Consultia IT

Consultor GRC y Ciberseguridad

Madrid, Madrid, ES · Posted 1w ago

salary not listedsenior
NIS2DSACERENSISO/IEC

Job Description

Descripción del puesto:

Buscamos un/a Consultor/a Senior especializado/a en Gobernanza, Riesgos, Cumplimiento Normativo y Ciberseguridad (GRC) para participar en proyectos de adecuación tecnológica y organizativa a diferentes marcos regulatorios y estándares de seguridad y resiliencia, como NIS2, DSA, CER, ENS e ISO/IEC 27001.

La persona seleccionada tendrá un papel clave en la planificación y ejecución de proyectos de consultoría, trabajando con diferentes áreas de la organización y coordinando la relación con equipos internos y terceros.

Principales funciones:

  • Planificar y coordinar proyectos de consultoría GRC, incluyendo la recopilación y análisis de información, la organización de sesiones de trabajo y la elaboración de entregables.

  • Actuar como punto de contacto y coordinación con los equipos internos, áreas de negocio y terceros involucrados en los proyectos.

  • Identificar y analizar el marco normativo y regulatorio aplicable, incluyendo NIS2 y su transposición, ENS, ISO/IEC 27001 y otros estándares relevantes.

  • Realizar análisis de adecuación y diagnósticos de brechas (gap analysis), identificando riesgos, incumplimientos y ámbitos prioritarios de actuación.

  • Revisar modelos de gobernanza, roles y responsabilidades, así como procesos de gestión, tratamiento y supervisión de riesgos.

  • Analizar procesos operativos críticos y la gestión de relaciones con terceros y proveedores relevantes.

  • Identificar y evaluar medidas técnicas y organizativas relacionadas con seguridad, protección, resiliencia y continuidad de negocio.

  • Analizar aspectos relacionados con la cadena de suministro y proveedores críticos.

  • Definir modelos objetivo y elaborar hojas de ruta priorizadas para la adecuación normativa y la mejora de la ciberseguridad y resiliencia.

  • Elaborar documentación y entregables de proyecto: diagnósticos, mapas de requisitos normativos, planes de adecuación, propuestas de mejora y documentación de seguimiento.

Requisitos imprescindibles:

  • Titulación universitaria oficial de nivel MECES 2, 3 o 4, o titulación extranjera equivalente homologada por el Ministerio de Educación español.

  • Mínimo 7 años de experiencia acreditada en consultoría o proyectos relacionados con:

  • Gobernanza y gestión de riesgos.

  • Cumplimiento normativo.

  • Auditoría tecnológica.

  • Ciberseguridad y adecuación de entornos TIC.

  • Mínimo 5 años de experiencia acreditada en:

  • Análisis de adecuación normativa.

  • Diagnósticos de brechas (gap analysis).

  • Definición de planes de adecuación y hojas de ruta.

  • Aplicación de marcos normativos y estándares de seguridad y resiliencia.

  • Experiencia en marcos como NIS2 y su transposición, ENS o ISO/IEC 27001.

  • Certificación ITIL Foundation 4 en vigor.

Se valorará positivamente:

  • Experiencia en sector público.

  • Experiencia en organizaciones consideradas infraestructuras críticas.

  • Experiencia en operadores de servicios esenciales.

  • Conocimiento de otros marcos regulatorios y estándares relacionados con ciberseguridad, resiliencia y cumplimiento normativo.