En Altia buscamos un/a Consultor/a de Ciberseguridad con un perfil híbrido que combine una visión estratégica de Gobierno, Riesgo y Cumplimiento (GRC) con capacidades técnicas operativas en entornos de SOC / Respuesta ante Incidentes.
La persona será principal para ayudar a nuestros clientes a diseñar planes de seguridad, garantizar el cumplimiento normativo (incluyendo regulaciones emergentes como la EU AI Act y NIS2), desplegar herramientas de monitorización avanzadas y automatizar procesos analíticos y de reporte ejecutivo.
Responsabilidades Principales
?
- Gobierno, Riesgo y Cumplimiento (GRC)
- Planes Directores de Seguridad: Diseño e implantación de Planes Directores alineados con normativas y marcos de referencia (ISO 27001, NIS2, ENS).
- Gobernanza de Inteligencia Artificial: Análisis de riesgos y benchmarking de herramientas y proveedores de IA (evaluando residencia de datos, retención, certificaciones, SSO/SCIM, DLP y auditoría de logs).
- Evaluación de Cumplimiento EU AI Act: Análisis de brechas (gap analysis) y adecuación al Reglamento de IA de la UE (Reglamento (UE) 2024/1689), cubriendo obligaciones de desplegadores y accesibilidad.
- Auditorías IAM y Accesos: Auditorías de riesgos en arquitecturas IAM (SSO, MFA, cifrado en tránsito / en reposo), revisiones de privilegios bajo principio de mínimo privilegio y separación de funciones (Segregation of Duties).
?
- Operaciones de Seguridad (SOC) &
- Respuesta ante Incidentes
- Operación y Análisis N3 (Tier 3): Gestión y respuesta avanzada ante incidentes de seguridad complejos y análisis forense digital.
- Despliegue e Integración de SIEM: Configuración, ingesta de datos, modelado y generación de alertas en Splunk adaptadas al negocio.
- Automatización y Desarrollo:
Creación de scripts en Python para la automatización de flujos de respuesta ante incidentes (Incident Response).
- Despliegue de Tecnologías de Seguridad: Configuración y operación de soluciones EDR, NDR, Firewalls y Protección Avanzada de Email.
?
- Reporting &
- Business Intelligence
- Cuadros de Mando Ejecutivos: Desarrollo de dashboards de KPIs de ciberseguridad con herramientas de BI.
- Automatización de Informes: Integración de datos de servicio, KPIs de resolución y métricas multitecnología para el reporte mensual del SOC.
? Requisitos Mínimos (Must-Have)
- Grado en Informática
- Certificación ISO 27001
- Experiencia previa: Mínimo de 3 años en funciones de consultoría de ciberseguridad, abarcando proyectos de GRC y soporte técnico en entornos SOC/Incident Response.
- Conocimiento Normativo: Dominio y experiencia demostrable en ISO 27001, NIS2, ENS y marcos de gestión de riesgos.
- Conocimientos en EU AI Act: Comprensión de las obligaciones regulatorias de la normativa europea de Inteligencia Artificial.
- SIEM / Splunk: Experiencia práctica en el despliegue, ingesta, modelado de datos y alertas con Splunk.
- Programación / Scripting: Nivel fluido de Python orientado a la automatización de tareas y respuesta ante incidentes.
- Respuesta a Incidentes: Experiencia en escalado/resolución de incidentes N3 (Tier 3) y nociones de análisis forense digital.
- Identidad y Accesos (IAM): Experiencia en auditorías de seguridad sobre SSO, MFA, matrices de accesos y cifrado de datos.
?
Requisitos Deseables
- Certificaciones valorables: CISM, CRISC, ISO 27001 Lead Auditor/Implementer, Splunk Core Certified Power User/Admin, o certificaciones afines en tecnología/seguridad.
- Experiencia previa con herramientas de Business Intelligence (Power BI, Tableau, etc.) para la elaboración de cuadros de mando.
- Conocimiento práctico en gestión de herramientas EDR / NDR / Firewalls de última generación.
📌 Consultor/a GRC (Madrid)
🏢 ALTIA
📍 Madrid