Cybersecurity Advisor | OT

Hace 2 horas

Barcelona, Cataluña, España Expleo Group Jornada completa

En Expleo acompañamos a las organizaciones en su transformación digital, impulsando la innovación, la calidad y la ciberseguridad en sectores industriales y críticos. Apostamos por el talento, el desarrollo profesional y los proyectos con impacto real.

Actualmente estamos buscando un/a Cybersecurity Advisor con sólida experiencia en entornos ferroviarios, aeronáuticos, industriales y/o automoción.

Misión

Liderar la estrategia y ejecución de ciberseguridad OT en entornos críticos, asegurando el cumplimiento normativo europeo y aportando valor tanto técnico como estratégico en proyectos ferroviarios, industriales, aeronáuticos y de automoción.

El rol combina expertise técnico, conocimiento normativo, liderazgo de equipos y relación con cliente, con especial foco en entornos críticos (railway signalling, SCADA, sistemas industriales y manufacturing).

Funciones y Responsabilidades

Estrategia y Ejecución En Ciberseguridad OT

  • Definir e implementar estrategias de ciberseguridad en entornos OT
  • Realizar análisis de riesgos, auditorías técnicas y evaluaciones de madurez.
  • Diseño de arquitecturas seguras para sistemas industriales y ferroviarios.
  • Integración de medidas de ciberseguridad en el ciclo de vida de sistemas críticos.

Cumplimiento Normativo y CRA

  • Experiencia en ciberseguridad bajo normativa europea, especialmente en el marco del Cyber Resilience Act (CRA).
  • Participación en proyectos de consultoría y adecuación al CRA, incluyendo:
    • Análisis de impacto regulatorio
    • Evaluación de cumplimiento (gap analysis)
    • Definición de planes de adaptación
  • Experiencia en auditorías de ciberseguridad en entornos OT/IT alineadas con normativa europea.
  • Revisión de controles de seguridad en productos, sistemas y servicios digitales.
  • Evaluación de cumplimiento de requisitos de:
    • Seguridad por diseño (security by design)
    • Gestión de vulnerabilidades
    • Actualizaciones y ciclo de vida seguro
  • Coordinación y seguimiento de auditorías internas y externas.
  • Asesoramiento a clientes en la implantación de requisitos del CRA.
  • Definición de políticas, procesos y controles de ciberseguridad.
  • Acompañamiento en procesos de certificación y cumplimiento regulatorio.
  • Integración con otras normativas europeas relevantes:
    • NIS2 Directive
    • IEC 62443 (industrial)
    • ISO 27001

Liderazgo y Gestión

  • Desarrollo de políticas y procedimientos de ciberseguridad OT.
  • Gestión de riesgos y continuidad de negocio.
  • Reporting ejecutivo y cuadros de mando.
  • Liderar equipos de consultores OT (formación, mentoring y crecimiento).
  • Definir metodologías y marcos de trabajo internos.
  • Gestión de proyectos y relación directa con clientes (CISO, CTO, ingeniería).
  • Apoyo en preventa y desarrollo de negocio.

Entorno ferroviario:

  • Aplicación de normativas y estándares ferroviarios:
    • IEC 62443
    • CENELEC
    • TS 50701 (Cybersecurity en Railway)
  • Participación en procesos de Common Safety Method (CSM-RA).
  • Coordinación con organismos evaluadores.
  • Interacción con organismos de evaluación independiente:
    • Liderazgo en procesos de certificación y cumplimiento.

Industrial y automoción:

  • Aplicación de estándares:
    • IEC 62443
    • ISO/SAE 21434
  • Seguridad en entornos de producción, fábricas inteligentes y OT convergente con IT.
  • Evaluación de proveedores y cadena de suministro.

Requisitos | Qué te haría triunfar en la posición:

  • Experiencia mínima de 8 años en ciberseguridad, con foco en entornos OT/industrial, ferroviario y/o automoción.
  • Experiencia demostrable en consultoría de ciberseguridad y cumplimiento normativo en entornos regulados.
  • Experiencia en la participación de proyectos de adecuación al Cyber Resilience Act (CRA).
  • Revisión y validación de documentación técnica en el marco de certificación y autorización.
  • Capacidad de liderazgo, comunicación con cliente y visión estratégica.
  • Nivel alto de inglés. Valorable buen nivel de francés.

Valorable

  • Experiencia en consultoría y aplicación de normativa ferroviaria, incluyendo:
    • CENELEC
    • TS 50701 (ciberseguridad ferroviaria)
  • Participación en proyectos ferroviarios asegurando el cumplimiento de requisitos de:
    • Safety (RAMS)
    • Ciberseguridad
    • Integración sistema–infraestructura
  • Experiencia en coordinación con organismos y procesos regulatorios ferroviarios, como:
    • European Union Agency for Railways (ERA)
    • National Safety Authority (NSA)

¿Por qué unirte a Expleo?

En Expl