Consultor/a Ciberseguridad GRC, hibrido
Empresa
Serem
Provincia
Sevilla
Ciudad
Sevilla
Tipo de Contrato
Tiempo Completo
Descripción
Consultor/a Ciberseguridad GRC
En Serem queremos incorporar un/a Consultor con experiencia en GRC para importante cliente ubicado en Sevilla.
Se requiere experiencia en:
-Analizar la situación de los sistemas respecto al Esquema Nacional de Seguridad (ENS).
-Participar en la categorización de sistemas de información y determinación de requisitos de seguridad.
-Realizar y mantener análisis de riesgos mediante metodologías como MAGERIT y herramientas como PILAR.
-Elaborar y mantener documentación de seguridad:
-Política de Seguridad.
-Normativas y procedimientos.
-Declaración de Aplicabilidad.
-Plan de Adecuación.
-Plan de Tratamiento de Riesgos.
-Identificar medidas organizativas, operacionales y de protección necesarias para el cumplimiento del ENS.
-Gestionar y mantener evidencias de cumplimiento de cara a auditorías internas y externas.
-Identificar desviaciones y colaborar en la definición de planes de acción y medidas correctoras.
-Coordinarse con equipos de sistemas, comunicaciones, aplicaciones, seguridad, protección de datos y proveedores.
-Participar en la gestión de activos, accesos, vulnerabilidades, parcheado, monitorización, copias de seguridad y continuidad.
-Elaborar informes, indicadores y documentación de seguimiento.
-Colaborar en actividades de concienciación y formación en materia de seguridad.
Requisitos imprescindibles:
Al menos 4 años de experiencia profesional en ciberseguridad, seguridad de la información, GRC o entornos similares.
Experiencia trabajando con el Esquema Nacional de Seguridad RD 311/2022.
Conocimientos de categorización de sistemas y medidas de seguridad ENS.
Experiencia en análisis y gestión de riesgos.
Conocimientos de MAGERIT.
Experiencia o conocimientos operativos en PILAR.
Experiencia en elaboración o mantenimiento de documentación de seguridad y cumplimiento.
Conocimientos de gestión de activos, identidades, accesos, vulnerabilidades, trazabilidad, incidentes, continuidad y copias de seguridad.
Conocimientos de auditoría ENS y gestión de evidencias de cumplimiento.
Modalidad híbrida en Sevilla.
GRC, ISO, ciberseguridad, RPGD
En Serem queremos incorporar un/a Consultor con experiencia en GRC para importante cliente ubicado en Sevilla.
Se requiere experiencia en:
-Analizar la situación de los sistemas respecto al Esquema Nacional de Seguridad (ENS).
-Participar en la categorización de sistemas de información y determinación de requisitos de seguridad.
-Realizar y mantener análisis de riesgos mediante metodologías como MAGERIT y herramientas como PILAR.
-Elaborar y mantener documentación de seguridad:
-Política de Seguridad.
-Normativas y procedimientos.
-Declaración de Aplicabilidad.
-Plan de Adecuación.
-Plan de Tratamiento de Riesgos.
-Identificar medidas organizativas, operacionales y de protección necesarias para el cumplimiento del ENS.
-Gestionar y mantener evidencias de cumplimiento de cara a auditorías internas y externas.
-Identificar desviaciones y colaborar en la definición de planes de acción y medidas correctoras.
-Coordinarse con equipos de sistemas, comunicaciones, aplicaciones, seguridad, protección de datos y proveedores.
-Participar en la gestión de activos, accesos, vulnerabilidades, parcheado, monitorización, copias de seguridad y continuidad.
-Elaborar informes, indicadores y documentación de seguimiento.
-Colaborar en actividades de concienciación y formación en materia de seguridad.
Requisitos imprescindibles:
Al menos 4 años de experiencia profesional en ciberseguridad, seguridad de la información, GRC o entornos similares.
Experiencia trabajando con el Esquema Nacional de Seguridad RD 311/2022.
Conocimientos de categorización de sistemas y medidas de seguridad ENS.
Experiencia en análisis y gestión de riesgos.
Conocimientos de MAGERIT.
Experiencia o conocimientos operativos en PILAR.
Experiencia en elaboración o mantenimiento de documentación de seguridad y cumplimiento.
Conocimientos de gestión de activos, identidades, accesos, vulnerabilidades, trazabilidad, incidentes, continuidad y copias de seguridad.
Conocimientos de auditoría ENS y gestión de evidencias de cumplimiento.
Modalidad híbrida en Sevilla.
GRC, ISO, ciberseguridad, RPGD