Consultor / a GRC

Ineco
Municipality of Madrid, Spain
3 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
Spanish
Experience level
Intermediate

Job location

Municipality of Madrid, Spain

Tech stack

Information Systems
Web Development
Software Engineering
Information Technology
Multiplatform

Job description

Rol Consultor / a GRC Funciones Análisis capacidades TIC y grado de cumplimiento de riesgos y normativa de seguridad de la información. Definición, seguimiento e impulso de iniciativas en el campo de la mejora de la Ciberseguridad. Recopilar información de la arquitectura y servicios de seguridad existentes de manera estandarizada. Apoyo en la elaboración y mantenimiento de los procedimientos de operación. Analizar y consolidar la información recopilada. Recopilar requisitos y necesidades en materia de seguridad. Desarrollo, difusión y supervisión de normativa y políticas de ciberseguridad en el cliente, realizando tareas generales de GRC, y en particular, de análisis de riesgos y difusión y concienciación de procedimientos y buenas prácticas de ciberseguridad. Apoyo en tareas de arquitectura de seguridad como : * Revisión de requisitos de seguridad en proyectos. * Definición de la arquitectura de referencia de seguridad. * Continuidad de Negocios y Planes de

Requirements

Recuperación ante Desastres. Requisitos Competencias específicas * Experiencia de al menos 5 años en tareas de GRC (Gobierno, riesgos y cumplimiento) en el ámbito de la ciberseguridad. * Análisis de riesgos de ciberseguridad en empresas utilizando la herramienta Pilar. * Conocimiento de metodología Magerit (Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información) (mínimo 2 años). * Conocimientos ISO 2700x (mínimo 2 años). * Conocimientos de protección de datos de carácter personal según normativa RGPD. * Gestión de ciberseguridad a nivel general (3 años mínimo). * Conocimientos generales de Análisis de malware, hacking ético y gestión de incidentes de seguridad. Se valorará para este puesto : * Conocimientos de Esquema nacional de seguridad (ENS). * Experiencia profesional en organismos públicos. Certificación Lead auditor ISO 27001. Experiencia en ciberseguridad en infraestructuras críticas o servicios esenciales. Titulación Informática, Formación Profesional, Desarrollo de Aplicaciones Multiplataforma, Informática, Grado en Ingeniería, Desarrollo de Aplicaciones Web, Matemáticas y Físicas. #J-18808-Ljbffr

Apply for this position