Arquitecto/a de Seguridad IT | Agencia de Ciberseguridad (Presencial)
12 hours ago
Coslada
Arquitecto/a de Seguridad IT | Agencia de Ciberseguridad (Presencial) ¿Es usted el candidato adecuado para esta oportunidad? Asegúrese de leer la descripción completa a continuación. Buscamos un/a Arquitecto/a de Seguridad IT para incorporarse a un proyecto estratégico En una Agencia de Ciberseguridad, participando en iniciativas de alto impacto relacionadas con la seguridad de la información, el cumplimiento normativo, las auditorías de ciberseguridad y la evolución del Plan Estratégico de Ciberseguridad. La persona seleccionada colaborará en la protección de sistemas críticos de la Administración Pública y entidades locales, contribuyendo a la mejora continua de su postura de seguridad y a la adecuada implantación de estándares y marcos regulatorios nacionales e internacionales. ¿Cuál será tu misión? Serás responsable de evaluar arquitecturas de seguridad, analizar riesgos y validar la implantación de controles técnicos y organizativos que garanticen el cumplimiento de los requisitos de seguridad aplicables a los sistemas de información bajo el ámbito de actuación de la Agencia. Además, participarás en actividades de auditoría, seguimiento estratégico y definición de medidas orientadas a fortalecer la ciberseguridad. Funciones principales • Arquitectura y Seguridad Técnica, • Evaluar arquitecturas y controles de seguridad en entornos tecnológicos complejos., • Identificar vulnerabilidades, riesgos y oportunidades de mejora., • Revisar e impulsar la implantación de medidas de seguridad relacionadas con:, • Segmentación de redes., • Gestión de identidades y accesos., • MFA y control de accesos privilegiados., • Bastionado de sistemas., • Protección de la información y los datos., • Monitorización y detección de amenazas., • Auditoría y Cumplimiento, • Participar en auditorías de ciberseguridad sobre sistemas de información de entidades locales y organismos públicos., • Analizar el grado de cumplimiento respecto a:, • Esquema Nacional de Seguridad (ENS)., • NIS2., • ISO 27001., • ISO 27005., • RGPD., • Guías CCN-STIC., • Elaborar informes técnicos, identificación de hallazgos y propuestas de mejora., • Realizar seguimiento de planes de acción y medidas correctoras., • Estrategia y Gobierno de la Ciberseguridad, • Colaborar en el seguimiento del Plan Estratégico de Ciberseguridad., • Participar en la elaboración de indicadores, cuadros de mando e informes de evolución., • Coordinar acciones con diferentes áreas y responsables técnicos., • Apoyar iniciativas de sensibilización, formación y mejora continua en materia de ciberseguridad. Qué buscamos Formación • Titulación universitaria (MECES 2 o superior) en:, • Ingeniería Informática., • Telecomunicaciones., • Tecnologías de la Información., • Ciberseguridad o disciplinas afines. Experiencia Buscamos profesionales con experiencia en: • Arquitectura de seguridad y ciberseguridad corporativa., • Diseño e implantación de controles técnicos de seguridad., • Gestión de riesgos y análisis de vulnerabilidades., • Adecuación e implantación de marcos normativos y regulatorios., • Auditorías de seguridad y proyectos de cumplimiento normativo. Conocimientos técnicos Experiencia trabajando con: • ENS., • NIS2., • ISO 27001., • ISO 27005., • RGPD., • MAGERIT., • COBIT., • ITIL., • SIEM., • VPN., • Herramientas de análisis de vulnerabilidades., • Soluciones de monitorización y protección de infraestructuras. Certificaciones Será necesario contar con al menos dos certificaciones vigentes de las siguientes: • CISSP., • CISA., • CRISC., • CCSP., • CEH., • CHFI., • Security+., • GSEC., • CCNP Security., • ISO 27001 Lead Auditor / Implementer., • ISO 22301 Lead Auditor / Implementer., • AWS Cloud Practitioner. También se valorarán másteres universitarios y programas especializados en ciberseguridad. Qué ofrecemos • Contrato indefinido, • Participación en un proyecto estratégico, • Entorno profesional altamente especializado en ciberseguridad., • Plan de formación y desarrollo profesional., • Apoyo para certificaciones técnicas., • Seguro médico privado., • Flexibilidad organizativa dentro de un modelo presencial., • Oficinas en Madrid, • Formación en inglés. xqysrnh, • Nochebuena y Fin de Año libres., • Salario competitivo