
Consultor/a GRC
Publicada 24 de AgostoEn Altia buscamos un/a Consultor/a de Ciberseguridad con un perfil h铆brido que combine una visi贸n estrat茅gica de Gobierno, Riesgo y Cumplimiento (GRC) con capacidades t茅cnicas operativas en entornos de SOC / Respuesta ante Incidentes.
La persona ser谩 clave para ayudar a nuestros clientes a dise帽ar planes de seguridad, garantizar el cumplimiento normativo (incluyendo regulaciones emergentes como la EU AI Act y NIS2), desplegar herramientas de monitorizaci贸n avanzadas y automatizar procesos anal铆ticos y de reporte ejecutivo.
Responsabilidades Principales
馃搵 Gobierno, Riesgo y Cumplimiento (GRC)
- Planes Directores de Seguridad: Dise帽o e implantaci贸n de Planes Directores alineados con normativas y marcos de referencia (ISO 27001, NIS2, ENS).
- Gobernanza de Inteligencia Artificial: An谩lisis de riesgos y benchmarking de herramientas y proveedores de IA (evaluando residencia de datos, retenci贸n, certificaciones, SSO/SCIM, DLP y auditor铆a de logs).
- Evaluaci贸n de Cumplimiento EU AI Act: An谩lisis de brechas (gap analysis) y adecuaci贸n al Reglamento de IA de la UE (Reglamento (UE) 2024/1689), cubriendo obligaciones de desplegadores y accesibilidad.
- Auditor铆as IAM y Accesos: Auditor铆as de riesgos en arquitecturas IAM (SSO, MFA, cifrado en tr谩nsito / en reposo), revisiones de privilegios bajo principio de m铆nimo privilegio y separaci贸n de funciones (Segregation of Duties).
馃攳 Operaciones de Seguridad (SOC) & Respuesta ante Incidentes
- Operaci贸n y An谩lisis N3 (Tier 3): Gesti贸n y respuesta avanzada ante incidentes de seguridad complejos y an谩lisis forense digital.
- Despliegue e Integraci贸n de SIEM: Configuraci贸n, ingesta de datos, modelado y generaci贸n de alertas en Splunk adaptadas al negocio.
- Automatizaci贸n y Desarrollo: Creaci贸n de scripts en Python para la automatizaci贸n de flujos de respuesta ante incidentes (Incident Response).
- Despliegue de Tecnolog铆as de Seguridad: Configuraci贸n y operaci贸n de soluciones EDR, NDR, Firewalls y Protecci贸n Avanzada de Email.
馃搳 Reporting & Business Intelligence
- Cuadros de Mando Ejecutivos: Desarrollo de dashboards de KPIs de ciberseguridad con herramientas de BI.
- Automatizaci贸n de Informes: Integraci贸n de datos de servicio, KPIs de resoluci贸n y m茅tricas multitecnolog铆a para el reporte mensual del SOC.
馃幆 Requisitos M铆nimos (Must-Have)
- Grado en Inform谩tica
- Certificaci贸n ISO 27001
- Experiencia previa: M铆nimo de 3 a帽os en funciones de consultor铆a de ciberseguridad, abarcando proyectos de GRC y soporte t茅cnico en entornos SOC/Incident Response.
- Conocimiento Normativo: Dominio y experiencia demostrable en ISO 27001, NIS2, ENS y marcos de gesti贸n de riesgos.
- Conocimientos en EU AI Act: Comprensi贸n de las obligaciones regulatorias de la normativa europea de Inteligencia Artificial.
- SIEM / Splunk: Experiencia pr谩ctica en el despliegue, ingesta, modelado de datos y alertas con Splunk.
- Programaci贸n / Scripting: Nivel fluido de Python orientado a la automatizaci贸n de tareas y respuesta ante incidentes.
- Respuesta a Incidentes: Experiencia en escalado/resoluci贸n de incidentes N3 (Tier 3) y nociones de an谩lisis forense digital.
- Identidad y Accesos (IAM): Experiencia en auditor铆as de seguridad sobre SSO, MFA, matrices de accesos y cifrado de datos.
馃専 Requisitos Deseables
- Certificaciones valorables: CISM, CRISC, ISO 27001 Lead Auditor/Implementer, Splunk Core Certified Power User/Admin, o certificaciones afines en tecnolog铆a/seguridad.
- Experiencia previa con herramientas de Business Intelligence (Power BI, Tableau, etc.) para la elaboraci贸n de cuadros de mando.
- Conocimiento pr谩ctico en gesti贸n de herramientas EDR / NDR / Firewalls de 煤ltima generaci贸n.