About this role
Sobre nosotros <strong>Ecix Tech,</strong> somos una de las principales consultoras especializadas en la gestión de riesgos en privacidad, IA, compliance y ciberseguridad. Con un fuerte enfoque tecnológico, desarrollamos proyectos innovadores para nuestros clientes del IBEX 35 en diversos sectores a nivel nacional. <br> <br>Somos pioneros en el desarrollo de inteligencia artificial aplicada al sector legal y contamos con una variedad de herramientas propias que optimizan nuestros procesos, brindando un valor añadido y una calidad de servicio superior a nuestros clientes. Qué buscamos Buscamos incorporar un perfil, con 4-5 años de experiencia, capaz de gestionar el cumplimiento normativo en GRC y Privacidad, además de conocer estándares como <span>RGPD, NIS2, ENS, ISO/IEC 27001, ENS, ISO/IEC 42001, entre otros.</span><br><strong><br>Requisitos del perfil:</strong><ul><li>Habilidad para comprender y reformar los requerimientos legales en medidas y controles técnicos u operativos.</li><li>Experiencia en la evaluación y gestión de análisis de riesgos tecnológicos.</li><li>Control fluido del RGPD, la LOPDGDD, el ENS, la Directiva NIS2, la norma ISO/IEC 27001, entre otros.</li><li>Competencias en redacción, análisis jurídico-técnico y comunicación efectiva con equipos técnicos y niveles directivos (CISO, DPO y responsables de áreas de negocio).</li><li>Perfil con pensamiento analítico, enfoque a objetivos y elevado grado de autonomía. </li></ul>Valoraremos especialmente aquellos perfiles que provengan o hayan tenido experiencia previa en consultoría. <br><br> Tus tareas <ul><li><strong>Redactar informes</strong> <span><strong>técnicos y legales</strong> relacionados con medidas de protección, trazabilidad, cifrado, autenticación, control de accesos y segregación de funciones en sistemas considerados críticos.</span></li><li><strong>Colaborar con los equipos funcionales y técnicos</strong> para implementar controles de seguridad y privacidad desde las fases iniciales del diseño, garantizando la integración de los principios de <em>privacy by design</em> y <em>privacy by default</em> durante todo el ciclo de vida de los sistemas.</li><li><strong>Diseñar o actualizar políticas, procedimientos, matrices de cumplimiento y guías operativas</strong> relacionadas con la gestión de la seguridad de la información y la privacidad.</li><li><strong>Llevar a cabo evaluaciones y análisis de riesgos en materia de seguridad de la información</strong>, abarcando la detección de vulnerabilidades, la valoración del impacto potencial y la definición de estrategias o planes de mitigación, de acuerdo con los marcos ISO/IEC 27005, ENS y NIS2.</li><li><strong>Intervenir en la evaluación de proveedores y proyectos tecnológicos</strong>, analizando cláusulas contractuales, acuerdos de nivel de servicio (SLA), medidas de protección y cumplimiento de normativas y estándares como ISO 27001, SOC 2, ENS y RGPD.</li><li><strong>Revisar anexos y documentación técnica</strong> que impliquen el tratamiento de datos personales o la prestación de servicios tecnológicos, verificando su adecuación a la normativa vigente.</li><li><strong>Permanecer al día respecto a nuevas regulaciones, estándares y guías internacionales</strong> en materia de seguridad y protección de datos.</li><li><strong>Brindar apoyo en la realización de evaluaciones de impacto en protección de datos (EIPD)</strong> y en los análisis de riesgos de privacidad (AARR), asegurando la coherencia entre las perspectivas jurídica y técnica.</li></ul> Qué ofrecemos <ul><li>Incorporación inmediata a un equipo dinámico y motivado.</li><li>23 días hábiles de vacaciones al año.</li><li>Desarrollo profesional en un entorno exigente que fomenta el crecimiento.</li><li>Formación continua para mantenerse a la vanguardia en el campo.</li><li>Excelente ambiente de trabajo que fomenta la colaboración y la creatividad.</li></ul>