About this role
<p><img alt="Imag fondo_vacantes internas_1000x500px" src="https://performancemanager5.successfactors.eu/doc/custom/redelectri/Logo_Redeia_PRINCIPAL_CLAIM.png" style="width:180.0px;height:78.0px"></p> <p><span style="font-size:12.0px"><span style="font-family:Arial, Helvetica, sans-serif"><b>¿Quieres formar parte de la empresa líder del sector energético y telecomunicaciones? </b><br> Si te motiva el reto de la transición energética y el desarrollo de las telecomunicaciones y quieres ser parte de él, ¿te apuntas al desafío?<br> <br> <b>¿Por qué Redeia?</b><br> Nacimos como el primer TSO del mundo. Hoy somos un gestor global de infraestructuras esenciales de electricidad y telecomunicaciones y protagonistas de la transformación ecológica y digital. La identidad de Redeia refleja nuestro verdadero núcleo central: la red. Una red compuesta por cinco marcas, más de 2.100 profesionales y millones de personas unidas por el valor de lo esencial. <br> Nuestro propósito: garantizar el suministro eléctrico y la conectividad, impulsando con criterios de sostenibilidad, una transición ecológica justa, poniendo en valor nuestra neutralidad y contribuyendo a la cohesión social y territorial. ¡Estamos preparados!<br> <br> Estamos buscando incorporar un/a Técnico/a Seguridad Corporativa - Seguridad Integral, riesgos y Cumplimiento para formar parte del equipo Dp. Seguridad Corporativa de Redeia Corporación.</span></span></p> <div><div style="padding:10.0px 0.0px;border:1.0px solid transparent"><div style="font-size:18.0px;word-wrap:break-word"><H2 style="font-size:1.0em;margin:0.0px"><b>Funciones básicas</b></H2> </div><div><ul style="margin-bottom:10.0px"> <li><span style="font-size:11.0pt"><span><span><span style="font-family:Aptos, sans-serif"><span style="font-size:10.0pt"><span style="font-family:'72', sans-serif"><span style="color:#003c6e">Garantizar el cumplimiento de la normativa sobre seguridad integral, leyes y reglamentos en los negocios de Redeia.</span></span></span></span></span></span></span></li> <li><span style="font-size:11.0pt"><span><span><span style="font-family:Aptos, sans-serif"><span style="font-size:10.0pt"><span style="font-family:'72', sans-serif"><span style="color:#003c6e">Contribuir al desarrollo de la estrategia, la política y los procedimientos de ciberseguridad de la organización. </span></span></span></span></span></span></span></li> <li><span style="font-size:11.0pt"><span><span><span style="font-family:Aptos, sans-serif"><span style="font-size:10.0pt"><span style="font-family:'72', sans-serif"><span style="color:#003c6e">Identificar y documentar las lagunas de cumplimiento y coordinar las medidas necesarias para su resolución.</span></span></span></span></span></span></span></li> <li><span style="font-size:11.0pt"><span><span><span style="font-family:Aptos, sans-serif"><span style="font-size:10.0pt"><span style="font-family:'72', sans-serif"><span style="color:#003c6e">Coordinar las evaluaciones de seguridad integral en la segunda línea de defensa en el ecosistema de la organización. </span></span></span></span></span></span></span></li> <li><span style="font-size:11.0pt"><span><span><span style="font-family:Aptos, sans-serif"><span style="font-size:10.0pt"><span style="font-family:'72', sans-serif"><span style="color:#003c6e">Definir el alcance, los objetivos y los criterios de las evaluaciones.</span></span></span></span></span></span></span></li> <li><span style="font-size:11.0pt"><span><span><span style="font-family:Aptos, sans-serif"><span style="font-size:10.0pt"><span style="font-family:'72', sans-serif"><span style="color:#003c6e">Establecer las metodologías y prácticas utilizadas para las evaluaciones de sistemas.</span></span></span></span></span></span></span></li> <li><span style="font-size:11.0pt"><span><span><span style="font-family:Aptos, sans-serif"><span style="font-size:10.0pt"><span style="font-family:'72', sans-serif"><span style="color:#003c6e">Asistir en el diseño, la aplicación, la evaluación y las actividades de comprobación del cumplimiento para garantizar el cumplimiento de las normas de ciberseguridad.</span></span></span></span></span></span></span></li> <li><span style="font-size:11.0pt"><span><span><span style="font-family:Aptos, sans-serif"><span style="font-size:10.0pt"><span style="font-family:'72', sans-serif"><span style="color:#003c6e">Supervisar las actividades de corrección de riesgos que salgan de las evaluaciones.</span></span></span></span></span></span></span></li> </ul> </div></div><div style="padding:10.0px 0.0px;border:1.0px solid transparent"><div style="font-size:18.0px;word-wrap:break-word"><H2 style="font-size:1.0em;margin:0.0px"><b>Requisitos</b></H2> </div><div><ul> <li>Profesional con <strong>perfil gestor/técnico y capacidad de gestión</strong>, orientado a la <strong>supervisión del riesgo, cumplimiento y eficacia de controles de seguridad</strong> dentro de un modelo de segunda línea de defensa.</li> <li>Formación <ul style="list-style-type:circle"> <li>Grado en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar.</li> <li>Idiomas: inglés nivel alto</li> </ul> </li> <li>Conocimientos y Experiencia previa <ul style="list-style-type:circle"> <li>5+ años en roles de ciberseguridad, con al menos 2 años en gobernanza, gestión de riesgos o cumplimiento.</li> </ul> </li> </ul> <ul> <li style="list-style:none"> <ul style="list-style-type:circle"> <li>Gestión y coordinación de oficinas técnicas de seguridad (OT/PMO GRC)</li> <li>Gobernanza, Riesgo y Cumplimiento (GRC) en ciberseguridad</li> <li>Gestión de riesgos de seguridad y continuidad de negocio</li> <li>Evaluación de marcos de control y cumplimiento normativo (ISO, NIS2, ENS, etc.)</li> <li>Análisis técnico-operativo de controles de seguridad (no solo documental)</li> </ul> </li> </ul> <ul> <li>Certificaciones Profesionales (deseables): <ul style="list-style-type:circle"> <li>CISM (Certifi ed Information Security Manager)</li> <li>CISSP (Certifi ed Information Systems Security Professional)</li> <li>CRISC (Certifi ed in Risk and Information Systems Control)</li> <li>ISO 27001 Lead Implementer o Lead Auditor</li> </ul> </li> </ul> <p> </p> <ul> <li>Experiencia en integración de la ciberseguridad en modelos GRC, alineando gobernanza, riesgo y cumplimiento en la organización.</li> <li>Experiencia en gestión de riesgos y cumplimiento normativo, identificando y corrigiendo brechas de control.</li> <li>Experiencia en seguimiento de riesgos y planes de remediación, asegurando la resolución de vulnerabilidades y el escalado de desviaciones.</li> <li>Experiencia en traducción de riesgos técnicos a impacto en negocio, para facilitar la toma de decisiones.</li> <li>Experiencia en definición y evolución de marcos de control de ciberseguridad, incluyendo políticas, estándares y metodologías.</li> <li>Experiencia en evaluación de seguridad desde segunda línea de defensa, definiendo alcance, criterios y metodología.</li> <li>Experiencia en análisis técnico‑operativo de controles de seguridad, evaluando su funcionamiento real (no solo documental).</li> <li>Experiencia en gestión de riesgos de terceros, evaluando proveedores y cadena de suministro.</li> <li>Experiencia en gestión y coordinación de oficinas técnicas de seguridad, integrando estrategia, control y ejecución.</li> <li>Valorable experiencia en continuidad de negocio, evaluando planes BCP/DRP y su integración en el modelo de riesgos.</li> <li>Valorable experiencia en evaluación de la gestión de incidentes de seguridad, supervisando los procesos de detección y respuesta</li> </ul></div></div></div><p><span style="font-size:12.0px"><span style="font-family:Arial, Helvetica, sans-serif"><b>¿Qué más podemos ofrecerte?</b></span></span></p> <ul> <li><span style="font-size:12.0px"><span style="font-family:Arial, Helvetica, sans-serif">Un empleo estable y de calidad, donde la empleabilidad y la movilidad funcional son palancas clave de crecimiento y desarrollo profesional.</span></span></li> <li><span style="font-size:12.0px"><span style="font-family:Arial, Helvetica, sans-serif">Un ambiente que promueve la diversidad e igualdad.</span></span></li> <li><span style="font-size:12.0px"><span style="font-family:Arial, Helvetica, sans-serif">Equilibrio entre tu vida personal y profesional, poniendo a tu disposición diferentes medidas de conciliación.</span></span></li> <li><span style="font-size:12.0px"><span style="font-family:Arial, Helvetica, sans-serif"> Un modelo de compensación justo y competitivo con el mercado, orientado a disminuir la brecha salarial entre hombres y mujeres y facilitando la igualdad de oportunidades.</span></span></li> <li><span style="font-size:12.0px"><span style="font-family:Arial, Helvetica, sans-serif">Flexibilidad horaria y modalidad híbrida.</span></span></li> <li><span style="font-size:12.0px"><span style="font-family:Arial, Helvetica, sans-serif">Un proyecto de futuro clave dentro del sector y ¡contamos contigo para llevarlo a cabo!.</span></span></li> </ul> <p><span style="font-size:12.0px"><span style="font-family:Arial, Helvetica, sans-serif"> <br> <b>Principales compromisos de la compañía</b></span></span></p> <p>En Redeia celebramos el talento y la diversidad y apostamos por una cultura inclusiva, donde las personas empleadas trabajamos para generar valor a la sociedad y mejorar la vida de las personas, fieles a nuestros valores éticos: respeto, integridad, sostenibilidad. <br> Nuestra política de empleo garantiza el cumplimiento de la legislación vigente y se basa en principios como la transparencia y objetividad, igualdad y no discriminación por ninguna razón ni de edad, género, orientación e identidad sexual, cultural, discapacidad o cualquier otra condición. Realizamos una selección basada en la cualificación y habilidades de las candidaturas y todos estos compromisos los integramos en nuestra cultura corporativa y en las políticas internas de la compañía ¿vas a perderte la oportunidad de desarrollarte con nosotras/os? ¡Ven a conocernos!.</p>