Descripción
* Bilbao
* Publicado hace 4 meses
En SATLANTIS diseñamos tecnologías espaciales avanzadas para abordar desafíos globales desde el espacio. Nuestros satélites se conciben, diseñan y construyen para ofrecer datos fiables y de alto rendimiento sobre la observación de la Tierra en entornos orbitales exigentes.
Como **Analista de Ciberseguridad GRC**, contribuirás a fortalecer los fundamentos de la gobernanza, la gestión de riesgos y el cumplimiento normativo que protegen nuestra tecnología, información y operaciones empresariales. Trabajando en estrecha colaboración con los equipos de TI, Ciberseguridad, partes interesadas empresariales, proveedores y socios externos, ayudarás a garantizar que los requisitos de seguridad se implementen, supervisen, documenten y mejoren de forma continua.
#### **¿Qué te ofrece esta posición?**
* **Impacto real en la gobernanza de la ciberseguridad**: Tu trabajo contribuirá directamente al fortalecimiento de la seguridad y la resiliencia de una organización en crecimiento dedicada a las tecnologías espaciales.
* **Crecimiento profesional en un sector de vanguardia**: Desarrollarás tu experiencia en gobernanza de la ciberseguridad, gestión de riesgos, cumplimiento normativo y seguridad de la información dentro del sector espacial.
* **Horarios de trabajo flexibles**: Porque el equilibrio y la confianza forman parte de nuestra forma de trabajar.
* **Entorno joven y dinámico**: Únete a un equipo proactivo donde la autonomía, la innovación y la colaboración impulsan nuestra rutina diaria.
* **Seguro médico privado**: Tu bienestar es lo primero, con una cobertura integral.
* **Beneficios del campus**: Descuentos en gimnasios y restaurantes del campus de la UPV/EHU, además de fruta fresca, café de calidad y un ambiente laboral motivador.
#### **Tu misión**
Tu misión será apoyar la gobernanza efectiva, la gestión de riesgos y el cumplimiento normativo del entorno de ciberseguridad y seguridad de la información de SATLANTIS.
Mediante una coordinación estructurada, supervisión, documentación y mejora continua, ayudarás a garantizar que los requisitos de seguridad se implementen, que los riesgos se rastreen, que se atiendan los compromisos derivados de auditorías y que el desempeño en ciberseguridad siga siendo visible para los responsables de la toma de decisiones.
Tus principales responsabilidades serán:
* **Apoyar el mantenimiento y la mejora continua del cumplimiento del nivel Alto del ENS y del SGSI**, incluida la declaración de aplicabilidad, las **políticas, normas, procedimientos, registros y pruebas de control** de seguridad.
* **Apoyar la supervisión del servicio externo de SOC y del proceso de gestión de vulnerabilidades**, supervisando el rendimiento del servicio, las escalaciones, la cobertura de activos, la clasificación de riesgos, los plazos de corrección y las acciones pendientes.
* **Coordinar auditorías internas y externas**, gestionando las pruebas de auditoría y manteniendo el registro de hallazgos, observaciones y no conformidades, junto con sus correspondientes planes de acción correctiva y su estado de cierre.
* **Coordinar el mantenimiento y las pruebas de los planes de continuidad de TI y de recuperación ante desastres** con los propietarios de servicios y áreas empresariales pertinentes.
* **Apoyar** las evaluaciones de seguridad de proveedores, las revisiones contractuales de seguridad, el seguimiento de los acuerdos de nivel de servicio (SLA) con proveedores, las actividades de corrección y los cuestionarios de ciberseguridad de clientes, así como las solicitudes de pruebas.
* **Realizar y mantener evaluaciones de riesgo tecnológico**, proponer acciones correctivas y supervisar su implementación, además de apoyar la aplicación y el seguimiento del esquema de clasificación de la información.
* **Apoyar la notificación de incidentes y el seguimiento de plazos regulatorios relacionados con el ENS, la Directiva NIS2 y el Reglamento General de Protección de Datos (RGPD).**
* **Elaborar paneles y** informes periódicos sobre gobernanza, riesgos y cumplimiento normativo en materia de ciberseguridad para el responsable de TI y Ciberseguridad.
#### **¿Qué te hará tener éxito?**
* **Base técnica**: Posees un título de Formación Profesional Superior, un título universitario o una experiencia profesional equivalente en Ciberseguridad, Tecnologías de la Información, Telecomunicaciones, Ciencias de la Computación, Gestión de Riesgos, Derecho con especialización tecnológica u otro campo relacionado.
* **Experiencia y conocimientos**:
* + Conocimientos prácticos básicos de marcos de seguridad y cumplimiento normativo como el ENS, ISO/IEC 27001, la Directiva NIS2 y el RGPD.
+ Experiencia en el mantenimiento de documentación estructurada, pruebas de control, registros de riesgos o registros de auditoría, junto con una comprensión técnica general de la infraestructura de TI, redes, identidad, puntos finales, servicios en la nube y controles de ciberseguridad.
+ Una comprensión práctica de las operaciones de un SOC, la gestión de incidentes, la gestión de vulnerabilidades y los procesos de corrección te ayudará a supervisar el rendimiento, rastrear las acciones y cuestionar las desviaciones cuando sea necesario.
+ Una comprensión básica de los procesos de evaluación de riesgos tecnológicos y de evaluación de la seguridad de proveedores y de la cadena de suministro te ayudará a contribuir a la gestión de los riesgos de ciberseguridad en toda la organización.
* **Autonomía y trabajo en equipo**: Capacidad para trabajar de forma independiente y en equipo.
* **Habilidades comunicativas**: Español nativo o equivalente e inglés técnico.
* **Competencias deseables**:
+ Experiencia participando en actividades de implementación, mantenimiento o auditoría del ENS o la Directiva NIS2.
+ Conocimiento de las tecnologías de seguridad y cumplimiento normativo de Microsoft 365, incluidas Entra ID, Intune, Defender o Purview, y de AWS.
#### **¿Listo para reforzar la ciberseguridad en el sector espacial?**
Si te entusiasma transformar los requisitos de ciberseguridad en mejoras prácticas y contribuir a la seguridad y resiliencia de las tecnologías espaciales, ¡esta es tu oportunidad! Postúlate ahora y únete a nuestra misión en SATLANTIS.