Analista Seguridad & Cumplimiento Normativo
Job Offer Description
Description:
- Desde Grupo Digital, buscamos un/a Analista Seguridad & Cumplimiento Normativo para formar parte de nuestro equipo y colaborar con uno de nuestros clientes.
Funciones:
- Adecuación de aplicaciones a la normativa DORA.
- Definición y revisión de controles mínimos: hacking ético, monitorización, control de accesos, etc.
- Validación de excepciones con equipos de riesgo.
- Coordinación con distintas unidades para asegurar el cumplimiento normativo.
- Seguimiento y planificación de tareas relacionadas con seguridad y cumplimiento.
- Posible uso de herramientas de automatización y visualización de datos.
Requisitos:
- Conocimiento general de normativas: DORA, ISO, ENS, NIST.
- Experiencia en revisión de controles de seguridad en aplicaciones.
- Capacidad de gestión, planificación y seguimiento.
- Persona metódica, organizada, autónoma y con buenas habilidades de comunicación.
- Inglés nivel B2.
¿Qué ofrecemos?
- Salario competitivo en función de la experiencia
- Contrato indefinido u Opción de Contrato Mercantil
- 22 días laborables de vacaciones
- Plan de retribución flexible: Seguro médico, cheques guardería, cheques transporte
- Formación en Tecnología y Soft Skills
- Programa de referidos: 500 € por candidatos recomendados que se incorporen con nosotros
-
Ubicación: Madrid
-
Modalidad de trabajo: híbrido (1-2 días presencial a la semana).
-
Horario: jornada completa.
-
Salario: en función de experiencia.
Grupo Digital
Somos un equipo de más de 100 profesionales tecnológicos, en el que encontraras proyectos estables, en los principales clientes nacionales e internacionales, desarrollando soluciones de Inteligencia Artificial, Cloud, Ciberseguridad, etc....
Nos comprometemos estar a tu lado en todas las fases del proyecto, para asegurarnos que creces profesionalmente con nosotros, y que tu aportación cuenta.
¿Quieres estar al día con las últimas tecnologías y buscas nuevos desafíos? ¡Envíanos tu CV y nos ponemos en contacto contigo!

Somos un grupo de empresas tecnológicas, formado actualmente por unos 400 profesionales, en distintas áreas: desarrollo, sistemas, ingeniería automática, consultoría...
Si quieres impulsar tu carrera con un proyecto único de la mano de una multinacional de primerísimo nivel, no dudes en presentar tu candidatura.
¡Te esperamos!
Job offers similar to Analista Seguridad & Cumplimiento Normativo
-
Consultor/a seguridad GRC
CMV Consultores
Madrid
Desde CMV Consultores estamos buscando incorporar un perfil Consultor/a de seguridad GRC para un proyecto con uno de nuestros clientes más importantes, en MADRID. ¿Qué ofrecemos? Teletrabajo 90% (1 día de presencialidad en oficinas) Salario en función de la experiencia Proyecto a largo plazo ¿Qué necesitamos? Experiencia en Gestión de Riesgos y Cumplimiento de Seguridad (GRC) Conocimiento de estándares como ISO27001, NIST, ENS, DORA... Experiencia en elaboración de análisis de riesgos VALORABLE: Conocimiento de la herramienta Pilar y metodología MAGERIT. Conocimientos adicionales en DORA, PowerBI, tecnologías de ciberseguridad y sistemas de información. Certificaciones: ISO27001 Lead Auditor o Implementer, CISA, CRISC, CISM, CISSP.
-
Administrador/a de Seguridad de Sistemas - Madrid
Digital Talent Agency
Madrid
Administrador/a de Seguridad de Sistemas Modalidad híbrida (2 días presenciales/semana - Zona Centro) Contratación gestionada por Zemsania. Tu misión Participarás en la implantación y supervisión de medidas de seguridad técnicas alineadas con el Esquema Nacional de Seguridad (ENS), actuando como referente desde la perspectiva de los sistemas operativos. Serás parte de un equipo comprometido con la mejora continua, la protección de infraestructuras críticas y el cumplimiento normativo. ¿Qué harás en tu día a día? Implantar medidas de seguridad en sistemas Windows y Linux/UNIX Configurar y mantener entornos securizados aplicando buenas prácticas de hardening Evaluar cumplimiento normativo (ENS, ISO 27001...) y colaborar en auditorías técnicas Aplicar políticas de refuerzo de configuración (CIS Benchmarks, automatización con scripts, etc.) Administrar bases de datos como Oracle, SQL Server, MySQL o PostgreSQL Crear y mantener scripts para automatización y validación de configuraciones (Python, Bash, PowerShell) Redactar documentación técnica, informes de cumplimiento y planes de mejora Colaborar estrechamente con otros equipos técnicos para resolver vulnerabilidades. Requisitos mínimos Mínimo 6 años de experiencia en un puesto similar Titulación en FP o Grado en Informática o Telecomunicaciones Al menos una certificación técnica en sistemas o seguridad Disponibilidad para modelo híbrido (2 días presencial en Zona Centro). Tecnologías clave Windows Server (GPO, WSUS, PowerShell) Linux (RedHat, Debian, Ubuntu, CentOS) Ansible (automatización de hardening y despliegue) Normativas: ENS, guías STIC del CCN-CERT, ISO 27001 Estándares de hardening como CIS Benchmarks Scripting: Python, Bash, PowerShell. ¿Qué te ofrecemos en Zemsania? Incorporación en un proyecto sólido con foco en seguridad y normativas Acompañamiento personalizado por parte de nuestro equipo de People Partner Seguimiento continuo para que te sientas apoyado/a desde el primer día Formación técnica especializada y plan de desarrollo profesional Acceso a comunidad tecnológica y eventos internos Ambiente de trabajo colaborativo, innovador y con retos reales. Compromiso con la igualdad En Zemsania, apostamos firmemente por la igualdad de oportunidades. Promovemos procesos inclusivos, libres de discriminación por edad, género, orientación sexual, etnia, religión o discapacidad. Nos comprometemos con un entorno justo y diverso donde cada persona pueda desarrollarse plenamente. ¿Quieres formar parte de un equipo técnico de alto nivel en seguridad de sistemas? ¡Envía tu candidatura y da el siguiente paso con nosotros!
-
Security Engineer Madrid
Grupo Digital
Madrid
Description: Desde Grupo Digital buscamos para empresa del sector IT Security Engineer - arquitecto de aplicaciones Importante conocer los marcos de controles de los framework: NIST y CSA Tareas a realizar Una de las funciones principales es establecer el cómo tienen que desarrollar las apalicaciones (la mayoría apps móviles) cumpliendo esos marcos de seguridad en la ejecución. REQUISITOS MINIMO 5 años de experiencia Experiencia en el área de desarrollo de código seguro y del ciclo de gestión de vulnerabilidades Conocer los marcos de controles de los framework: NIST y CSA. Conocimiento de entornos cloud (Azure) porque la mayoría de las aplicaciones se alojan en la nube. Conocimiento en lenguajes Java. Importante soft skills: persona proactiva y segura.. INGLES mínimo B1 ¿Qué ofrecemos? Salario competitivo en función de la experiencia. Contrato indefinido u Opción de Contrato Mercantil. 22 días laborables de vacaciones. Plan de retribución flexible: Seguro médico, cheques guardería, cheques transporte. Formación en Tecnología y Soft Skills. Programa de referidos: BONUS EUR por candidatos recomendados que se incorporen con nosotros. Horario: 9:00-19:00 con flexibilidad horaria tanto de entrada como de salida. Viernes se sale a las 15:00 o 14:30 Localización exacta de proyecto: Paseo Castellana -MADRID Teletrabajo: 4 días INICIO septiembre 2025 En cuanto a nosotros .. Grupo Digital Somos un grupo de empresas tecnológicas, formado actualmente por unos 200 profesionales, en distintas áreas: desarrollo, sistemas, ingeniería automática, consultoría. inteligencia artificial, proyectos cloud, ... Puedes ampliar informacion de la compañía en nuestra web www.grupodigital.eu Minimum requirements: #AppSec #SECURITY ENGINEER #desarrollo Seguro
-
Vulnerability Management Hibrido en MAdrid.
SANDAV
Madrid
Desde Sandav Consultores precisamos cubrir un rol como Cybersecurity and IT Risk engineer (Vulnerability Management) con más de 3 años de experiencia. Formato híbrido en Madrid. Se precisa inglés B2 o superior (se valora también el francés) Estarás a cargo de asegurar el correcto funcionamiento de un software de terceros que se instala y gestiona en la infraestructura de cliente. Prestar servicios de ciberseguridad al equipo central de riesgos informáticos (en inglés) La cartera de servicios es amplia y abarca todo el ámbito de la gestión de vulnerabilidades RESPONSABILIDADES Realizar y coordinar reuniones mensuales con las partes interesadas de todas las entidades de la compañia. Actuar como experto intermediario entre las entidades y los expertos centrales. Realizar y coordinar reuniones con las partes interesadas de diferentes países siempre que sea necesario para aclarar respuestas, limitaciones o cualquier otra cuestión. Evaluar la postura de ciberseguridad en todos los dominios incluidos y recopilar pruebas para cada control, con el objetivo de demostrar el nivel de madurez de la entidad. Experiencia demostrada en la definición de planes de acción cuando sea aplicable. Apoyar la evaluación de riesgos y el nivel de cumplimiento. Cuestionar y realizar un seguimiento de las entidades en relación con diferentes informes de vulnerabilidad: pruebas de penetración, BugBounty, PingCastle, Sysdig, Tanium, Qualys, Bitsight, Fortify... Proponer medidas correctivas para mitigar los riesgos, ya sean técnicos o funcionales. Informar de los resultados al equipo central para su validación final. Generar informes y paneles de control. Mantener las herramientas (Qualys, Bitsight, inventarios internos...). HERRAMIENTAS INFORMÁTICAS Buenos conocimientos de herramientas de riesgo informático y ciberseguridad relacionadas con la gestión de vulnerabilidades. Manejo básico del paquete MS Office. Se valorará experiencia con herramientas de gestión de vulnerabilidades: Qualys, Bitsight, Fortify, IQ Server, PingCastle, Sysdig, Tanium... (o herramientas similares). HABILIDADES TRANSEVERSALES Estudiante avanzado/graduado en una carrera relacionada con la informática. Conocimiento de normas como OWASP, ISO/IEC27001, ISO 22301, ISO31000 y mejores prácticas. Habilidades de desarrollo (se valorará). Conocimientos sobre seguridad de aplicaciones. Experiencia laboral demostrable en el campo de la ciberseguridad (gestión de vulnerabilidades). Proactividad. Autonomía y gestión del tiempo. Orientación al cliente y a los resultados (la prestación de servicios será el núcleo de la actividad). Capacidad para comunicarse e informar a diferentes niveles de la organización. Motivación para adquirir nuevas habilidades sobre la marcha. Habilidades analíticas y de resolución de problemas. Analista estructurado, capaz de adoptar y utilizar el análisis de datos para evaluar riesgos, auditar el alcance y probar controles. Se ofrece: Contrato indefinido Posibilidad de retribución flexible Modalidad en formato híbrido, se alternan meses (1º 50% teletrabajo, 2º 100% de teletrabajo) Horario de oficina (9- 18h) Salario abierto entre 35-47k. (siempre dispuesto a negociar y adaptarnos a tus pretensiones) ¿Quieres trabajar en una empresa en la que sabemos cómo te llamas, nos preocupamos por tu bienestar y cuando necesitas algo te atendemos al momento? SANDAV es una empresa que basa la relación con sus empleados en la INTEGRIDAD, que en resumen quiere decir que CUMPLIMOS LO PROMETIDO. Para más información: sandavteam.com
Job Offer summary
Analista Seguridad & Cumplimiento Normativo
- Ref: 1684554
- Madrid, Madrid, Comunidad de Madrid, España
-
Permanent
-
> 2 years experience
-
Vocational Training (Mid. or Sup.)

Create your ticjob CV
If you are not yet registered as a candidate, publish your CV, find the best offers in the ICT sector and let companies find you
Create your free account