Experto/a en Riesgos de Ciberseguridad y Riesgos Tecnológicos (Madrid)

Experto/a en Riesgos de Ciberseguridad y Riesgos Tecnológicos (Madrid)

24 ago
|
Ntt Data Europe & Latam
|
Madrid

24 ago

Ntt Data Europe & Latam

Madrid

NTT DATA es una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría.

Digital Technology es la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la tecnología y el diseño, con enfoque práctico y orientado al negocio.
Para lograrlo, buscamos personas que compartan nuestra curiosidad permanente, pasión por la tecnología, excelencia constante y visión estratégica.

Buscamos incorporar un/a cualificado: Experto/a en Riesgos de Ciberseguridad y Riesgos Tecnológicos, para su sumarse a nuestro equipo de Ciberseguridad:

¿Qué harás?
Definir, mantener y evolucionar el modelo de gestión de riesgos de ciberseguridad y riesgos tecnológicos.
Realizar análisis y evaluaciones de riesgos sobre activos tecnológicos, aplicaciones, infraestructuras, servicios cloud y proyectos de transformación digital.
Identificar amenazas, vulnerabilidades y escenarios de riesgo, proponiendo medidas de tratamiento y mitigación.
Evaluar la eficacia de los controles de seguridad implantados y verificar su adecuación al nivel de riesgo.
Participar en procesos de evaluación de nuevas tecnologías, cambios relevantes y proyectos estratégicos desde la perspectiva de riesgo.
Colaborar con las áreas técnicas en la identificación de riesgos derivados de arquitecturas, infraestructuras y servicios tecnológicos.
Elaborar mapas de riesgos, indicadores (KPIs/KRIs), cuadros de mando e informes ejecutivos para los Comités de Riesgos.
Participar en auditorías internas y externas, así como en procesos de certificación y adecuación normativa.
Evaluar riesgos derivados de terceros, servicios externalizados y proveedores tecnológicos.




Colaborar en iniciativas de resiliencia operativa, continuidad de negocio y gestión de incidentes desde la perspectiva de riesgos.
Impulsar la mejora continua del marco de gestión de riesgos tecnológicos y su integración en el modelo de Gobierno, Riesgo y Cumplimiento (GRC).

Requisitos:

Titulación universitaria en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar.
Valorable formación de postgrado en Gestión de Riesgos, Seguridad de la Información o Gobierno TIC.
Poseer experiencia demostrable (mínimo 3-5 años) en gestión de riesgos tecnológicos y de ciberseguridad.
Contar con conocimiento y experiencia en: Implantación o mantenimiento de Sistemas de Gestión de Seguridad de la Información (ISO 27001).
Poseer experiencia en: evaluación de riesgos tecnológicos y definición de planes de tratamiento.
Poseer experiencia participando en: proyectos de Gobierno, Riesgo y Cumplimiento (GRC).
Contar con experiencia colaborando con equipos técnicos de Ciberseguridad, Infraestructura, Cloud o Desarrollo.
Conocimientos técnicos: ISO 31000 e ISO/IEC 27005; ISO/IEC 27001:2022 e ISO/IEC 27002:2022; NIST Cybersecurity Framework (CSF 2.0); NIST SP 800-53 (conocimientos generales); DORA, NIS2, Esquema Nacional de Seguridad (ENS) y Reglamento General de Protección de Datos (RGPD); Cyber Resilience Act (CRA) y conocimientos del Reglamento Europeo de Inteligencia Artificial (AI Act); metodologías de análisis de riesgos (MAGERIT, FAIR o equivalentes).




Poseer conocimientos de arquitecturas cloud (Azure, AWS o GCP), gestión de identidades (IAM), redes, virtualización y principales controles de seguridad; gestión de vulnerabilidades y comprensión de herramientas de detección y monitorización (EDR, SIEM, escáneres de vulnerabilidades); evaluación de riesgos sobre entornos cloud, DevSecOps y tecnologías emergentes (valorable).
Contar con experiencia en: Herramientas GRC (Archer, ServiceNow, OneTrust, MetricStream o similares).
Será muy valorado poseer certificaciones de: CRISC; CISA; CISM; ISO 27001 Lead Auditor / Lead Implementer; CISSP (valorable); certificaciones Cloud Fundamentals o Security (Azure, AWS o Google Cloud) (valorable).

Lo que te ofrecemos:

Formar parte de un equipo de élite, especializado en la unión entre estrategia y tecnología .
Contrato indefinido con revisiones de categoría y salario anuales.
Certificaciones bonificadas (Adaptada a cada división).
Acceso a nuestra plataforma formativa NTT DATA University (formaciones técnicas, metodológicas, idiomas y soft skills).
Trabajo híbrido y horario flexible para que conciliemos mejor.
Jornada intensiva (8:00 a 15:00) los viernes y durante el verano.
Beneficios corporativos: complementos salariales adicionales, retribución flexible, seguro médico, etc.
Global Top Employer 2026 — por 10º año consecutivo en España.
Programas solidarios y actividades sociales a través de nuestro portal de voluntarios de The Blue Wave impulsando un impacto positivo.
Innovación diversa y cultura inclusiva en NTT DATA creemos que cada persona es única. Apostamos por una cultura inclusiva que valora la diversidad y fomenta un entorno donde todos podamos explorar y potenciar nuestra singularidad.

Únete al equipo de Digital Technology en NTT DATA.

📌 Experto/a en Riesgos de Ciberseguridad y Riesgos Tecnológicos (Madrid)
🏢 Ntt Data Europe & Latam
📍 Madrid

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: experto/a en riesgos de ciberseguridad y riesgos tecnológicos (madrid) / madrid

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: experto/a en riesgos de ciberseguridad y riesgos tecnológicos (madrid) / madrid