Grc Security Consultant (AU-990)

  • Asturias
  • Empresa Reconocida

REQUISITOS IMPRESCINDIBLES:

  1. Experiencia en la implantación y auditoría de los principales marcos legales y buenas prácticas vigentes, tales como la ISO2700X, Esquema Nacional de Seguridad, normativa en materia de protección de datos personales (RGPD, LOPDGDD, AEPD, etc.), entre otras.
  2. Experiencia en el asesoramiento estratégico en materia de ciberseguridad a los clientes o empresa, así como proactividad en la propuesta de mejoras en los proyectos y servicios en los que participes.
  3. Experiencia en la realización de análisis de riesgos enmarcados en la implantación de las distintas normativas: ISO27001; ENS; RGPD, LOPD-GDD; etc.
  4. Experiencia en la gestión y seguimiento de proyectos y servicios gestionados: SLAs, métricas y KPIs, etc.
  5. Actitud proactiva para la identificación de líneas de actividad de mejora continua de los estándares y prácticas de prestación de servicios de seguridad.

REQUISITOS VALORABLES:

  1. Experiencia en gobierno, riesgo y cumplimiento para organizaciones del sector financiero y/o sector privado.
  2. Normativas aplicables al ámbito financiero: ISO27001, Dora, RGPD, directiva NIS.
  3. Conocimiento en otros frameworks relevantes como NIST.
  4. Disponer de alguna o varias de las siguientes certificaciones o similares: CEH, CISSP, CISA, OSC, PCISM, CRISC, ISO 27001 Lead Auditor/Implementer, CCSK.

TITULACIÓN REQUERIDA:

  1. Formación de grado universitario obligatoria.
  2. Conocimiento de soluciones y procesos de gestión de vulnerabilidades.
  3. Conocimiento claro y comprensión de la normativa vigente aplicable en materia de ciberseguridad.
  4. Gestión económica y financiera de proyectos.
  5. CISM/CISA/CISSP (Valorable).
  6. Capacidad de liderazgo, gestión y trabajo en equipo.

AÑOS EXPERIENCIA EN PERFIL SOLICITADO:

Más de 3 años de experiencia en la gestión de la ciberseguridad y el riesgo tecnológico en tus clientes o empresa.

#J-18808-Ljbffr