Analista de Cumplimiento NIS2 e ISO 27001
Acompañar a clientes en sus programas de implementación NIS2 e ISO 27001. Análisis de brecha, desarrollo de políticas, preparación de auditorías e interpretación regulatoria en múltiples jurisdicciones europeas. Experiencia con RGPD y DORA es valorada.
Sobre el puesto
Necesitamos un profesional de cumplimiento con conocimiento profundo del entorno regulatorio y capacidad para traducirlo en programas accionables para los clientes. Gestionará proyectos de NIS2 e ISO 27001 de principio a fin — desde la evaluación de brecha inicial hasta la preparación para la certificación — en organizaciones de distinta madurez y en múltiples jurisdicciones europeas.
Qué harás
- Liderar evaluaciones de brecha NIS2 y programas de implantación para entidades esenciales e importantes
- Gestionar proyectos ISO 27001 desde la definición del alcance y la evaluación de riesgos hasta la preparación para la auditoría
- Desarrollar y revisar políticas, procedimientos y documentación de controles de seguridad de la información
- Interpretar los requisitos regulatorios en las transposiciones nacionales de NIS2 en los estados miembros de la UE
- Preparar a los clientes para las auditorías de Fase 1 y Fase 2 por organismos de certificación acreditados
- Asesorar sobre DORA, RGPD y superposiciones regulatorias sectoriales
- Producir entregables claros: informes de brecha, registros de riesgos, documentación del SGSI, packs de evidencia para auditorías
Qué buscamos
- 3+ años en cumplimiento de seguridad de la información, gestión de riesgos o asesoría regulatoria
- Conocimiento sólido de ISO/IEC 27001:2022 y sus requisitos de implementación
- Familiaridad con los requisitos de la Directiva NIS2 y las principales transposiciones nacionales
- Experiencia gestionando múltiples proyectos de clientes simultáneamente
- Capacidad de redactar entregables profesionales de forma independiente
- Español nativo o bilingüe; inglés a nivel profesional
Se valorará
- Certificación de Auditor Líder o Implementador Líder ISO 27001
- Experiencia en evaluaciones de aplicabilidad del DORA
- Experiencia sectorial en finanzas, sanidad o infraestructuras críticas
- Conocimiento del Esquema Nacional de Seguridad (ENS)
- Experiencia con herramientas GRC (OneTrust, ServiceNow GRC o similares)
Qué ofrecemos
- Puesto híbrido con base en Madrid y flexibilidad para trabajo remoto
- Exposición a programas de cumplimiento complejos en múltiples jurisdicciones
- Equipo técnicamente riguroso — nos importa la seguridad real, no solo el papeleo
- Carrera profesional clara a medida que crece la práctica de cumplimiento de Dasenda
- Compensación competitiva según experiencia
Solicitar esta posición
¿Encaja su perfil?
Envíenos sus datos y una breve carta de presentación. Leemos todas las candidaturas.