> Markdown version of [/jobs/ext/3109161-experto-a-en-riesgos-de-ciberseguridad-y-riesgos-tecnologicos](https://www.wearedevelopers.com/jobs/ext/3109161-experto-a-en-riesgos-de-ciberseguridad-y-riesgos-tecnologicos). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Experto/A En Riesgos De Ciberseguridad Y Riesgos Tecnológicos - **Company:** NTT DATA - **Location:** Madrid, Spain - **Contract:** Permanent contract - **Skills:** Artificial Intelligence, Amazon Web Services, Microsoft Azure, Cloud Computing, Computer Engineering, Identity and Access Management, Security Information and Event Management, Virtualization Technology, Software Vulnerability Management, Google Cloud, Devsecops, Servicenow - **Published:** September 27, 2026 - **Apply:** https://www.buscojobs.com.es/experto-a-en-riesgos-de-ciberseguridad-y-riesgos-tecnologicos-en-madrid-ID-373570282 ## About the Role Experto/a en Riesgos de Ciberseguridad y Riesgos Tecnológicos, Titulación universitaria en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar. Valorable formación de postgrado en Gestión de Riesgos, Seguridad de la Información o Gobierno TIC. Poseer experiencia demostrable (mínimo 3-5 años) en gestión de riesgos tecnológicos y de ciberseguridad. Contar con conocimiento y experiencia en: Implantación o mantenimiento de Sistemas de Gestión de Seguridad de la Información (ISO *****). Poseer experiencia en: evaluación de riesgos tecnológicos y definición de planes de tratamiento. Poseer experiencia participando en: proyectos de Gobierno, Riesgo y Cumplimiento (GRC). Contar con experiencia colaborando con equipos técnicos de Ciberseguridad, Infraestructura, Cloud o Desarrollo. Conocimientos técnicos: ISO ***** e ISO/IEC *****; ISO/IEC *****:**** e ISO/IEC *****:****; NIST Cybersecurity Framework (CSF 2.0); NIST SP ****** (conocimientos generales); DORA, NIS2, Esquema Nacional de Seguridad (ENS) y Reglamento General de Protección de Datos (RGPD); Cyber Resilience Act (CRA) y conocimientos del Reglamento Europeo de Inteligencia Artificial (AI Act); metodologías de análisis de riesgos (MAGERIT, FAIR o equivalentes). Poseer conocimientos de arquitecturas cloud (Azure, AWS o GCP), gestión de identidades (IAM), redes, virtualización y principales controles de seguridad; gestión de vulnerabilidades y comprensión de herramientas de detección y monitorización (EDR, SIEM, escáneres de vulnerabilidades); evaluación de riesgos sobre entornos cloud, DevSecOps y tecnologías emergentes (valorable). Contar con experiencia en: Herramientas GRC (Archer, ServiceNow, OneTrust, MetricStream o similares). Será muy valorado poseer certificaciones de: CRISC; CISA; CISM; ISO ***** Lead Auditor / Lead Implementer; CISSP (valorable); certificaciones Cloud Fundamentals o Security (Azure, AWS o Google Cloud) (valorable). ## Description NTT DATAes una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría.Digital Technologyes la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la tecnología y el diseño, con enfoque práctico y orientado al negocio.Para lograrlo, buscamos personas que compartan nuestra curiosidad permanente, pasión por la tecnología, excelencia constante y visión estratégica.Buscamosincorporarun/a profesional:Experto/a en Riesgos de Ciberseguridad y Riesgos Tecnológicos,para su sumarse a nuestro equipo de Ciberseguridad:Definir, mantener y evolucionar el modelo de gestión de riesgos de ciberseguridad y riesgos tecnológicos.Realizar análisis y evaluaciones de riesgos sobre activos tecnológicos, aplicaciones, infraestructuras, servicios cloud y proyectos de transformación digital.Identificar amenazas, vulnerabilidades y escenarios de riesgo, proponiendo medidas de tratamiento y mitigación.Evaluar la eficacia de los controles de seguridad implantados y verificar su adecuación al nivel de riesgo.Participar en procesos de evaluación de nuevas tecnologías, cambios relevantes y proyectos estratégicos desde la perspectiva de riesgo.Colaborar con las áreas técnicas en la identificación de riesgos derivados de arquitecturas, infraestructuras y servicios tecnológicos.Elaborar mapas de riesgos, indicadores (KPIs/KRIs), cuadros de mando e informes ejecutivos para los Comités de Riesgos.Participar en auditorías internas y externas, así como en procesos de certificación y adecuación normativa.Evaluar riesgos derivados de terceros, servicios externalizados y proveedores tecnológicos.Colaborar en iniciativas de resiliencia operativa, continuidad de negocio y gestión de incidentes desde la perspectiva de riesgos.Impulsar la mejora continua del marco de gestión de riesgos tecnológicos y su integración en el modelo de Gobierno, Riesgo y Cumplimiento (GRC).Titulación universitaria en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar.Valorable formación de postgrado en Gestión de Riesgos, Seguridad de la Información o Gobierno TIC.Poseer experiencia demostrable (mínimo 3-5 años) en gestión de riesgos tecnológicos y de ciberseguridad.Contar con conocimiento y experiencia en: Implantación o mantenimiento de Sistemas de Gestión de Seguridad de la Información (ISO *****).Poseer experiencia en: evaluación de riesgos tecnológicos y definición de planes de tratamiento.Poseer experiencia participando en: proyectos de Gobierno, Riesgo y Cumplimiento (GRC).Contar con experiencia colaborando con equipos técnicos de Ciberseguridad, Infraestructura, Cloud o Desarrollo.Conocimientos técnicos:ISO ***** e ISO/IEC *****; ISO/IEC *****:**** e ISO/IEC *****:****; NIST Cybersecurity Framework (CSF 2.0); NIST SP ****** (conocimientos generales); DORA, NIS2, Esquema Nacional de Seguridad (ENS) y Reglamento General de Protección de Datos (RGPD); Cyber Resilience Act (CRA) y conocimientos del Reglamento Europeo de Inteligencia Artificial (AI Act); metodologías de análisis de riesgos (MAGERIT, FAIR o equivalentes).Poseer conocimientos de arquitecturas cloud (Azure, AWS o GCP), gestión de identidades (IAM), redes, virtualización y principales controles de seguridad; gestión de vulnerabilidades y comprensión de herramientas de detección y monitorización (EDR, SIEM, escáneres de vulnerabilidades); evaluación de riesgos sobre entornos cloud, DevSecOps y tecnologías emergentes (valorable).Contar con experiencia en: Herramientas GRC (Archer, ServiceNow, OneTrust, MetricStream o similares).Será muy valoradoposeer certificaciones de: CRISC; CISA; CISM; ISO ***** Lead Auditor / Lead Implementer; CISSP (valorable); certificaciones Cloud Fundamentals o Security (Azure, AWS o Google Cloud) (valorable).Lo que te ofrecemos:Formar parte de un equipo de élite, especializado en la unión entreestrategia y tecnología.Contrato indefinido con revisiones de categoría y salario anuales.Certificaciones bonificadas(Adaptada a cada división).Acceso a nuestra plataforma formativaNTT DATA University(formaciones técnicas, metodológicas, idiomas y soft skills).Trabajo híbrido y horario flexible para que conciliemos mejor.Jornada intensiva (8:00 a 15:00) los viernes y durante el verano.Beneficios corporativos: complementos salariales adicionales, retribución flexible, seguro médico, etc.Global Top Employer ****- por 10o año consecutivo en España.Programas solidarios y actividades sociales a través de nuestro portal de voluntarios deThe Blue Waveimpulsando un impacto positivo.Innovación diversa y cultura inclusiva en NTT DATA creemos que cada persona es única.Apostamos por una cultura inclusiva que valora la diversidad y fomenta un entorno donde todos podamos explorar y potenciar nuestra singularidad.#J-*****-Ljbffr ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [The Cloud is Calling: Answer with In-Demand Skills](https://www.wearedevelopers.com/videos/945-the-cloud-is-calling-answer-with-in-demand-skills) - [Applying Agile Principles to Incident Management ](https://www.wearedevelopers.com/videos/101-applying-agile-principles-to-incident-management) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [Robots are coming into the wild! Full-Stack Robotics Engineers, be ready!](https://www.wearedevelopers.com/videos/479-robots-are-coming-into-the-wild-full-stack-robotics-engineers-be-ready) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) ## Related Articles - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [IT Salaries in UK](https://www.wearedevelopers.com/magazine/288-it-salaries-in-uk) - [What’s the Difference between a Junior, Mid, and Senior Developer?](https://www.wearedevelopers.com/magazine/238-what-s-the-difference-between-a-junior-mid-and-senior-developer)