2 y seguridad en entornos críticos.Estabilizar y dar seguimiento a distintos proyectos (comunicaciones y SD-WAN, actualización de la infraestructura de telefonía y Contact Center, consolidación de Microsoft Intune, Defender y Azure Arc).
📌 IT Manager - Infraestructura, Seguridad y Operaciones (Cataluña)
🏢 Asistencia Dental Especializada (ADE)
📍 Cataluña