Chat rápido, mejores ofertas — Descargar

Security Consulting Practitioner

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experiencia1 a 2 años
Nivel educativoSin requisito de título

Descripción

Consultor ENS / Ciberseguridad GRC (Perfil Técnico) Profesional especializado en Gobierno, Riesgo y Cumplimiento (GRC) y ciberseguridad con experiencia en proyectos de adecuación, implantación y certificación del Esquema Nacional de Seguridad (ENS) en entornos de Administración Pública y entidades del sector público. Perfil con conocimientos tanto normativos como técnicos, capaz de actuar como nexo entre áreas de seguridad, infraestructura, arquitectura y negocio. Funciones principales Realización de proyectos de adecuación al ENS (categorías Básica, Media y Alta), incluyendo análisis GAP, planes de adecuación y seguimiento de medidas. Elaboración y mantenimiento de análisis de riesgos mediante metodología MAGERIT y herramienta PILAR. Definición y revisión de políticas, procedimientos, normas e instrucciones de seguridad alineadas con ENS, ISO 27001 y buenas prácticas de ciberseguridad. Identificación, diseño y validación de medidas técnicas y organizativas de seguridad sobre infraestructuras, sistemas y servicios. Coordinación de auditorías de cumplimiento ENS, gestión de hallazgos y definición de planes de remediación. Elaboración de documentación de seguridad, inventarios de activos, declaraciones de aplicabilidad y evidencias de cumplimiento. Seguimiento de riesgos, no conformidades y planes de acción, asegurando su trazabilidad hasta el cierre. Elaboración de informes ejecutivos y cuadros de mando para responsables de seguridad y dirección. Interlocución con equipos técnicos, proveedores, responsables de servicio y organismos públicos. Conocimientos y experiencia Experiencia demostrable en proyectos de adecuación y certificación ENS en Administraciones Públicas o entidades sujetas al ENS. Conocimiento sólido de MAGERIT, análisis y gestión de riesgos, y uso de PILAR. **Conocimiento de normativa y estándares de seguridad:** ENS, ISO/IEC 27001, ISO/IEC 27002, NIST CSF y RGPD. Capacidad para traducir requisitos normativos en controles técnicos y medidas de seguridad implantables. Conocimientos técnicos en arquitectura de sistemas, redes, infraestructura cloud, gestión de identidades, protección de endpoints y monitorización de seguridad. Experiencia colaborando con equipos de infraestructura, operaciones, desarrollo y arquitectura. Capacidad de redacción técnica y elaboración de documentación de cumplimiento. Nivel de inglés B1 o superior. Experiencia requerida Entre 2 y 6 años de experiencia en ciberseguridad, gestión de riesgos o cumplimiento normativo. Participación en al menos 2\-3 proyectos de adecuación o auditoría ENS. Experiencia previa en organismos públicos, entidades locales, administraciones autonómicas o proveedores de servicios para la Administración Pública. **Valorable:** Certificaciones como CISA, ISO 27001 Lead Implementer/Auditor, ENS, CCSK, Security\+, así como experiencia en NIS2, DORA o continuidad de negocio. .

Fuentea: indeed

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Empleos similares

Security Consulting Practitioner empleo de Indeed en 2026 | ok.com