Consultores/as Ciberseguridad - GRC, ENS., Sevilla
Empresa
Baoss
Provincia
Sevilla
Ciudad
Sevilla
Tipo de Contrato
Tiempo Completo
Descripción
Consultores/as Ciberseguridad - GRC, ENS.
Buscamos Consultores/as de Seguridad especializados/as en el Esquema Nacional de Seguridad (ENS) para incorporarse a un proyecto en Sevilla.
La persona seleccionada participará en proyectos de adecuación, cumplimiento y auditoría ENS, colaborando con equipos técnicos y de negocio para analizar el nivel de cumplimiento respecto al RD 311/2022, identificar riesgos y definir y realizar el seguimiento de las medidas de seguridad necesarias.
Funciones:
Analizar la situación inicial del organismo y evaluar el grado de cumplimiento del RD 311/2022 ENS.
Participar en la categorización de sistemas de información y determinación de los requisitos de seguridad aplicables.
Realizar y mantener análisis y tratamiento de riesgos utilizando metodologías como MAGERIT y herramientas como PILAR.
Elaborar y mantener documentación ENS: Política de Seguridad, normativas, procedimientos, Declaración de Aplicabilidad, Plan de Adecuación y Plan de Tratamiento de Riesgos.
Identificar medidas organizativas, operacionales y de protección, realizando seguimiento de su implantación.
Gestionar y mantener el inventario de activos, responsables, servicios, dependencias y controles.
Revisar procesos de gestión de identidades, accesos y privilegios.
Colaborar en aspectos de hardening, parcheado, monitorización, copias de seguridad, continuidad, gestión de vulnerabilidades e incidentes.
Recopilar y mantener evidencias de cumplimiento para auditorías ENS.
Identificar desviaciones y elaborar planes de acción y medidas correctoras.
Apoyar la preparación y seguimiento de auditorías internas y externas y procesos de conformidad/certificación ENS.
Elaborar informes, cuadros de mando e indicadores de cumplimiento.
Participar en actividades de concienciación y formación en seguridad.
Realizar seguimiento de cambios normativos y actualización de procedimientos.
Requisitos imprescindibles:
Mínimo 4 años de experiencia profesional en ciberseguridad, seguridad de la información o consultoría de seguridad.
Experiencia demostrable en Esquema Nacional de Seguridad (ENS) RD 311/2022.
Conocimiento de:
Principios, requisitos y medidas de seguridad del ENS.
Categorización de sistemas y dimensiones de seguridad.
Análisis y gestión de riesgos.
MAGERIT y PILAR.
Políticas, normativas y procedimientos de seguridad.
Declaración de Aplicabilidad y Plan de Adecuación ENS.
Gestión de activos e inventario.
Gestión de identidades, accesos y permisos.
Gestión de vulnerabilidades, parcheado y configuración segura.
Logging, trazabilidad, monitorización e incidentes.
Copias de seguridad, continuidad y recuperación.
Seguridad de redes, sistemas y puestos de usuario.
Protección de la información y criptografía.
Gestión de proveedores y servicios externos.
Auditoría ENS y gestión de evidencias.
ENS, Ciberseguridad,
Buscamos Consultores/as de Seguridad especializados/as en el Esquema Nacional de Seguridad (ENS) para incorporarse a un proyecto en Sevilla.
La persona seleccionada participará en proyectos de adecuación, cumplimiento y auditoría ENS, colaborando con equipos técnicos y de negocio para analizar el nivel de cumplimiento respecto al RD 311/2022, identificar riesgos y definir y realizar el seguimiento de las medidas de seguridad necesarias.
Funciones:
Analizar la situación inicial del organismo y evaluar el grado de cumplimiento del RD 311/2022 ENS.
Participar en la categorización de sistemas de información y determinación de los requisitos de seguridad aplicables.
Realizar y mantener análisis y tratamiento de riesgos utilizando metodologías como MAGERIT y herramientas como PILAR.
Elaborar y mantener documentación ENS: Política de Seguridad, normativas, procedimientos, Declaración de Aplicabilidad, Plan de Adecuación y Plan de Tratamiento de Riesgos.
Identificar medidas organizativas, operacionales y de protección, realizando seguimiento de su implantación.
Gestionar y mantener el inventario de activos, responsables, servicios, dependencias y controles.
Revisar procesos de gestión de identidades, accesos y privilegios.
Colaborar en aspectos de hardening, parcheado, monitorización, copias de seguridad, continuidad, gestión de vulnerabilidades e incidentes.
Recopilar y mantener evidencias de cumplimiento para auditorías ENS.
Identificar desviaciones y elaborar planes de acción y medidas correctoras.
Apoyar la preparación y seguimiento de auditorías internas y externas y procesos de conformidad/certificación ENS.
Elaborar informes, cuadros de mando e indicadores de cumplimiento.
Participar en actividades de concienciación y formación en seguridad.
Realizar seguimiento de cambios normativos y actualización de procedimientos.
Requisitos imprescindibles:
Mínimo 4 años de experiencia profesional en ciberseguridad, seguridad de la información o consultoría de seguridad.
Experiencia demostrable en Esquema Nacional de Seguridad (ENS) RD 311/2022.
Conocimiento de:
Principios, requisitos y medidas de seguridad del ENS.
Categorización de sistemas y dimensiones de seguridad.
Análisis y gestión de riesgos.
MAGERIT y PILAR.
Políticas, normativas y procedimientos de seguridad.
Declaración de Aplicabilidad y Plan de Adecuación ENS.
Gestión de activos e inventario.
Gestión de identidades, accesos y permisos.
Gestión de vulnerabilidades, parcheado y configuración segura.
Logging, trazabilidad, monitorización e incidentes.
Copias de seguridad, continuidad y recuperación.
Seguridad de redes, sistemas y puestos de usuario.
Protección de la información y criptografía.
Gestión de proveedores y servicios externos.
Auditoría ENS y gestión de evidencias.
ENS, Ciberseguridad,