En Altia buscamos un/a Consultor/a de Ciberseguridad con un perfil híbrido que combine una visión estratégica de Gobierno, Riesgo y Cumplimiento (GRC) con capacidades técnicas operativas en entornos de SOC / Respuesta ante Incidentes.
La persona será fundamental para ayudar a nuestros clientes a diseñar planes de seguridad, garantizar el cumplimiento normativo (incluyendo regulaciones emergentes como la EU AI Act y NIS2), desplegar herramientas de monitorización avanzadas y automatizar procesos analíticos y de reporte ejecutivo.
Responsabilidades Principales
? Gobierno, Riesgo y Cumplimiento (GRC)
Planes Directores de Seguridad: Diseño e implantación de Planes Directores alineados con normativas y marcos de referencia (ISO 27001, NIS2, ENS).
Gobernanza de Inteligencia Artificial: Análisis de riesgos y benchmarking de herramientas y proveedores de IA (evaluando residencia de datos, retención, certificaciones, SSO/SCIM, DLP y auditoría de logs).
Evaluación de Cumplimiento EU AI Act: Análisis de brechas (gap analysis) y adecuación al Reglamento de IA de la UE (Reglamento (UE)
2024/1689), cubriendo obligaciones de desplegadores y accesibilidad.
Auditorías IAM y Accesos: Auditorías de riesgos en arquitecturas IAM (SSO, MFA, cifrado en tránsito / en reposo), revisiones de privilegios bajo principio de mínimo privilegio y separación de funciones (Segregation of Duties).
? Operaciones de Seguridad (SOC) & Respuesta ante Incidentes
Operación y Análisis N3 (Tier 3): Gestión y respuesta avanzada ante incidentes de seguridad complejos y análisis forense digital.
Despliegue e Integración de SIEM: Configuración, ingesta de datos, modelado y generación de alertas en Splunk adaptadas al negocio.
Automatización y Desarrollo: Creación de scripts en Python para la automatización de flujos de respuesta ante incidentes (Incident Response).
Despliegue de Tecnologías de Seguridad: Configuración y operación de soluciones EDR, NDR, Firewalls y Protección Avanzada de Email.
? Reporting & Bu
📌 Consultor/a GRC (Madrid)
🏢 ALTIA
📍 Madrid