Consultores/as Ciberseguridad - GRC, ENSBuscamos Consultores/as de Seguridad especializados/as en el Esquema Nacional de Seguridad (ENS) para incorporarse a un proyecto en Sevilla.La persona seleccionada participará en proyectos de adecuación, cumplimiento y auditoría ENS, colaborando con equipos técnicos y de negocio para analizar el nivel de cumplimiento respecto al RD 311/2022, identificar riesgos y definir y realizar el seguimiento de las medidas de seguridad necesarias.Funciones: Analizar la situación inicial del organismo y evaluar el grado de cumplimiento del RD 311/2022 ENS.Participar en la categorización de sistemas de información y determinación de los requisitos de seguridad aplicables.Realizar y mantener análisis y tratamiento de riesgos utilizando metodologías como MAGERIT y herramientas como PILAR.Elaborar y mantener documentación ENS: Política de Seguridad, normativas, procedimientos, Declaración de Aplicabilidad, Plan de Adecuación y Plan de Tratamiento de Riesgos.Identificar medidas organizativas, operacionales y de protección, realizando seguimiento de su implantación.Gestionar y mantener el inventario de activos, responsables, servicios, dependencias y controles.Revisar procesos de gestión de identidades, accesos y privilegios.Colaborar en aspectos de hardening, parcheado, monitorización, copias de seguridad, continuidad,
gestión de vulnerabilidades e incidentes.Recopilar y mantener evidencias de cumplimiento para auditorías ENS.Identificar desviaciones y elaborar planes de acción y medidas correctoras.Apoyar la preparación y seguimiento de auditorías internas y externas y procesos de conformidad/certificación ENS.Elaborar informes, cuadros de mando e indicadores de cumplimiento.Participar en actividades de concienciación y formación en seguridad.Realizar seguimiento de cambios normativos y actualización de procedimientos.Requisitos imprescindibles: Mínimo 4 años de experiencia cualificado en ciberseguridad, seguridad de la información o consultoría de seguridad.Experiencia demostrable en Esquema Nacional de Seguridad (ENS) RD 311/2022.Conocimiento de:Principios, requisitos y medidas de seguridad del ENS.Categorización de sistemas y dimensiones de seguridad.Análisis y gestión de riesgos.MAGERIT y PILAR.Políticas, normativas y procedimientos de seguridad.Declaración de Aplicabilidad y Plan de Adecuación ENS.Gestión de activos e inventario.Gestión de identidades, accesos y permisos.Gestión de vulnerabilidades, parcheado y configuración segura.Logging, trazabilidad, monitorización e incidentes.Copias de seguridad, continuidad y recuperación.Seguridad de redes, sistemas y puestos de usuario.Protección de la información y criptografía.Gestión de proveedores y servicios externos.Auditoría ENS y gestión de evidencias. ENS, Ciberseguridad,
📌 Consultores/As Ciberseguridad - Grc, Ens, Sevilla
🏢 Baoss
📍 Sevilla