04 sep
|
Consultia It
|
Madrid
04 sep
Consultia It
Madrid
Descripción del puesto:
Buscamos un/a Consultor/a Senior especializado/a en Gobernanza, Riesgos, Cumplimiento Normativo y Ciberseguridad (GRC) para participar en proyectos de adecuación tecnológica y organizativa a diferentes marcos regulatorios y estándares de seguridad y resiliencia, como NIS2, DSA, CER, ENS e ISO/IEC 27001.
La persona seleccionada tendrá un papel principal en la planificación y ejecución de proyectos de consultoría, trabajando con diferentes áreas de la organización y coordinando la relación con equipos internos y terceros.
Principales funciones:
- Planificar y coordinar proyectos de consultoría GRC, incluyendo la recopilación y análisis de información, la organización de sesiones de trabajo y la elaboración de entregables.
- Actuar como punto de contacto y coordinación con los equipos internos, áreas de negocio y terceros involucrados en los proyectos.
- Identificar y analizar el marco normativo y regulatorio aplicable, incluyendo NIS2 y su transposición, ENS, ISO/IEC 27001 y otros estándares relevantes.
- Realizar análisis de adecuación y diagnósticos de brechas (gap analysis), identificando riesgos, incumplimientos y ámbitos prioritarios de actuación.
- Revisar modelos de gobernanza, roles y responsabilidades, así como procesos de gestión, tratamiento y supervisión de riesgos.
- Analizar procesos operativos críticos y la gestión de relaciones con terceros y proveedores relevantes.
- Identificar y evaluar medidas técnicas y organizativas relacionadas con seguridad, protección, resiliencia y continuidad de negocio.
- Analizar aspectos relacionados con la cadena de suministro y proveedores críticos.
- Definir modelos objetivo y elaborar hojas de ruta priorizadas para la adecuación normativa y la mejora de la ciberseguridad y resiliencia.
- Elaborar documentación y entregables de proyecto: diagnósticos, mapas de requisitos normativos, planes de adecuación, propuestas de mejora y documentación de seguimiento.
Requisitos imprescindibles:
- Titulación universitaria oficial de nivel MECES 2, 3 o 4, o titulación extranjera equivalente homologada por el Ministerio de Educación español.
- Mínimo 7 años de experiencia acreditada en consultoría o proyectos relacionados con:
- Gobernanza y gestión de riesgos.
- Cumplimiento normativo.
- Auditoría tecnológica.
- Ciberseguridad y adecuación de entornos TIC.
- Mínimo 5 años de experiencia acreditada en:
- Análisis de adecuación normativa.
- Diagnósticos de brechas (gap analysis).
- Definición de planes de adecuación y hojas de ruta.
- Aplicación de marcos normativos y estándares de seguridad y resiliencia.
- Experiencia en marcos como NIS2 y su transposición, ENS o ISO/IEC 27001.
- Certificación ITIL Foundation 4 en vigor.
Se valorará positivamente:
- Experiencia en sector público.
- Experiencia en organizaciones consideradas infraestructuras críticas.
- Experiencia en operadores de servicios esenciales.
- Conocimiento de otros marcos regulatorios y estándares relacionados con ciberseguridad, resiliencia y cumplimiento normativo.
📌 Consultor GRC y Ciberseguridad (Madrid)
🏢 Consultia It
📍 Madrid