Oferta de Empleo: Cyber Security Risk Engineer – CISO Office | Cloud & Infrastructure Modalidad: Híbrida (4 días al mes en oficina del cliente)Tipo de contrato: IndefinidoJornada: Tiempo completoHorario: 9:00 a 18:00, de lunes a viernes Sobre el puestoDesde Grupo Astek buscamos un/a Cyber Security Risk Engineer – CISO Office | Cloud & Infrastructure
para incorporarse a un proyecto estratégico dentro de un entorno internacional y de gran escala. La persona seleccionada formará parte de un equipo especializado en ciberseguridad y riesgos tecnológicos, proporcionando soporte y expertise al CISO en la evaluación y gestión de riesgos sobre entornos on-premise y cloud. Funciones -
Evaluación y análisis de riesgos relacionados con la producción IT. -
Gestión y seguimiento de solicitudes de excepción que requieran validación del CISO. -
Análisis de riesgos asociados a accesos remotos, aplicaciones, sistemas y controles de seguridad. -
Gestión y seguimiento del riesgo de ciberseguridad de terceros. -
Identificación de riesgos a partir de información técnica proporcionada por los equipos de producción. -
Coordinación con equipos expertos de infraestructura, producción y ciberseguridad. -
Elaboración y presentación de documentación y análisis en inglés, adaptados a diferentes audiencias. -
Actuar como referente de seguridad sobre un perímetro técnico determinado y realizar el seguimiento de sus riesgos asociados.️ Requisitos obligatorios -
Mínimo 5 años de experiencia en un contexto similar de IT Risk, Cybersecurity o IT Security. -
Sólidos conocimientos técnicos de infraestructuras y tecnologías IT: Cloud, Network/Infrastructure, IAM, Data Security y sistemas operativos Windows/Linux. -
Conocimiento de normas, estándares y marcos de referencia de seguridad y riesgos IT: NIST, CIS, ISO 27001, EBIOS, entre otros. -
Conocimiento de los principales tipos de incidentes de ciberseguridad y medidas de protección. -
Capacidad para analizar información técnica e identificar riesgos de ciberseguridad. -
Nivel alto de inglés, tanto oral como escrito. -
Capacidad de autonomía, adaptación y comunicación en entornos internacionales. Requisitos valorables -
Experiencia trabajando directamente con equipos CISO o de Cyber Risk. -
Experiencia en gestión de riesgos de terceros. -
Conocimientos de metodologías de evaluación y gestión de riesgos tecnológicos. -
Experiencia en entornos internacionales y multiculturales. -
Interés y pasión por la tecnología y la ciberseguridad. Lo que ofrecemos -
Participación en proyectos estratégicos de ciberseguridad y gestión de riesgos tecnológicos. -
Entorno internacional con equipos multidisciplinares. -
Trabajo con tecnologías y entornos on-premise y cloud. -
Cultura colaborativa y alto nivel de autonomía. -
Planes de desarrollo profesional y formación continua. -