Consultor/a Ciberseguridad GRC, hibrido


Empresa
 Serem
Provincia
 Sevilla
Ciudad
Sevilla
Tipo de Contrato
 Tiempo Completo
Descripción
Consultor/a Ciberseguridad GRC
En Serem queremos incorporar un/a Consultor con experiencia en GRC para importante cliente ubicado en Sevilla.

Se requiere experiencia en:

-Analizar la situación de los sistemas respecto al Esquema Nacional de Seguridad (ENS).

-Participar en la categorización de sistemas de información y determinación de requisitos de seguridad.

-Realizar y mantener análisis de riesgos mediante metodologías como MAGERIT y herramientas como PILAR.

-Elaborar y mantener documentación de seguridad:

-Política de Seguridad.

-Normativas y procedimientos.

-Declaración de Aplicabilidad.

-Plan de Adecuación.

-Plan de Tratamiento de Riesgos.

-Identificar medidas organizativas, operacionales y de protección necesarias para el cumplimiento del ENS.

-Gestionar y mantener evidencias de cumplimiento de cara a auditorías internas y externas.

-Identificar desviaciones y colaborar en la definición de planes de acción y medidas correctoras.

-Coordinarse con equipos de sistemas, comunicaciones, aplicaciones, seguridad, protección de datos y proveedores.

-Participar en la gestión de activos, accesos, vulnerabilidades, parcheado, monitorización, copias de seguridad y continuidad.

-Elaborar informes, indicadores y documentación de seguimiento.

-Colaborar en actividades de concienciación y formación en materia de seguridad.

Requisitos imprescindibles:

Al menos 4 años de experiencia profesional en ciberseguridad, seguridad de la información, GRC o entornos similares.

Experiencia trabajando con el Esquema Nacional de Seguridad RD 311/2022.

Conocimientos de categorización de sistemas y medidas de seguridad ENS.

Experiencia en análisis y gestión de riesgos.

Conocimientos de MAGERIT.

Experiencia o conocimientos operativos en PILAR.

Experiencia en elaboración o mantenimiento de documentación de seguridad y cumplimiento.

Conocimientos de gestión de activos, identidades, accesos, vulnerabilidades, trazabilidad, incidentes, continuidad y copias de seguridad.

Conocimientos de auditoría ENS y gestión de evidencias de cumplimiento.

Modalidad híbrida en Sevilla.

GRC, ISO, ciberseguridad, RPGD
Regresar
Al enviar este formulario certifico que acepto los Terminos de Uso

 

Empleos más buscados

Ubicaciones Frecuentes