Consultores/as Ciberseguridad - GRC, ENS, Sevilla

Consultores/as Ciberseguridad - GRC, ENS, Sevilla

04 oct
|
Baoss
|
Sevilla

04 oct

Baoss

Sevilla

Consultores/as Ciberseguridad - GRC, ENS Buscamos Consultores/as de Seguridad especializados/as en el Esquema Nacional de Seguridad (ENS) para incorporarse a un proyecto en Sevilla. La persona seleccionada participará en proyectos de adecuación, cumplimiento y auditoría ENS, colaborando con equipos técnicos y de negocio para analizar el nivel de cumplimiento respecto al RD 311/2022, identificar riesgos y definir y realizar el seguimiento de las medidas de seguridad necesarias.

Funciones: Analizar la situación inicial del organismo y evaluar el grado de cumplimiento del RD 311/2022 ENS.

Participar en la categorización de sistemas de información y determinación de los requisitos de seguridad aplicables.

Realizar y mantener análisis y tratamiento de riesgos utilizando metodologías como MAGERIT y herramientas como PILAR.

Elaborar y mantener documentación ENS: Política de Seguridad, normativas, procedimientos, Declaración de Aplicabilidad, Plan de Adecuación y Plan de Tratamiento de Riesgos.

Identificar medidas organizativas, operacionales y de protección, realizando seguimiento de su implantación.

Gestionar y mantener el inventario de activos, responsables, servicios, dependencias y controles.

Revisar procesos de gestión de identidades, accesos y privilegios.

Colaborar en aspectos de hardening, parcheado, monitorización, copias de seguridad, continuidad, gestión de vulnerabilidades e incidentes.





Recopilar y mantener evidencias de cumplimiento para auditorías ENS.

Identificar desviaciones y elaborar planes de acción y medidas correctoras.

Apoyar la preparación y seguimiento de auditorías internas y externas y procesos de conformidad/certificación ENS.

Elaborar informes, cuadros de mando e indicadores de cumplimiento.

Participar en actividades de concienciación y formación en seguridad.

Realizar seguimiento de cambios normativos y actualización de procedimientos.

Requisitos imprescindibles: Mínimo 4 años de experiencia competente en ciberseguridad, seguridad de la información o consultoría de seguridad.

Experiencia demostrable en Esquema Nacional de Seguridad (ENS) RD 311/2022. Conocimiento de:

Principios, requisitos y medidas de seguridad del ENS.

Categorización de sistemas y dimensiones de seguridad.

Análisis y gestión de riesgos.

MAGERIT y PILAR.

Políticas, normativas y procedimientos de seguridad.

Declaración de Aplicabilidad y Plan de Adecuación ENS.

Gestión de activos e inventario.

Gestión de identidades, accesos y permisos.

Gestión de vulnerabilidades, parcheado y configuración segura.

Logging, trazabilidad, monitorización e incidentes.

Copias de seguridad, continuidad y recuperación.

Seguridad de redes, sistemas y puestos de usuario.

Protección de la información y criptografía.

Gestión de proveedores y servicios externos.

Auditoría ENS y gestión de evidencias. ENS, Ciberseguridad,

📌 Consultores/as Ciberseguridad - GRC, ENS, Sevilla
🏢 Baoss
📍 Sevilla

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: consultores/as ciberseguridad - grc, ens, sevilla / sevilla

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: consultores/as ciberseguridad - grc, ens, sevilla / sevilla