Descripción
Consultor ENS / Ciberseguridad GRC (Perfil Técnico)
Profesional especializado en Gobierno, Riesgo y Cumplimiento (GRC) y ciberseguridad con experiencia en proyectos de adecuación, implantación y certificación del Esquema Nacional de Seguridad (ENS) en entornos de Administración Pública y entidades del sector público. Perfil con conocimientos tanto normativos como técnicos, capaz de actuar como nexo entre áreas de seguridad, infraestructura, arquitectura y negocio.
Funciones principales
Realización de proyectos de adecuación al ENS (categorías Básica, Media y Alta), incluyendo análisis GAP, planes de adecuación y seguimiento de medidas.
Elaboración y mantenimiento de análisis de riesgos mediante metodología MAGERIT y herramienta PILAR.
Definición y revisión de políticas, procedimientos, normas e instrucciones de seguridad alineadas con ENS, ISO 27001 y buenas prácticas de ciberseguridad.
Identificación, diseño y validación de medidas técnicas y organizativas de seguridad sobre infraestructuras, sistemas y servicios.
Coordinación de auditorías de cumplimiento ENS, gestión de hallazgos y definición de planes de remediación.
Elaboración de documentación de seguridad, inventarios de activos, declaraciones de aplicabilidad y evidencias de cumplimiento.
Seguimiento de riesgos, no conformidades y planes de acción, asegurando su trazabilidad hasta el cierre.
Elaboración de informes ejecutivos y cuadros de mando para responsables de seguridad y dirección.
Interlocución con equipos técnicos, proveedores, responsables de servicio y organismos públicos.
Conocimientos y experiencia
Experiencia demostrable en proyectos de adecuación y certificación ENS en Administraciones Públicas o entidades sujetas al ENS.
Conocimiento sólido de MAGERIT, análisis y gestión de riesgos, y uso de PILAR.
**Conocimiento de normativa y estándares de seguridad:** ENS, ISO/IEC 27001, ISO/IEC 27002, NIST CSF y RGPD.
Capacidad para traducir requisitos normativos en controles técnicos y medidas de seguridad implantables.
Conocimientos técnicos en arquitectura de sistemas, redes, infraestructura cloud, gestión de identidades, protección de endpoints y monitorización de seguridad.
Experiencia colaborando con equipos de infraestructura, operaciones, desarrollo y arquitectura.
Capacidad de redacción técnica y elaboración de documentación de cumplimiento.
Nivel de inglés B1 o superior.
Experiencia requerida
Entre 2 y 6 años de experiencia en ciberseguridad, gestión de riesgos o cumplimiento normativo.
Participación en al menos 2\-3 proyectos de adecuación o auditoría ENS.
Experiencia previa en organismos públicos, entidades locales, administraciones autonómicas o proveedores de servicios para la Administración Pública.
**Valorable:** Certificaciones como CISA, ISO 27001 Lead Implementer/Auditor, ENS, CCSK, Security\+, así como experiencia en NIS2, DORA o continuidad de negocio.
.