Descripción
¿Te motiva trabajar con **altos estándares de calidad técnica**, donde el rigor y el cumplimiento normativo marcan la diferencia?
¿Buscas un entorno en el que tu **criterio profesional y tu experiencia en seguridad de la información** tengan un impacto real en organizaciones de distintos sectores?
En OCA Global queremos incorporar un/a **Auditor/a de Sistemas de Gestión de** **Seguridad de la Información según norma ISO 27001\.**
**¿Cuál será tu misión?**
Formarás parte del equipo técnico que garantiza que nada quede al azar en materia de seguridad, participando en auditorías TIC en múltiples sectores y entornos tecnológicos, con el respaldo directo de la Dirección Técnica.
**️ Tus principales misiones en el día a día**
* Ejecutar auditorías de Seguridad de la Información conforme a ISO/IEC 27001, asegurando el cumplimiento de los requisitos y la correcta evaluación de controles.
* Analizar entornos tecnológicos complejos, evaluando infraestructuras, sistemas y procesos desde un enfoque técnico y normativo.
* Elaborar informes de auditoría claros y precisos, aportando conclusiones sólidas y basadas en evidencias.
* Interactuar con clientes y equipos técnicos, explicando hallazgos con rigor, criterio profesional y orientación a la mejora.
* Gestionar varias auditorías de forma simultánea, manteniendo altos estándares de calidad y cumplimiento de plazos.
* Se valorará positivamente tener conocimientos de ENS (Esquema Nacional de Seguridad).
**¿Qué nos gustaría ver en tu perfil?**
* Formación universitaria o equivalente (FP de nivel universitario), preferiblemente en el ámbito TIC o de seguridad de la información, necesaria para comprender entornos tecnológicos complejos.
* Formación específica en auditoría, acreditada mediante IRCA, ISO 19011, másteres, posgrados o cursos especializados, clave para garantizar auditorías estructuradas y alineadas a estándares internacionales.
* Experiencia profesional mínima de 2 años en seguridad de la información, gestión de riesgos, auditorías TIC o consultoría técnica, para asegurar autonomía y criterio en la ejecución.
* Conocimiento y experiencia contrastada en ISO/IEC 27001, fundamentales para el desempeño del puesto.
* Certificaciones profesionales como ISO/IEC 27001 Lead Auditor, CISSP, CISM, CRISC, CEH o formación oficial ENS del CCN, que acreditan tu especialización técnica.
* Conocimientos en infraestructuras y ciberseguridad: redes, firewalls, controles de acceso, CPDs, virtualización, cloud, EDR/XDR, continuidad de negocio o análisis forense.
* Rigor técnico y capacidad analítica, imprescindibles para trabajar con estándares exigentes.
* Habilidades de comunicación y trato con cliente, para transmitir conclusiones con claridad y solvencia.
* Autonomía y responsabilidad, con disponibilidad para desplazamientos puntuales según auditorías.
**¿Por qué unirte a nuestro proyecto?**
* Trabajarás en un entorno técnico especializado, donde la calidad y el cumplimiento normativo son prioritarios.
* Tendrás variedad de proyectos y sectores, evitando la monotonía y ampliando continuamente tu experiencia.
* Disfrutarás de autonomía profesional, con objetivos claros y respaldo técnico constante.
* Formarás parte de un equipo con alto nivel de conocimiento y colaboración, donde el apoyo mutuo es clave.
* Horario de lunes a jueves de 8:30h a 18:00h y viernes de 8:30h a 15:30h. Jornada intensiva en julio y agosto y todas las vísperas de festivo. Nochebuena y Nochevieja libres.
* Retribución flexible: transporte, restaurante, seguro de salud, cheque guardería y formación.
* Acceso a OCA Benefits, portal de descuentos para empleados.
* Campus OCA, con formaciones técnicas y de desarrollo profesional.
* Cultura de comunicación abierta con Happyforce, iniciativas sociales con LOCAL Initiative y programa de referidos Recomienda OCA.
**¿Quiénes somos?**
OCA Global es un grupo internacional especializado en inspección, ensayos, consultoría, formación y certificación.
Nuestro propósito es claro: **no dejar nada al azar y garantizar la máxima seguridad y confianza en la vida cotidiana de las personas a través de una gestión responsable**.
Si te identificas con un entorno donde el rigor técnico, la precisión y la responsabilidad marcan la diferencia, **queremos conocerte**.
\#LI\-JM1