About this role
Job Requirements ¿Nos ayudas a resolver los mayores desafíos de ingeniería? En Quest Global desarrollamos soluciones de ingeniería y tecnología en todo el ciclo de vida del producto que permiten a nuestros clientes resolver los grandes retos a los que se enfrentan en los sectores aeroespacial y de defensa, automoción, energía, alta tecnología, ferrocarril y semiconductores. Somos más de 23.000 personas en 20 países, apasionadas de la innovación y comprometidas a hacer del mundo un lugar mejor, superando los límites cada día para hacer posible lo que, a priori, parecía imposible. Si estás buscando tu próximo reto, esta es tu oportunidad: Descripción breve del proyecto: ¿En qué consiste el proyecto? Ejecución de un servicio para Servicio de Gestión Integral del Proceso de certificación de servicios de Identidad Digital, incluyendo la coordinación de actividades de certificación funcional y de ciberseguridad, la gestión de requisitos normativos y regulatorios, la elaboración y mantenimiento del expediente de certificación, la interlocución con organismos evaluadores, así como el mantenimiento de la conformidad y la preparación de futuras recertificaciones derivadas de la evolución funcional de la solución. El servicio deberá garantizar la obtención, mantenimiento y renovación de las certificaciones funcionales y de ciberseguridad exigidas por los esquemas europeos aplicables a las EUDI Wallet o iniciativas similares. El alcance incluirá la gestión y trazabilidad de requisitos, preparación y mantenimiento de evidencias, planificación y ejecución de auditorías internas, así como el apoyo y acompañamiento durante las auditorías externas de certificación, seguimiento y recertificación. Asimismo, se contemplará la gestión de hallazgos, no conformidades y observaciones, la definición y seguimiento de acciones correctivas y la coordinación con las entidades auditoras y de certificación hasta el cierre satisfactorio del proceso. ¿Hay algún equipo de trabajo? No. Funciones a Realizar Coordinación integral del proceso de certificación de los servicios de Identidad Digital, actuando como responsable único e interlocutor central del mismo, coordinando y alineando a los equipos de ciberseguridad, legal y técnico/desarrollo para garantizar el cumplimiento de los plazos establecidos, la coherencia entre los requisitos funcionales, de seguridad y regulatorios, y la correcta priorización de recursos ante los distintos hitos de evaluación. Recopilación, análisis, interpretación y consolidación de los requisitos funcionales, organizativos,técnicos y de seguridad exigidos por el esquema de certificación, incluyendo la definición, diseño y documentación de aquellos controles, procedimientos o requisitos organizativos que no se encuentren disponibles y resulten necesarios para dar cumplimiento al esquema aplicable. Monitorización y seguimiento continuo de la evolución del marco regulatorio y normativo y de certificación aplicable, analizando el impacto de nuevas versiones de los esquemas, normativa o requisitos sobre los servicios de Identidad Digital y definiendo los correspondientes planes de adaptación para mantener el cumplimiento y la validez de las certificaciones. Planificación, preparación y coordinación de las auditorías internas, orientadas a verificar el grado de cumplimiento de los requisitos de certificación, identificar posibles desviaciones, brechas o no conformidades y asegurar la adecuada preparación de la solución con carácter previo a las evaluaciones externas. Preparación, coordinación y apoyo durante las auditorías externas, incluyendo la planificación de las actividades de auditoría, presentación y defensa de las evidencias de cumplimiento, así como el acompañamiento y liderazgo de las sesiones de evaluación funcional y de ciberseguridad. Preparación y consolidación del expediente final de certificación, integrando la documentación, controles, evidencias e información requerida por los organismos de evaluación y certificación para la obtención de las certificaciones funcionales y de ciberseguridad. Elaboración y mantenimiento de la matriz de trazabilidad, vinculando cada requisito del esquema de certificación con su control correspondiente, las evidencias técnicas u organizativas asociadas, el responsable de su cumplimiento y su estado. Interlocución directa con laboratorios de evaluación, entidades auditoras y organismos de certificación, gestionando consultas, solicitudes de información, evidencias y aclaraciones relacionadas con los procesos de evaluación y certificación. Análisis y consolidación de hallazgos, observaciones y no conformidades, incluyendo su clasificación, asignación de responsables, seguimiento de las acciones correctivas hasta su cierre
Work Experience QUÉ ESPERAMOS DE TI Buscamos ingenieros e ingenieras capaces de definir el mundo, encontrar nuevos retos y superar objetivos. Personas que piensen de forma diferente para redefinir lo que es posible.
Requisitos Mínimos y obligatorios Experiencia Experiencia profesional en proyectos TIC, de los cuales al menos 3 años desempeñando actividades relacionadas con identidad digital o su cumplimiento normativo. Mínimo requerido: 6 años Experiencia liderando procesos de certificación, auditorías de seguridad, evaluaciones de conformidad y esquemas de cumplimiento regulatorio en el ámbito TIC. Mínimo requerido: 2 años Experiencia participando en actividades de análisis normativo, definición de requisitos y gobierno funcional, en proyectos relacionados con identidad digital, servicios de confianza, credenciales verificables, firma electrónica, eIDAS, wallets digitales o marcos equivalentes. Mínimo requerido: 1 año Experiencia en definición de controles de seguridad, análisis de requisitos normativos, gestión de riesgos, auditorías de cumplimiento y gobierno de la seguridad. Mínimo requerido: 2 años Experiencia coordinando equipos multidisciplinares en el ámbito de la transformación digital Mínimo requerido: 2 años Requisitos Deseables/ Adicionales Titulación Al menos dos (2) certificaciones de entre las siguientes: ISO/IEC 27001 Lead Auditor, CISA (Certified Information Systems Auditor), CISM o CISSP, siendo obligatorio disponer de al menos una de las siguientes: ISO/IEC 27001 Lead Auditor o CISA. Al menos una (1) de las siguientes certificaciones: ISO/IEC 27001 Lead Auditor o CISA (Certified Information Systems Auditor). Experiencia Experiencia liderando procesos de certificación, auditorías de seguridad, evaluaciones de conformidad y esquemas de cumplimiento regulatorio en el ámbito TIC. Deseable: 5 años Experiencia participando en actividades de análisis normativo, definición de requisitos y gobierno funcional, en proyectos relacionados con identidad digital, servicios de confianza, credenciales verificables, firma electrónica, eIDAS, wallets digitales o marcos equivalentes. Deseable: 5 años Experiencia en definición de controles de seguridad, análisis de requisitos normativos, gestión de riesgos, auditorías de cumplimiento y gobierno de la seguridad. Deseable: 5 años Experiencia coordinando equipos multidisciplinares en el ámbito de la transformación digital Deseable: 5 años Experiencia en interlocución con organismos certificadores, laboratorios de evaluación o entidades de auditoría de seguridad Deseable: 4 años Al menos 1 año de experiencia en coordinación de proyectos de certificación o adaptación normativa relacionados específicamente con el ecosistema de la Cartera Digital Europea (EUDI Wallet), eIDAS 2.0, Credenciales Verificables, Digital Identity Wallets o servicios de confianza electrónica avanzados. Deseable: 4 años Al menos 1 año de experiencia en preparación, coordinación y seguimiento de auditorías funcionales o de ciberseguridad, incluyendo gestión de evidencias, hallazgos, no conformidades y acciones correctivas. Deseable: 4 años
Benefits ¿QUÉ TE OFRECEMOS? Quest Global es un lugar donde valoramos la curiosidad, la autenticidad y el talento de cada persona. Creemos que la diferentes experiencias y orígenes de nuestro equipo nos aportan perspectivas únicas, por eso, en tu lugar de trabajo podrás dar rienda suelta a tu creatividad, explorar posibilidades, proponer ideas que se escuchen y valoren, y desarrollarte profesional y personalmente. En Quest Global podrás beneficiarte de: · Plan de desarrollo individualizado y programas de mentoring: formación y certificaciones técnicas a cargo de la empresa. Acceso a diferentes plataformas de aprendizaje con más de 7.000 cursos y formación en idiomas en función de las necesidades del puesto de trabajo. · Un día libre por tu cumpleaños, + 23 días laborales de vacaciones al año, 24 y 31 de diciembre no laborables. · Planes de conciliación, jornada flexible y política de teletrabajo en función del proyecto y características del puesto. · Acceso a telemedicina y reconocimientos médicos a través de app, además de otros beneficios como salud mental o programas de ejercicio completamente gratuitos. · Plan retributivo flexible: seguro médico privado, tickets restaurante, tickets transporte, cheque guardería y ticket care, para el cuidado de personas dependientes. · Comité de Responsabilidad Social Corporativa y grupos de trabajo (ERG) para la promoción del desarrollo profesional en igualdad y diversidad. Programas de promoción de la mujer en carreras STEM e iniciativas solidarias enfocadas en la infancia. · Actividades en equipo: deporte, team-building, gestión emocional, Quest Global Fest anual. Si eres una persona curiosa, de las que no se conforman con una sola pieza del puzle, aplica a esta vacante. ¡Queremos conocerte!