Consultor/a Ciberseguridad
Altia·A Coruña
Qué ofrecen
Jornada completa
Según la oferta.
Híbrido
Días de oficina y de casa — el reparto está en la oferta.
Qué piden
Hables español a nivel nativo
Aparece como requisito en la oferta.
Estés cerca de A Coruña para los días híbridos
No se menciona ninguna ayuda para la mudanza.
Tengas 3+ años de experiencia
Según la oferta.
Extraído automáticamente de la oferta — lo que cuenta es el anuncio completo.
Descripción del empleo
En Altia buscamos un/a Consultor/a de Ciberseguridad con un perfil híbrido que combine una visión estratégica de Gobierno, Riesgo y Cumplimiento (GRC) con capacidades técnicas operativas en entornos de SOC / Respuesta ante Incidentes.
La persona será clave para ayudar a nuestros clientes a diseñar planes de seguridad, garantizar el cumplimiento normativo (incluyendo regulaciones emergentes como la EU AI Act y NIS2), desplegar herramientas de monitorización avanzadas y automatizar procesos analíticos y de reporte ejecutivo.
Responsabilidades Principales:
📝 Gobierno, Riesgo y Cumplimiento (GRC)
- Planes Directores de Seguridad: Diseño e implantación de Planes Directores alineados con normativas y marcos de referencia (ISO 27001, NIS2, ENS).
- Gobernanza de Inteligencia Artificial: Análisis de riesgos y benchmarking de herramientas y proveedores de IA (evaluando residencia de datos, retención, certificaciones, SSO/SCIM, DLP y auditoría de logs).
- Evaluación de Cumplimiento EU AI Act: Análisis de brechas (gap analysis) y adecuación al Reglamento de IA de la UE (Reglamento (UE) 2024/1689), cubriendo obligaciones de desplegadores y accesibilidad.
- Auditorías IAM y Accesos: Auditorías de riesgos en arquitecturas IAM (SSO, MFA, cifrado en tránsito / en reposo), revisiones de privilegios bajo principio de mínimo privilegio y separación de funciones (Segregation of Duties).
🔍 Operaciones de Seguridad (SOC) & Respuesta ante Incidentes
- Operación y Análisis N3 (Tier 3): Gestión y respuesta avanzada ante incidentes de seguridad complejos y análisis forense digital.
- Despliegue e Integración de SIEM: Configuración, ingesta de datos, modelado y generación de alertas en Splunk adaptadas al negocio.
- Automatización y Desarrollo: Creación de scripts en Python para la automatización de flujos de respuesta ante incidentes (Incident Response).
- Despliegue de Tecnologías de Seguridad: Configuración y operación de soluciones EDR, NDR, Firewalls y Protección Avanzada de Email.
📊 Reporting & Business Intelligence
- Cuadros de Mando Ejecutivos: Desarrollo de dashboards de KPIs de ciberseguridad con herramientas de BI.
- Automatización de Informes: Integración de datos de servicio, KPIs de resolución y métricas multitecnología para el reporte mensual del SOC.
🎯 Requisitos Mínimos (Must-Have)
- Grado en Informática
- Certificación ISO 27001
- Experiencia previa: Mínimo de 3 años en funciones de consultoría de ciberseguridad, abarcando proyectos de GRC y soporte técnico en entornos SOC/Incident Response.
- Conocimiento Normativo: Dominio y experiencia demostrable en ISO 27001, NIS2, ENS y marcos de gestión de riesgos.
- Conocimientos en EU AI Act: Comprensión de las obligaciones regulatorias de la normativa europea de Inteligencia Artificial.
- SIEM / Splunk: Experiencia práctica en el despliegue, ingesta, modelado de datos y alertas con Splunk.
- Programación / Scripting: Nivel fluido de Python orientado a la automatización de tareas y respuesta ante incidentes.
- Respuesta a Incidentes: Experiencia en escalado/resolución de incidentes N3 (Tier 3) y nociones de análisis forense digital.
- Identidad y Accesos (IAM): Experiencia en auditorías de seguridad sobre SSO, MFA, matrices de accesos y cifrado de datos.
🌟 Requisitos Deseables
- Certificaciones valorables: CISM, CRISC, ISO 27001 Lead Auditor/Implementer, Splunk Core Certified Power User/Admin, o certificaciones afines en tecnología/seguridad.
- Experiencia previa con herramientas de Business Intelligence (Power BI, Tableau, etc.) para la elaboración de cuadros de mando.
- Conocimiento práctico en gestión de herramientas EDR / NDR / Firewalls de última generación.
About the role
En Altia buscamos un/a Consultor/a de Ciberseguridad con un perfil híbrido que combine una visión estratégica de Gobierno, Riesgo y Cumplimiento (GRC) con capacidades técnicas operativas en entornos de SOC / Respuesta ante Incidentes.
La persona será clave para ayudar a nuestros clientes a diseñar planes de seguridad, garantizar el cumplimiento normativo (incluyendo regulaciones emergentes como la EU AI Act y NIS2), desplegar herramientas de monitorización avanzadas y automatizar procesos analíticos y de reporte ejecutivo.
What you'll do
Responsabilidades Principales:
📋 Gobierno, Riesgo y Cumplimiento (GRC)
- Planes Directores de Seguridad: Diseño e implantación de Planes Directores alineados con normativas y marcos de referencia (ISO 27001, NIS2, ENS).
- Gobernanza de Inteligencia Artificial: Análisis de riesgos y benchmarking de herramientas y proveedores de IA (evaluando residencia de datos, retención, certificaciones, SSO/SCIM, DLP y auditoría de logs).
- Evaluación de Cumplimiento EU AI Act: Análisis de brechas (gap analysis) y adecuación al Reglamento de IA de la UE (Reglamento (UE) 2024/1689), cubriendo obligaciones de desplegadores y accesibilidad.
- Auditorías IAM y Accesos: Auditorías de riesgos en arquitecturas IAM (SSO, MFA, cifrado en tránsito / en reposo), revisiones de privilegios bajo principio de mínimo privilegio y separación de funciones (Segregation of Duties).
🔍 Operaciones de Seguridad (SOC) & Respuesta ante Incidentes
- Operación y Análisis N3 (Tier 3): Gestión y respuesta avanzada ante incidentes de seguridad complejos y análisis forense digital.
- Despliegue e Integración de SIEM: Configuración, ingesta de datos, modelado y generación de alertas en Splunk adaptadas al negocio.
- Automatización y Desarrollo: Creación de scripts en Python para la automatización de flujos de respuesta ante incidentes (Incident Response).
- Despliegue de Tecnologías de Seguridad: Configuración y operación de soluciones EDR, NDR, Firewalls y Protección Avanzada de Email.
📊 Reporting & Business Intelligence
- Cuadros de Mando Ejecutivos: Desarrollo de dashboards de KPIs de ciberseguridad con herramientas de BI.
- Automatización de Informes: Integración de datos de servicio, KPIs de resolución y métricas multitecnología para el reporte mensual del SOC.
What we're looking for
🎯 Requisitos Mínimos (Must-Have)
- Grado en Informática
- Certificación ISO 27001
- Experiencia previa: Mínimo de 3 años en funciones de consultoría de ciberseguridad, abarcando proyectos de GRC y soporte técnico en entornos SOC/Incident Response.
- Conocimiento Normativo: Dominio y experiencia demostrable en ISO 27001, NIS2, ENS y marcos de gestión de riesgos.
- Conocimientos en EU AI Act: Comprensión de las obligaciones regulatorias de la normativa europea de Inteligencia Artificial.
- SIEM / Splunk: Experiencia práctica en el despliegue, ingesta, modelado de datos y alertas con Splunk.
- Programación / Scripting: Nivel fluido de Python orientado a la automatización de tareas y respuesta ante incidentes.
- Respuesta a Incidentes: Experiencia en escalado/resolución de incidentes N3 (Tier 3) y nociones de análisis forense digital.
- Identidad y Accesos (IAM): Experiencia en auditorías de seguridad sobre SSO, MFA, matrices de accesos y cifrado de datos.
Nice to have
🌟 Requisitos Deseables
- Certificaciones valorables: CISM, CRISC, ISO 27001 Lead Auditor/Implementer, Splunk Core Certified Power User/Admin, o certificaciones afines en tecnología/seguridad.
- Experiencia previa con herramientas de Business Intelligence (Power BI, Tableau, etc.) para la elaboración de cuadros de mando.
- Conocimiento práctico en gestión de herramientas EDR / NDR / Firewalls de última generación.
Lo más probable es que necesites Spanish para inscribirte.Esta oferta se ha traducido automáticamente al español, .