Consultor GRC con formación en hacking ético.
hace 1 día
Madrid
NTT DATA somos todas las personas que la formamos. Un equipo de más de 190.000 profesionales, tan diverso cómo diversos son los más de 50 países en los que estamos presentes y los diferentes sectores en los que desarrollamos nuestra actividad; telecomunicaciones, entidades financieras, industria, utilities, energía, administración pública y sanidad. ¿Nuestra misión? Ofrecer soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo un referente en consultoría. Todo gracias a la colaboración entre equipos, la calidad humana de nuestra gente y a que no nos conformamos con lo establecido, buscamos siempre la innovación que nos acerca al futuro. Nuestra esencia nos ha llevado a la vanguardia de la tecnología, a romper paradigmas y a brindar las soluciones que realmente se corresponden a las necesidades de cada cliente. Nuestro talento nos ha hecho poder decir con orgullo que somos una de las empresas TOP de tecnologías en el mundo. NTT DATA busca incorporar un/a profesional: Consultor GRC con experiencia en Hacking, para su sumarse a nuestro equipo de Ciberseguridad: ¿De qué te encargarás? Revisión y adecuación de las cláusulas del Esquema Nacional de Seguridad “ENS en los proyectos y/o servicios. Análisis GAP y plan de tratamiento de riesgos. Desarrollo y verificación del cumplimiento de las cláusulas del “ENS” en los proyectos y servicios. Revisión y adecuación de la normativa de protección de datos de carácter personal “RGDP”. Establecimiento de las medidas de cumplimiento de protección de los datos personales, así como los datos considerados sensibles conforme establece el “RGPD” Realización del análisis de riesgos multi norma “ENS/RGPD/LOPDGDD”: revisión de documentación, identificación del alcance del sistema, categorización del sistema y evaluación del riesgo. Dar soporte al equipo de proyecto en la revisión de requisitos de seguridad en cuanto a "Autenticación, autorización y gestión de la sesión" aplicando los principios de privacidad y mínimo privilegio desde el diseño y por defecto. Análisis del cumplimiento normativo en cuanto a autenticación y control de acceso. Identificación de requisitos de seguridad que requieran los activos a desarrollar, apoyándose para ello en estándares del mercado (OWASP ASVS y MobileASVS, OWASP WebSTG y MobileSTG, NIST 800-53, etc), normativas aplicables (RGPD, ENS, ISO27000, etc) y requerimientos de negocio. Revisión y análisis de la seguridad de los diseños funcionales y técnicos de los activos a desarrollar mediante modelados de amenazas (Threat Modeling) Realización y gestión de pruebas de seguridad SAST, DAST y Pentest. Diseño de frameworks de seguridad: sSDLC, OPres, DLP, etc. Gestión de proyectos y servicios. Utilización de herramientas tales como Jira para la generación de reportes e informes sobre el comportamiento de los proyectos y servicios. Asistir y coordinar reuniones de seguimiento y control en proyectos y servicios Requisitos: Grado en Sistemas de Información o bien carreras afines. Idioma Inglés: nivel mínimo B1. Poseer experiencia colaborando en el despliegue de herramientas nativas de ciberseguridad en cloud. Contar con experiencia colaborando en la realización de la Declaración de aplicabilidad de los controles; en la identificación y recolección de evidencias en auditorías normativas. Experiencia en soporte para la evaluación de niveles de madurez de controles de seguridad y en la elaboración e implantación de procedimientos para la correcta gestión de la protección de datos (GDPR). Contar con experiencia en la ejecución de análisis de riesgo tecnológico. Poseer experiencia colaborando en la definición e implementación del Plan de Continuidad de Negocio. Colaboración en el diseño e implementación de soluciones personalizadas de Gestión de Identidades y Accesos. Implantación de metodologías de desarrollo seguro(SSDLC) y SecDevOps. Por nuestra parte, ¿qué ofrecemos? Plan de desarrollo profesional personalizado. Contrato indefinido y estabilidad laboral. Beneficios sociales. Modalidad híbrida. Flexibilidad horaria. Acceso a nuestra universidad corporativa, un sin fin de cursos y certificaciones a tu alcance. Entorno de trabajo diverso, creativo y colaborativo. ¡NTT DATA es tu sitio! Porque hemos obtenido en España, por 9o año consecutivo, la certificación Top Employer, que nos reconoce como una de las mejores empresas en las que trabajar, gracias a nuestro compromiso por el talento. Únete a un equipo que, apuesta por el desarrollo integral de sus profesionales, elige el modelo de trabajo que mejor se adapte a ti, y colabora en un entorno diverso, donde cada persona tiene su propia singularidad.