Consultor/a senior grc /ens_ cumplimiento normativo

Apply now

Location

onsite, Barcelona, Spain

Commitment

Full Time

Level

Senior (5+ years)

Required skills

CybersecurityGRCENSComplianceRisk ManagementISO 27001ISO 22301GDPRCCN-STICSecurity AuditingProject ManagementMicrosoft 365MAGERITPILARISO 27005Reporting

Job Description

Consultor/a Senior ENS y Cumplimiento Normativo – Ciberseguridad

Trabajo remoto con visitas puntuales a Barcelona.

Buscamos incorporar Consultores/as Senior de Ciberseguridad especializados en ENS y Cumplimiento Normativo para participar en proyectos de Gobierno, Riesgo y Cumplimiento (GRC) dentro de entornos de alta exigencia, especialmente vinculados a la Administración Pública.

¿Qué funciones realizarás?

  • Liderar y participar en proyectos de adecuación y cumplimiento del ENS.
  • Coordinar equipos multidisciplinares y realizar seguimiento de proyectos.
  • Ejecutar y coordinar auditorías de seguridad.
  • Realizar análisis y gestión de riesgos.
  • Elaborar políticas, normas, procedimientos y documentación de seguridad.
  • Diseñar planes de adecuación y planes de acción.
  • Definir y mantener marcos de Gobierno y Cumplimiento de Ciberseguridad.
  • Elaborar informes ejecutivos y documentación para dirección.
  • Diseñar KPIs, KRIs, cuadros de mando e indicadores de seguridad.
  • Participar en reuniones y seguimiento con clientes.
  • Gestionar la documentación, actas y entregables del proyecto.
  • Automatizar métricas y reporting mediante herramientas Microsoft 365.

Requisitos imprescindibles

  • Más de 5 años de experiencia en consultoría de Ciberseguridad, GRC, Gobierno o Cumplimiento.
  • Experiencia práctica y demostrable en ENS (Esquema Nacional de Seguridad).
  • Conocimientos sólidos de:
    • ISO 27001
    • ISO 22301
    • RGPD / LOPDGDD
    • CCN-STIC
  • Experiencia en auditorías de seguridad.
  • Experiencia en análisis y gestión de riesgos.
  • Conocimientos de MAGERIT, PILAR y/o ISO 27005.
  • Experiencia en elaboración de políticas, procedimientos y marcos normativos.
  • Capacidad para elaborar informes ejecutivos y documentación para dirección.
  • Experiencia en gestión y seguimiento de proyectos.
  • Capacidad de interlocución con cliente y coordinación de equipos.

Certificaciones valorables

  • ISO 27001 Lead Auditor
  • ISO 27001 Lead Implementer
  • CISA
  • CISM
  • CISSP
  • PMP
  • ITIL Foundation
  • Certificaciones específicas relacionadas con ENS.

Ready to join the team?

Apply now