> Markdown version of [/jobs/ext/2109199-experto-a-en-riesgos-de-ciberseguridad-y-riesgos-tecnologicos](https://www.wearedevelopers.com/jobs/ext/2109199-experto-a-en-riesgos-de-ciberseguridad-y-riesgos-tecnologicos). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Experto/A En Riesgos De Ciberseguridad Y Riesgos Tecnológicos - **Company:** NTT DATA - **Location:** Madrid, Spain - **Contract:** Permanent contract - **Skills:** Artificial Intelligence, Amazon Web Services, Microsoft Azure, Cloud Computing, Computer Engineering, Identity and Access Management, Security Information and Event Management, Virtualization Technology, Software Vulnerability Management, Google Cloud, Devsecops, Servicenow - **Published:** August 19, 2026 - **Apply:** https://www.buscojobs.com.es/experto-a-en-riesgos-de-ciberseguridad-y-riesgos-tecnologicos-en-alcobendas-ID-367837077 ## About the Role Requisitos:Titulación universitaria en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar.Valorable formación de postgrado en Gestión de Riesgos, Seguridad de la Información o Gobierno TIC.Poseer experiencia demostrable (mínimo 3-5 años) en gestión de riesgos tecnológicos y de ciberseguridad.Contar con conocimiento y experiencia en: Implantación o mantenimiento de Sistemas de Gestión de Seguridad de la Información (ISO *****). Poseer experiencia en: evaluación de riesgos tecnológicos y definición de planes de tratamiento.Poseer experiencia participando en: proyectos de Gobierno, Riesgo y Cumplimiento (GRC). Contar con experiencia colaborando con equipos técnicos de Ciberseguridad, Infraestructura, Cloud o Desarrollo.Conocimientos técnicos: ISO ***** e ISO/IEC *****; ISO/IEC *****:**** e ISO/IEC *****:****; NIST Cybersecurity Framework (CSF 2.0); NIST SP ****** (conocimientos generales); DORA, NIS2, Esquema Nacional de Seguridad (ENS) y Reglamento General de Protección de Datos (RGPD); Cyber Resilience Act (CRA) y conocimientos del Reglamento Europeo de Inteligencia Artificial (AI Act); metodologías de análisis de riesgos (MAGERIT, FAIR o equivalentes). Poseer conocimientos de arquitecturas cloud (Azure, AWS o GCP), gestión de identidades (IAM), redes, virtualización y principales controles de seguridad; gestión de vulnerabilidades y comprensión de herramientas de detección y monitorización (EDR, SIEM, escáneres de vulnerabilidades); evaluación de riesgos sobre entornos cloud, DevSecOps y tecnologías emergentes (valorable). Contar con experiencia en: Herramientas GRC (Archer, ServiceNow, OneTrust, MetricStream o similares). Será muy valorado poseer certificaciones de: CRISC; CISA; CISM; ISO ***** Lead Auditor / Lead Implementer; CISSP (valorable);certificaciones Cloud Fundamentals o Security (Azure, AWS o Google Cloud) (valorable). ## Description NTT DATA es una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría.Digital Technology es la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la tecnología y el diseño, con enfoque práctico y orientado al negocio.Para lograrlo, buscamos personas que compartan nuestra curiosidad permanente, pasión por la tecnología, excelencia constante y visión estratégica.Buscamos incorporar un/a profesional: Experto/a en Riesgos de Ciberseguridad y Riesgos Tecnológicos, para su sumarse a nuestro equipo de Ciberseguridad:¿Qué harás?Definir, mantener y evolucionar el modelo de gestión de riesgos de ciberseguridad y riesgos tecnológicos.Realizar análisis y evaluaciones de riesgos sobre activos tecnológicos, aplicaciones, infraestructuras, servicios cloud y proyectos de transformación digital.Identificar amenazas, vulnerabilidades y escenarios de riesgo, proponiendo medidas de tratamiento y mitigación.Evaluar la eficacia de los controles de seguridad implantados y verificar su adecuación al nivel de riesgo.Participar en procesos de evaluación de nuevas tecnologías, cambios relevantes y proyectos estratégicos desde la perspectiva de riesgo.Colaborar con las áreas técnicas en la identificación de riesgos derivados de arquitecturas, infraestructuras y servicios tecnológicos.Elaborar mapas de riesgos, indicadores (KPIs/KRIs), cuadros de mando e informes ejecutivos para los Comités de Riesgos.Participar en auditorías internas y externas, así como en procesos de certificación y adecuación normativa.Evaluar riesgos derivados de terceros, servicios externalizados y proveedores tecnológicos.Colaborar en iniciativas de resiliencia operativa, continuidad de negocio y gestión de incidentes desde la perspectiva de riesgos.Impulsar la mejora continua del marco de gestión de riesgos tecnológicos y su integración en el modelo de Gobierno, Riesgo y Cumplimiento (GRC).Requisitos:Titulación universitaria en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar.Valorable formación de postgrado en Gestión de Riesgos, Seguridad de la Información o Gobierno TIC.Poseer experiencia demostrable (mínimo 3-5 años) en gestión de riesgos tecnológicos y de ciberseguridad.Contar con conocimiento y experiencia en: Implantación o mantenimiento de Sistemas de Gestión de Seguridad de la Información (ISO *****).Poseer experiencia en: evaluación de riesgos tecnológicos y definición de planes de tratamiento.Poseer experiencia participando en: proyectos de Gobierno, Riesgo y Cumplimiento (GRC).Contar con experiencia colaborando con equipos técnicos de Ciberseguridad, Infraestructura, Cloud o Desarrollo.Conocimientos técnicos: ISO ***** e ISO/IEC *****; ISO/IEC *****:**** e ISO/IEC *****:****; NIST Cybersecurity Framework (CSF 2.0); NIST SP ****** (conocimientos generales); DORA, NIS2, Esquema Nacional de Seguridad (ENS) y Reglamento General de Protección de Datos (RGPD); Cyber Resilience Act (CRA) y conocimientos del Reglamento Europeo de Inteligencia Artificial (AI Act); metodologías de análisis de riesgos (MAGERIT, FAIR o equivalentes).Poseer conocimientos de arquitecturas cloud (Azure, AWS o GCP), gestión de identidades (IAM), redes, virtualización y principales controles de seguridad; gestión de vulnerabilidades y comprensión de herramientas de detección y monitorización (EDR, SIEM, escáneres de vulnerabilidades); evaluación de riesgos sobre entornos cloud, DevSecOps y tecnologías emergentes (valorable).Contar con experiencia en: Herramientas GRC (Archer, ServiceNow, OneTrust, MetricStream o similares).Será muy valorado poseer certificaciones de: CRISC; CISA; CISM; ISO ***** Lead Auditor / Lead Implementer; CISSP (valorable);certificaciones Cloud Fundamentals o Security (Azure, AWS o Google Cloud) (valorable).Lo que te ofrecemos:Formar parte de un equipo de élite, especializado en la unión entre estrategia y tecnología.Contrato indefinido con revisiones de categoría y salario anuales.Certificaciones bonificadas (Adaptada a cada división).Acceso a nuestra plataforma formativa NTT DATA University (formaciones técnicas, metodológicas, idiomas y soft skills).Trabajo híbrido y horario flexible para que conciliemos mejor.Jornada intensiva (8:00 a 15:00) los viernes y durante el verano.Beneficios corporativos: complementos salariales adicionales, retribución flexible, seguro médico, etc.Global Top Employer ****- por 10o año consecutivo en España.Programas solidarios y actividades sociales a través de nuestro portal de voluntarios de The Blue Wave impulsando un impacto positivo.Innovación diversa y cultura inclusiva en NTT DATA creemos que cada persona es única.Apostamos por una cultura inclusiva que valora la diversidad y fomenta un entorno donde todos podamos explorar y potenciar nuestra singularidad.Únete al equipo de Digital Technology en NTT DATA. ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [The Cloud is Calling: Answer with In-Demand Skills](https://www.wearedevelopers.com/videos/945-the-cloud-is-calling-answer-with-in-demand-skills) - [Applying Agile Principles to Incident Management ](https://www.wearedevelopers.com/videos/101-applying-agile-principles-to-incident-management) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) - [DevSecOps: Security in DevOps](https://www.wearedevelopers.com/videos/36-devsecops-security-in-devops) ## Related Articles - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [IT Salaries in UK](https://www.wearedevelopers.com/magazine/288-it-salaries-in-uk) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [Best Paying Jobs in Technology](https://www.wearedevelopers.com/magazine/256-best-paying-jobs-in-technology)