Consultores/as de Cumplimiento ENS y 27001

Hace 7 horas

Valencia, Província de València, España Procesia Jornada completa
Tenemos bastante normativa por delante y necesitamos a gente que abra los documentos, coja un café y piense: “A ver qué tenemos aquí…” 😎 En PROCESIA buscamos Consultores/as de Cumplimiento ENS y 27001 para incorporarse a un proyecto donde habrá que revisar, analizar y aterrizar requisitos de seguridad en entornos tecnológicos complejos. Y sí, aquí ENS y 27001 van a aparecer bastante y, no vienen solos, también estarán por ahí NIS2, ISO 27005 y las guías CCN-STIC. ¿Qué vas a hacer? Necesitamos personas capaces de analizar cómo está planteada la seguridad de un entorno, identificar riesgos y comprobar si las medidas implantadas están realmente a la altura de los requisitos.
- Trabajarás en la definición, implementación y supervisión de arquitecturas de seguridad.
- Analizarás sistemas de información y entornos tecnológicos para identificar riesgos y vulnerabilidades.
- Revisarás controles técnicos como segmentación de redes, MFA, gestión de accesos privilegiados, bastionado y protección de la información.
- Evaluarás el cumplimiento de los requisitos establecidos por ENS, NIS2, ISO/IEC 27001 e ISO/IEC 27005.
- Utilizarás las guías CCN-STIC como parte del análisis.
- Y tendrás que hacer algo especialmente importante: convertir requisitos normativos en medidas técnicas concretas. ¿Qué necesitamos?
- Titulación universitaria MECES 2 o superior en Ingeniería Informática, Telecomunicaciones, Tecnologías de la Información o áreas técnicas relacionadas con ciberseguridad.
- Al menos 3 años de experiencia en seguridad de la información y ciberseguridad, trabajando con arquitecturas de seguridad en entornos tecnológicos complejos.
- Y 2 certificaciones vigentes entre: CISA
· CRISC
· CISSP
· CCSP
· OSCP
· CEH
· CHFI
· Security+
· CSX
· AWS Cloud Practitioner
· GSEC
· CCNP Security
· ISO 22301
· ISO 27001
- También se contemplan determinados másteres universitarios y programas académicos de 1.500 horas o más relacionados con ciberseguridad o seguridad de la información. ¿Qué ponemos nosotros?
- Contrato indefinido y jornada completa desde el inicio.
- Modelo de trabajo presencial y flexibilidad.
- Formación continua, plan de carrera, inglés y apoyo a certificaciones.
- Equipo especializado y proyectos tecnológicos de relevancia.
- Management 3.0, porque aquí tener criterio no debería ser patrimonio exclusivo de quien dirige la reunión.
- Seguro médico completo sin copagos.
- Café y té en la oficina para acompañar revisiones, evidencias y algún que otro documento interminable.
- Y Nochebuena y Fin de Año libres, que también deberían formar parte de cualquier buen sistema de gestión.