Consultor/a GRC/ENS

Hace 5 días

Comunidad de Madrid, Comunidad de Madrid, España Sopra Steria Jornada completa

Porque trabajar en Sopra Steria, también es sentir Sopra Steria .

Somos un reconocido líder europeo en consultoría, servicios digitales y desarrollo de software, con cerca de 56.000 empleados en casi 30 países y más de 4.000 en España.

Nos enfocamos en las personas, en su formación y desarrollo profesional, lo que nos impulsa a crecer y mejorar constantemente.

Tenemos pasión por lo digital y al igual que tú, buscamos la mejor de las aventuras. Queremos que tu día a día se convierta en la mejor de tus inspiraciones. Que aprendas, aportes, te diviertas, crezcas y que, sobre todo, disfrutes al máximo.

Si quieres formar parte de un equipo “ Great Place to Work ”, Sigue leyendo

¿Qué reto proponemos?

Para nuestra Unidad de Ciberseguridad, buscamos Consultores/as de Ciberseguridad con especialización en GRC y ENS y con ubicación en Getafe, Madrid.

Buscamos tanto consultores/as junior como senior.

¿Qué buscamos?

Buscamos consultores/as con experiencia en ciberseguridad, preferiblemente en GRC o gestión de riesgos:

  • Experiencia o participación en análisis de riesgos de seguridad (SRA)
  • Conocimiento básico en implantación y mantenimiento de ISMS
  • Conocimiento de marcos normativos:
  • ISO 27001
  • ISO 22301
  • ENS

Capacidades

  • Identificación y análisis de riesgos
  • Apoyo en el modelado de escenarios de riesgo
  • Gestión y actualización de inventario de activos

Funciones

Gestión de riesgos

  • Participación en análisis de riesgos de seguridad de la información alineados con ISO 27001 / ENS
  • Identificación de activos, amenazas y vulnerabilidades
  • Apoyo en la evaluación y valoración de riesgos
  • Colaboración en la definición y seguimiento de planes de tratamiento
  • Gestión de activos
  • Apoyo en el inventario y clasificación de activos
  • Mantenimiento y actualización del registro de activos en herramientas GRC

Cumplimiento normativo

  • Soporte en la implantación y mantenimiento de sistemas de gestión conforme a:
  • ISO 27001
  • ISO 22301
  • ENS
  • Apoyo en la ejecución de gap analysis regulatorio
  • Colaboración en la actualización de políticas, procedimientos y documentación

Gestión de proveedores

  • Participación en la evaluación de seguridad de terceros
  • Apoyo en el análisis de riesgos de proveedores
  • Seguimiento básico del cumplimiento de requisitos de seguridad
  • Reporting y gobierno
  • Apoyo en la definición y seguimiento de KPIs de seguridad
  • Elaboración de informes (semanales y mensuales)
  • Participación en comités de seguridad y órganos de gobierno (PRM / TRM u otros)

¿Qué tenemos para ti?

  • Contrato indefinido y jornada completa
  • 23 días de vacaciones
  • Formación continua: competencias técnicas, transversales y de idiomas. Contamos con acceso a certificaciones, formaciones de los principales Partners Tecnológicos, plataformas online y mucho más
  • Seguro de vida y de accidentes
  • Posibilidad de acogerte a nuestra retribución flexible (seguro médico, cheques guarderías, transporte, comida y formación)