Skip to content
← Back to job listings

Consultor GRC y Ciberseguridad

Consultia IT · Madrid

Imported listingcontract10 days ago

About The Role

Descripción del puesto

Buscamos un/a Consultor/a Senior especializado/a en Gobernanza, Riesgos, Cumplimiento Normativo y Ciberseguridad (GRC) para participar en proyectos de adecuación tecnológica y organizativa a diferentes marcos regulatorios y estándares de seguridad y resiliencia, como NIS2, DSA, CER, ENS e ISO/IEC 27001.

La persona seleccionada tendrá un papel clave en la planificación y ejecución de proyectos de consultoría, trabajando con diferentes áreas de la organización y coordinando la relación con equipos internos y terceros.

Principales funciones

  • Planificar y coordinar proyectos de consultoría GRC, incluyendo la recopilación y análisis de información, la organización de sesiones de trabajo y la elaboración de entregables.
  • Actuar como punto de contacto y coordinación con los equipos internos, áreas de negocio y terceros involucrados en los proyectos.
  • Identificar y analizar el marco normativo y regulatorio aplicable, incluyendo NIS2 y su transposición, ENS, ISO/IEC 27001 y otros estándares relevantes.
  • Realizar análisis de adecuación y diagnósticos de brechas (gap analysis), identificando riesgos, incumplimientos y ámbitos prioritarios de actuación.
  • Revisar modelos de gobernanza, roles y responsabilidades, así como procesos de gestión, tratamiento y supervisión de riesgos.
  • Analizar procesos operativos críticos y la gestión de relaciones con terceros y proveedores relevantes.
  • Identificar y evaluar medidas técnicas y organizativas relacionadas con seguridad, protección, resiliencia y continuidad de negocio.
  • Analizar aspectos relacionados con la cadena de suministro y proveedores críticos.
  • Definir modelos objetivo y elaborar hojas de ruta priorizadas para la adecuación normativa y la mejora de la ciberseguridad y resiliencia.
  • Elaborar documentación y entregables de proyecto: diagnósticos, mapas de requisitos normativos, planes de adecuación, propuestas de mejora y documentación de seguimiento.

Requisitos imprescindibles

Titulación universitaria oficial de nivel MECES 2, 3 o 4, o titulación extranjera equivalente homologada por el Ministerio de Educación español.

Mínimo 7 años de experiencia acreditada en consultoría o proyectos relacionados con

  • Gobernanza y gestión de riesgos.
  • Cumplimiento normativo.
  • Auditoría tecnológica.
  • Ciberseguridad y adecuación de entornos TIC.

Mínimo 5 años de experiencia acreditada en

  • Análisis de adecuación normativa.
  • Diagnósticos de brechas (gap analysis).
  • Definición de planes de adecuación y hojas de ruta.
  • Aplicación de marcos normativos y estándares de seguridad y resiliencia.
  • Experiencia en marcos como NIS2 y su transposición, ENS o ISO/IEC 27001.
  • Certificación ITIL Foundation 4 en vigor.

Se valorará positivamente

  • Experiencia en sector público.
  • Experiencia en organizaciones consideradas infraestructuras críticas.
  • Experiencia en operadores de servicios esenciales.
  • Conocimiento de otros marcos regulatorios y estándares relacionados con ciberseguridad, resiliencia y cumplimiento normativo.

This is an external listing. JobSpring does not represent or verify the employer. Report this listing