Oferta de empleo: Senior third-party cyber assurance expert

Madrid (Madrid) Sistema Nacional de Empleo: Madrid 31 de agosto de 2026

Descripción

La posición se centra en la planificación, organización y ejecución de evaluaciones integrales de ciberseguridad para proveedores críticos de la organización. Esto implica realizar inspecciones presenciales detalladas en las instalaciones de los terceros, donde se evalúa de manera independiente el diseño y la eficacia operativa de los controles de seguridad implementados. El análisis abarca múltiples áreas, incluyendo la gobernanza de seguridad, los controles tecnológicos específicos, la resiliencia operativa de los sistemas y los marcos establecidos para la gestión de riesgos. La metodología de trabajo incorpora la realización de entrevistas con el personal clave, revisiones exhaustivas de documentación técnica y evaluaciones prácticas de la configuración de seguridad, todo ello con el objetivo de identificar riesgos, vulnerabilidades y debilidades en los controles existentes.

Un componente fundamental del rol es la capacidad para traducir hallazgos técnicos complejos en riesgos de negocio claramente comprensibles, proporcionando recomendaciones prácticas y priorizadas para la mejora continua. El profesional también revisa y valida pruebas de seguridad avanzadas, como informes de pruebas de penetración, ejercicios de red teaming y evaluaciones de vulnerabilidades, asegurando que sus conclusiones sean sólidas y accionables. Parte de la responsabilidad incluye la elaboración de informes ejecutivos concisos y cuadros de mando visuales para la alta dirección, facilitando la toma de decisiones informadas en materia de riesgo.

Además, el puesto requiere un apoyo activo a los programas corporativos de gestión de riesgos de terceros y resiliencia operativa, colaborando estrechamente con diversos equipos internos como seguridad, auditoría interna, arquitectura tecnológica, gestión de riesgos y departamento de compras. La participación en iniciativas de mejora continua de estos programas es esencial, al igual que mantenerse constantemente actualizado sobre las amenazas de ciberseguridad emergentes, las nuevas tecnologías y los cambios en el panorama normativo y de cumplimiento, garantizando así que las prácticas de evaluación evolucionen para enfrentar los desafíos actuales.

Requisitos

Se requiere un título de Grado en informática o una titulación universitaria similar, acompañado de un mínimo de cinco años de experiencia profesional demostrable en el ámbito de la ciberseguridad, auditoría de TI o gestión de riesgos. Es imprescindible dominar el idioma inglés a nivel profesional para la comunicación y redacción de documentación técnica. Los candidatos deben poseer conocimientos informáticos profundos y especializados directamente relacionados con la evaluación de controles de seguridad, análisis de vulnerabilidades y frameworks de ciberseguridad.

Se ofrece

La oferta contempla un contrato indefinido a tiempo completo, con una jornada laboral completa. La remuneración bruta mensual establecida es de 5,000 euros. Este puesto está dirigido específicamente a personas con un certificado oficial de discapacidad igual o superior al 33 por ciento, conforme a lo indicado en la oferta original. El lugar de trabajo principal se encuentra en la ciudad de Madrid.

Ofertas más buscadas