30 ago
|
Ntt Data Europe & Latam
|
España
30 ago
Ntt Data Europe & Latam
España
NTT DATA es una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría. Digital Technology es la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la tecnología y el diseño, con enfoque práctico y orientado al negocio. Para lograrlo, buscamos personas que compartan nuestra curiosidad permanente, pasión por la tecnología, excelencia constante y visión estratégica. Buscamos incorporar un/a profesional: Experto/a en Riesgos de Ciberseguridad y Riesgos Tecnológicos, para su sumarse a nuestro equipo de Ciberseguridad:¿Qué harás?
¿Tiene las habilidades necesarias para este puesto? Lea todos los detalles a continuación y presente su candidatura hoy mismo.
Definir, mantener y evolucionar el modelo de gestión de riesgos de ciberseguridad y riesgos tecnológicos. Realizar análisis y evaluaciones de riesgos sobre activos tecnológicos, aplicaciones, infraestructuras, servicios cloud y proyectos de transformación digital. Identificar amenazas, vulnerabilidades y escenarios de riesgo, proponiendo medidas de tratamiento y mitigación. Evaluar la eficacia de los controles de seguridad implantados y verificar su adecuación al nivel de riesgo.
Participar en procesos de evaluación de nuevas tecnologías, cambios relevantes y proyectos estratégicos desde la perspectiva de riesgo. Colaborar con las áreas técnicas en la identificación de riesgos derivados de arquitecturas, infraestructuras y servicios tecnológicos. Elaborar mapas de riesgos, indicadores (KPIs/KRIs), cuadros de mando e informes ejecutivos para los Comités de Riesgos. Participar en auditorías internas y externas, así como en procesos de certificación y adecuación normativa.
Evaluar riesgos derivados de terceros,
servicios externalizados y proveedores tecnológicos. Colaborar en iniciativas de resiliencia operativa, continuidad de negocio y gestión de incidentes desde la perspectiva de riesgos. Impulsar la mejora continua del marco de gestión de riesgos tecnológicos y su integración en el modelo de Gobierno, Riesgo y Cumplimiento (GRC).
Requisitos:
Titulación universitaria en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar. Valorable formación de postgrado en Gestión de Riesgos, Seguridad de la Información o Gobierno TIC. Poseer experiencia demostrable (mínimo 3-5 años) en gestión de riesgos tecnológicos y de ciberseguridad. Contar con conocimiento y experiencia en: Implantación o mantenimiento de Sistemas de Gestión de Seguridad de la Información (ISO 27001). Poseer experiencia en: evaluación de riesgos tecnológicos y definición de planes de tratamiento.
Poseer experiencia participando en: proyectos de Gobierno, Riesgo y Cumplimiento (GRC). Contar con experiencia colaborando con equipos técnicos de Ciberseguridad, Infraestructura, Cloud o Desarrollo.
Conocimientos técnicos: ISO 31000 e ISO/IEC 27005; ISO/IEC 27001:2022 e ISO/IEC 27002:2022; NIST Cybersecurity Framework (CSF 2.0); NIST SP 800-53 (conocimientos generales); DORA, NIS2, Esquema Nacional de Seguridad (ENS) y Reglamento General de Protección de Datos (RGPD); Cyber Resilience Act (CRA) y conocimientos del Reglamento Europeo de Inteligencia Artificial (AI Act); metodologías de análisis de riesgos (MAGERIT,
FAIR o equivalentes). Poseer conocimientos de arquitecturas cloud (Azure, AWS o GCP), gestión de identidades (IAM), redes, virtualización y principales controles de seguridad; gestión de vulnerabilidades y comprensión de herramientas de detección y monitorización (EDR, SIEM, escáneres de vulnerabilidades); evaluación de riesgos sobre entornos cloud, Dev Sec Ops y tecnologías emergentes (valorable). Contar con experiencia en: Herramientas GRC (Archer, Service Now, One Trust, Metric Stream o similares). Será muy valorado poseer certificaciones de: CRISC; CISA; CISM; ISO 27001 Lead Auditor / Lead Implementer; CISSP (valorable); certificaciones Cloud Fundamentals o Security (Azure, AWS o Google Cloud) (valorable). Lo que te ofrecemos: Formar parte de un equipo de élite, especializado en la unión entre estrategia y tecnología.
Contrato fijo con revisiones de categoría y salario anuales. Certificaciones bonificadas (Adaptada a cada división). Acceso a nuestra plataforma formativa NTT DATA University (formaciones técnicas, metodológicas, idiomas y soft skills). Trabajo híbrido y horario flexible para que conciliemos mejor. Jornada intensiva (8:00 a 15:00) los viernes y durante el verano. Beneficios corporativos: complementos salariales adicionales, retribución flexible, seguro médico, etc. Global Top Employer 2026— por 10o año consecutivo en España.
Programas solidarios y actividades sociales a través de nuestro portal de voluntarios de The Blue Wave impulsando un impacto positivo. Innovación diversa y cultura inclusiva en NTT DATA creemos que cada persona es única. Apostamos por una cultura inclusiva que valora la diversidad y fomenta un entorno donde todos podamos explorar y potenciar nuestra singularidad. xqbhyrx Únete al equipo de Digital Technology en NTT DATA.
📌 Experto/a en riesgos de ciberseguridad y riesgos tecnológicos (España)
🏢 Ntt Data Europe & Latam
📍 España