Gestor/A Del Sistema De Gestión De Seguridad De La Información (Ens / Iso 27001)
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Desde Bureau Veritas iniciamos proceso de selección para incorporar a un Gestor/a del Sistema de Gestión de Seguridad de la Información (ENS / ISO **)Misión:Asegurar la implantación, mantenimiento y mejora continua del Esquema Nacional de Seguridad (ENS, RD **) en su nivel básico, así como el mantenimiento del sistema ya certificado conforme a la norma ISO/IEC **, garantizando la integración y coherencia entre ambos marcos.La persona seleccionada actuará como nexo operativo entre el Responsable de Seguridad (CISO), el equipo de Sistemas (Administradores), el área de Transformación Digital (DxT) y las distintas áreas de negocio (RR.HH., Legal y Centros de Trabajo), liderando desde el Departamento de TIQS / QHSSE la coordinación con la consultora externa que apoyará la implantación inicial del ENS y el acompañamiento posterior a las auditorías.Funciones:Elaborar y mantener actualizada la normativa de seguridad: políticas, procedimientos e instrucciones técnicas, alineadas con ENS e ISO/IEC **.Mantener la Declaración de Aplicabilidad, el inventario de activos y la documentación del Sistema de Gestión de Seguridad de la Información (SGSI).Asegurar la coherencia documental entre los requisitos del ENS y los controles ya implantados de ISO **.Coordinar el análisis de riesgos periódico (metodología tipo MAGERIT* / herramienta PILAR** u otras).Realizar el seguimiento del plan de tratamiento de riesgos y de los planes de acción asociados.Revisar la efectividad de los controles y proponer acciones de mejora.Recopilar y organizar las evidencias necesarias para superar las auditorías: registros de acceso, actas de reuniones del Comité de Seguridad, revisiones de privilegios, registros de formación y concienciación, etc.Mantener un repositorio ordenado y trazable de la evidencia documental del sistema.Ser el interlocutor principal con la consultora externa de implantación del ENS.Coordinar las auditorías internas y externas (entidad certificadora) tanto del ENS como de ISO/IEC **.Gestionar el seguimiento de no conformidades, observaciones y planes de acción correctivos.Apoyar la difusión y formación interna sobre la política de seguridad y los procedimientos asociados.Generar indicadores de cumplimiento y eficacia del SGSI para el Comité de Seguridad y la Dirección.Elaborar el informe periódico de estado del sistema (ENS + ISO **) y proponer acciones de mejora.Mantenerse al día de la evolución normativa y técnica aplicable: RD **, guías CCN-STIC, ISO/IEC **:, NIS2 y RGPD en lo que afecte al sistema.Requisitos:Titulación universitaria en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o áreas afines.Se valorarán también perfiles con titulación técnica equivalente y formación específica acreditada en sistemas de gestión de seguridad de la información.Entre 1 y 3 años de experiencia en gestión o implantación de normas y sistemas: ISO/IEC **, ENS, ISO ** u otros sistemas de gestión.Experiencia previa, ya sea desde cliente o desde consultora, en documentación, control de evidencias y acompañamiento a auditorías.Conocimiento del Esquema Nacional de Seguridad (RD ****) y de la norma ISO/IEC **:Se valorará:Formación específica en ENS y/o certificaciones tipo ISO ** Lead Implementer o Lead Auditor.Conocimiento de guías CCN-STIC y herramientas de análisis de riesgos (PILAR u otras).Experiencia en organizaciones con varios sistemas certificados de forma integrada (calidad, medioambiente, seguridad de la información).Nociones de NIS2 y RGPD.¡INSCRIBETE AHORA!*En Bureau Veritas ofrecemos igualdad de oportunidades.Ningún/a candidato/a o empleado/a recibirá un trato menos favorable debido a su género, estado civil, orientación sexual, color, raza, origen étnico, religión, discapacidad o edad.En Bureau Veritas tenemos un estricto Código Ético que asegura la diversidad e inclusión y la igualdad de oportunidades.
Requirements
Se valorarán también perfiles con titulación técnica equivalente y formación específica acreditada en sistemas de gestión de seguridad de la información.Entre 1 y 3 años de experiencia en gestión o implantación de normas y sistemas: ISO/IEC **, ENS, ISO **** u otros sistemas de gestión.Experiencia previa, ya sea desde cliente o desde consultora, en documentación, control de evidencias y acompañamiento a auditorías.Conocimiento del Esquema Nacional de Seguridad (RD **) y de la norma ISO/IEC **:**Se valorará:Formación específica en ENS y/o certificaciones tipo ISO *** Lead Implementer o Lead Auditor.Conocimiento de guías CCN-STIC y herramientas de análisis de riesgos (PILAR u otras). Experiencia en organizaciones con varios sistemas certificados de forma integrada (calidad, medioambiente, seguridad de la información). Nociones de NIS2 y RGPD. ¡INSCRIBETE AHORA! *En Bureau Veritas ofrecemos igualdad de oportunidades. Ningún/a candidato/a o empleado/a recibirá un trato menos favorable debido a su género, estado civil, orientación sexual, color, raza, origen étnico, religión, discapacidad o edad.En Bureau Veritas tenemos un estricto Código Ético que asegura la diversidad e inclusión y la igualdad de oportunidades.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Where to Find Entry-Level Software Engineering Jobs
Best Companies to work for in London: Top 25 Companies in 2023
Data Engineer Salary UK
The 12 Best Jobs for Software Engineers