Consultores/as de Cumplimiento ENS y 27001
Hace 18 horas
Valencia, Provincia de Valencia, España
Procesia
Jornada completa
Gratis con email o Google
Guarda esta oferta y sigue tu búsqueda
Crea una cuenta gratis para guardar empleos, crear alertas y volver a esta oferta desde tu panel.
Gratis con email o Google
Tenemos bastante normativa por delante y necesitamos a gente que abra los documentos, coja un café y piense: “A ver qué tenemos aquí…” 😎 En PROCESIA buscamos Consultores/as de Cumplimiento ENS y 27001 para incorporarse a un proyecto donde habrá que revisar, analizar y aterrizar requisitos de seguridad en entornos tecnológicos complejos. Y sí, aquí ENS y 27001 van a aparecer bastante y, no vienen solos, también estarán por ahí NIS2, ISO 27005 y las guías CCN-STIC. ¿Qué vas a hacer? Necesitamos personas capaces de analizar cómo está planteada la seguridad de un entorno, identificar riesgos y comprobar si las medidas implantadas están realmente a la altura de los requisitos.
* Trabajarás en la definición, implementación y supervisión de arquitecturas de seguridad.
* Analizarás sistemas de información y entornos tecnológicos para identificar riesgos y vulnerabilidades.
* Revisarás controles técnicos como segmentación de redes, MFA, gestión de accesos privilegiados, bastionado y protección de la información.
* Evaluarás el cumplimiento de los requisitos establecidos por ENS, NIS2, ISO/IEC 27001 e ISO/IEC 27005.
* Utilizarás las guías CCN-STIC como parte del análisis.
* Y tendrás que hacer algo especialmente importante: convertir requisitos normativos en medidas técnicas concretas. ¿Qué necesitamos?
* Titulación universitaria MECES 2 o superior en Ingeniería Informática, Telecomunicaciones, Tecnologías de la Información o áreas técnicas relacionadas con ciberseguridad.
* Al menos 3 años de experiencia en seguridad de la información y ciberseguridad, trabajando con arquitecturas de seguridad en entornos tecnológicos complejos.
* Y 2 certificaciones vigentes entre: CISA
· CRISC
· CISSP
· CCSP
· OSCP
· CEH
· CHFI
· Security+
· CSX
· AWS Cloud Practitioner
· GSEC
· CCNP Security
· ISO 22301
· ISO 27001
* También se contemplan determinados másteres universitarios y programas académicos de 1.500 horas o más relacionados con ciberseguridad o seguridad de la información. ¿Qué ponemos nosotros?
* Contrato indefinido y jornada completa desde el inicio.
* Modelo de trabajo presencial y flexibilidad.
* Formación continua, plan de carrera, inglés y apoyo a certificaciones.
* Equipo especializado y proyectos tecnológicos de relevancia.
* Management 3.0, porque aquí tener criterio no debería ser patrimonio exclusivo de quien dirige la reunión.
* Seguro médico completo sin copagos.
* Café y té en la oficina para acompañar revisiones, evidencias y algún que otro documento interminable.
* Y Nochebuena y Fin de Año libres, que también deberían formar parte de cualquier buen sistema de gestión.
* Trabajarás en la definición, implementación y supervisión de arquitecturas de seguridad.
* Analizarás sistemas de información y entornos tecnológicos para identificar riesgos y vulnerabilidades.
* Revisarás controles técnicos como segmentación de redes, MFA, gestión de accesos privilegiados, bastionado y protección de la información.
* Evaluarás el cumplimiento de los requisitos establecidos por ENS, NIS2, ISO/IEC 27001 e ISO/IEC 27005.
* Utilizarás las guías CCN-STIC como parte del análisis.
* Y tendrás que hacer algo especialmente importante: convertir requisitos normativos en medidas técnicas concretas. ¿Qué necesitamos?
* Titulación universitaria MECES 2 o superior en Ingeniería Informática, Telecomunicaciones, Tecnologías de la Información o áreas técnicas relacionadas con ciberseguridad.
* Al menos 3 años de experiencia en seguridad de la información y ciberseguridad, trabajando con arquitecturas de seguridad en entornos tecnológicos complejos.
* Y 2 certificaciones vigentes entre: CISA
· CRISC
· CISSP
· CCSP
· OSCP
· CEH
· CHFI
· Security+
· CSX
· AWS Cloud Practitioner
· GSEC
· CCNP Security
· ISO 22301
· ISO 27001
* También se contemplan determinados másteres universitarios y programas académicos de 1.500 horas o más relacionados con ciberseguridad o seguridad de la información. ¿Qué ponemos nosotros?
* Contrato indefinido y jornada completa desde el inicio.
* Modelo de trabajo presencial y flexibilidad.
* Formación continua, plan de carrera, inglés y apoyo a certificaciones.
* Equipo especializado y proyectos tecnológicos de relevancia.
* Management 3.0, porque aquí tener criterio no debería ser patrimonio exclusivo de quien dirige la reunión.
* Seguro médico completo sin copagos.
* Café y té en la oficina para acompañar revisiones, evidencias y algún que otro documento interminable.
* Y Nochebuena y Fin de Año libres, que también deberían formar parte de cualquier buen sistema de gestión.