Descripción
El puesto tiene como objetivo principal la dirección y gestión integral de proyectos y servicios recurrentes en el ámbito de Gobierno, Riesgo y Cumplimiento (GRC) dentro del campo de la ciberseguridad. La persona seleccionada será responsable de asegurar la ejecución técnica, la calidad de los entregables y la satisfacción del cliente, así como de gestionar la rentabilidad y el desarrollo del servicio. Formará parte de un equipo estratégico con autonomía para tomar decisiones sobre una cartera de clientes asignada, en un entorno que promueve el crecimiento profesional y la colaboración.Las funciones abarcan desde la dirección completa de proyectos de implantación de Sistemas de Gestión de Seguridad de la Información (SGSI), incluyendo normativas como ISO 27001 y el Esquema Nacional de Seguridad (ENS), hasta la gestión de análisis de riesgos utilizando metodologías como PILAR y MAGERIT. También incluye la elaboración de documentación clave, como políticas internas, planes de tratamiento de riesgos e informes de auditoría. Se actuará como referente técnico para el equipo, resolviendo dudas metodológicas y garantizando la coherencia en todos los trabajos realizados.
Además de la dirección de proyectos, el rol implica una fuerte componente de gestión de servicios recurrentes, actuando como interlocutor único del cliente para servicios como CISO as a Service o Oficinas de Seguridad. Esto conlleva la planificación, el seguimiento de acuerdos de nivel de servicio (SLA), la realización de comités de seguimiento y la presentación de reportes ejecutivos. La gestión del ciclo de vida del servicio, el control de cambios, la evaluación de riesgos contractuales y la supervisión de renovaciones son partes fundamentales de las responsabilidades. Finalmente, se espera una participación activa en el desarrollo del equipo, incluyendo la asignación de tareas, la mentoría y el apoyo en procesos de selección, así como colaboración con el área comercial en la cualificación de oportunidades y propuestas técnicas.