05 sep
|
Randstad Digital España
|
Castro
05 sep
Randstad Digital España
Castro
SOBRE EL PUESTO
Buscamos un Técnico/a de Ciberseguridad con sólida experiencia en Redes y Sistemas que busque dar un paso hacia el ámbito del gobierno, auditoría y cumplimiento normativo (ENS e ISO 27001).
No buscamos un perfil puramente auditativo o de oficina, necesitamos a un profesional técnico que comprenda la infraestructura (firewalls, switches, bastionado, sistemas operativos) para aplicar de forma real y efectiva las políticas de seguridad, las guías del CCN y la mitigación de riesgos sobre la arquitectura de la organización.
RESPONSABILIDADES FUNDAMENTAL
- Mantenimiento y evolución del SGSI: Mantenimiento del Sistema de Gestión de Seguridad bajo las normas ISO 27001 y el Esquema Nacional de Seguridad (ENS).
- Seguridad Perimetral y Técnica: Análisis y aplicación de controles de seguridad en entornos de red (switches, firewalls, VLANs) y sistemas operativos.
- Aplicación de Guías CCN: Seguimiento, análisis y adaptación de las nuevas guías y recomendaciones publicadas por el CCN-STIC aplicables a los servicios de la organización.
- Documentación Técnica y Normativa: Elaboración, revisión y actualización continua de políticas, procedimientos, normativas e instrucciones técnicas de seguridad.
- Auditorías de Seguridad: Participación en auditorías internas y soporte directo en auditorías externas de certificación.
- Gestión y Análisis de Riesgos: Identificación, evaluación y propuesta de planes de mitigación de riesgos técnicos y operacionales.
- Métricas y Mejora Continua: Elaboración de indicadores (KPIs/KRIs) del SGSI y desarrollo del Plan de Mejora de la Seguridad.
REQUISITOS MÍNIMOS
- Experiencia: Mínimo 2 años de experiencia combinando funciones de seguridad técnica/redes y gestión de marcos normativos (ENS e ISO 27001).
- Conocimientos técnicos en Redes y Sistemas: Experiencia en arquitectura de seguridad perimetral, administración o bastionado de firewalls, switches, routers, VPNs y Sistemas Operativos (Linux / Windows Server).
- Conocimiento normativo: Dominio técnico del Esquema Nacional de Seguridad (ENS) y la norma ISO 27001.
- Gestión de Riesgos: Experiencia en metodologías de análisis y evaluación de riesgos de seguridad.
- Auditorías: Experiencia en ejecución o acompañamiento de auditorías de ciberseguridad.
📌 Técnico/ de Ciberseguridad, Redes y Cumplimiento (Castro)
🏢 Randstad Digital España
📍 Castro