Consultor GRC con formación en hacking ético.

hace 1 semana


Castro e Marzán, España NTT DATA Europe & Latam A tiempo completo

NTT DATA es una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría. Digital Technology es la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la tecnología y el diseño, con enfoque práctico y orientado al negocio. Para lograrlo, buscamos personas que compartan nuestra curiosidad permanente, pasión por la tecnología, excelencia constante y visión estratégica. Buscamos incorporar un/a profesional: Consultor GRC con experiencia en Hacking, para su sumarse a nuestro equipo de Ciberseguridad: ¿Qué harás? Revisión y adecuación de las cláusulas del Esquema Nacional de Seguridad “ENS en los proyectos y/o servicios. Análisis GAP y plan de tratamiento de riesgos. Desarrollo y verificación del cumplimiento de las cláusulas del “ENS” en los proyectos y servicios. Revisión y adecuación de la normativa de protección de datos de carácter personal “RGDP”. Establecimiento de las medidas de cumplimiento de protección de los datos personales, así como los datos considerados sensibles conforme establece el “RGPD” Realización del análisis de riesgos multi norma “ENS/RGPD/LOPDGDD”: revisión de documentación, identificación del alcance del sistema, categorización del sistema y evaluación del riesgo. Dar soporte al equipo de proyecto en la revisión de requisitos de seguridad en cuanto a "Autenticación, autorización y gestión de la sesión" aplicando los principios de privacidad y mínimo privilegio desde el diseño y por defecto. Análisis del cumplimiento normativo en cuanto a autenticación y control de acceso. Identificación de requisitos de seguridad que requieran los activos a desarrollar, apoyándose para ello en estándares del mercado (OWASP ASVS y MobileASVS, OWASP WebSTG y MobileSTG, NIST 800-53, etc), normativas aplicables (RGPD, ENS, ISO27000, etc) y requerimientos de negocio. Revisión y análisis de la seguridad de los diseños funcionales y técnicos de los activos a desarrollar mediante modelados de amenazas (Threat Modeling) Realización y gestión de pruebas de seguridad SAST, DAST y Pentest. Diseño de frameworks de seguridad: sSDLC, OPres, DLP, etc. Gestión de proyectos y servicios. Utilización de herramientas tales como Jira para la generación de reportes e informes sobre el comportamiento de los proyectos y servicios. Asistir y coordinar reuniones de seguimiento y control en proyectos y servicios Requisitos: Grado en Sistemas de Información o bien carreras afines. Idioma Inglés: nivel mínimo B1. Poseer experiencia colaborando en el despliegue de herramientas nativas de ciberseguridad en cloud. Contar con experiencia colaborando en la realización de la Declaración de aplicabilidad de los controles; en la identificación y recolección de evidencias en auditorías normativas. Experiencia en soporte para la evaluación de niveles de madurez de controles de seguridad y en la elaboración e implantación de procedimientos para la correcta gestión de la protección de datos (GDPR). Contar con experiencia en la ejecución de análisis de riesgo tecnológico. Poseer experiencia colaborando en la definición e implementación del Plan de Continuidad de Negocio. Colaboración en el diseño e implementación de soluciones personalizadas de Gestión de Identidades y Accesos. Implantación de metodologías de desarrollo seguro(SSDLC) y SecDevOps. Lo que te ofrecemos:



  • Castro, España Procesia A tiempo completo

    EnLas cualificaciones, habilidades y toda la experiencia relevante necesaria para este puesto se pueden encontrar en la descripción completa a continuación.PROCESIAsomos especialistas en proteger los activos digitales de grandes entidades públicas a nivel nacional . Ayudamos a fortalecer la seguridad con servicios de auditoría, respuesta ante incidentes,...

  • CONSULTOR/A GRC

    hace 5 días


    Marzán, España SIRT A tiempo completo

    🔎 Estamos buscando un/a Especialista GRC – Nivel Intermedio / Técnico¿Tienes experiencia en gestión de riesgos, cumplimiento normativo y ciberseguridad? ¡Esta oportunidad puede interesarte!📍 Ubicación: Remoto (con base en España)📅 Tipo de contrato: Indefinido🕒 Jornada: Completa💼 Incorporación: Inmediata🧩 Responsabilidad...

  • CONSULTOR/A GRC

    hace 5 días


    Castro, España SIRT A tiempo completo

    &## ; Estamos buscando un/a Especialista GRC – Nivel Intermedio / Técnico ¿Tienes experiencia en gestión de riesgos, cumplimiento normativo y ciberseguridad? ¡Esta oportunidad puede interesarte! &## ; Ubicación : Remoto (con base en España) &## ; Tipo de contrato : Indefinido &## ; Jornada : Completa &## ; Incorporación : Inmediata &## ;...

  • CONSULTOR/A GRC

    hace 5 días


    Castro, España SIRT A tiempo completo

    &## ; Estamos buscando un/a Especialista GRC – Nivel Intermedio / Técnico¿Tienes experiencia en gestión de riesgos, cumplimiento normativo y ciberseguridad? ¡Esta oportunidad puede interesarte!&## ; Ubicación : Remoto (con base en España)&## ; Tipo de contrato : Indefinido&## ; Jornada : Completa&## ; Incorporación : Inmediata&## ; Responsabilidad...

  • CONSULTOR/A GRC

    hace 4 días


    Castro, España Sirt A tiempo completo

    Estamos buscando un/a Especialista GRC – Nivel Intermedio / Técnico¿Tienes experiencia en gestión de riesgos, cumplimiento normativo y ciberseguridad? ¡Esta oportunidad puede interesarte!Usted podría ser el solicitante perfecto para este trabajo. Lea toda la información asociada y asegúrese de presentar su candidatura. Ubicación: Remoto (con base...


  • Castro e Marzán, España Inetum A tiempo completo

    Únete a Inetum para participar en la transformación tecnológica y digital de las principales organizaciones nacionales e internacionales. Estamos comprometidos con generar un impacto positivo en nuestros clientes, sus procesos y tecnología, pero también en ti. Por ello, buscamos profesionales con, al menos, 1 año de experiencia, para unirse a nuestro...


  • Castro, España Capgemini A tiempo completo

    ¡Hola! Somos CAPGEMINI Tenemos la gran suerte de trabajar en un sector que lidera la evolución hacia un futuro sostenible e inclusivo. La TECNOLOGÍA . El catalizador de tantas soluciones que necesitamos ahora más que nunca. Somos 300.000 PERSONAS en todo el mundo unidas por una misma pasión No importa dónde estemos, podemos estar en casa, en la...


  • Castro, España Inetum A tiempo completo

    En Inetum, líder europeo en servicios digitales, buscamos incorporar un/a Consultor/a GRC para reforzar nuestro equipo de Ciberseguridad en un proyecto estratégico con alcance internacional. Será clave contar con un nivel conversacional de inglés.Por favor, verifique que tiene el nivel de experiencia y las cualificaciones adecuadas leyendo la...

  • CONSULTOR/A GRC

    hace 5 días


    Castro, España SIRT A tiempo completo

    Estamos buscando un/a Especialista GRC – Nivel Intermedio / Técnico ¿Tienes experiencia en gestión de riesgos, cumplimiento normativo y ciberseguridad? ¡Esta oportunidad puede interesarte! Ubicación : Remoto (con base en España) Tipo de contrato : Indefinido Jornada : Completa Incorporación : Inmediata


  • Castro, España Capgemini A tiempo completo

    ¡Hola! Somos CAPGEMINI¿No sabe con seguridad qué habilidades necesitará para esta oportunidad? Simplemente lea la descripción completa a continuación para obtener una idea clara de los requisitos del candidato.Tenemos la gran suerte de trabajar en un sector que lidera la evolución hacia un futuro sostenible e inclusivo. La TECNOLOGÍA . El catalizador...