About this role
Job Requirements
¿Nos ayudas a resolver los mayores desafíos de ingeniería?
En Quest Global desarrollamos soluciones de ingeniería y tecnología en todo el ciclo de vida del producto que permiten a nuestros clientes resolver los grandes retos a los que se enfrentan en los sectores aeroespacial y de defensa, automoción, energía, alta tecnología, ferrocarril y semiconductores. Somos más de 23.000 personas en 20 países, apasionadas de la innovación y comprometidas a hacer del mundo un lugar mejor, superando los límites cada día para hacer posible lo que, a priori, parecía imposible.
Si estás buscando tu próximo reto, esta es tu oportunidad:
Descripción breve del proyecto:
¿En qué consiste el proyecto?
Ejecución de un servicio para Servicio de Gestión Integral del Proceso de certificación de servicios de Identidad Digital, incluyendo la coordinación de actividades de certificación funcional y de ciberseguridad, la gestión de requisitos normativos y regulatorios, la elaboración y mantenimiento del expediente de certificación, la interlocución con organismos evaluadores, así como el mantenimiento de la conformidad y la preparación de futuras recertificaciones derivadas de la evolución funcional de la solución.
El servicio deberá garantizar la obtención, mantenimiento y renovación de las certificaciones funcionales y de ciberseguridad exigidas por los esquemas europeos aplicables a las EUDI Wallet o iniciativas similares.
El alcance incluirá la gestión y trazabilidad de requisitos, preparación y mantenimiento de evidencias, planificación y ejecución de auditorías internas, así como el apoyo y acompañamiento durante las auditorías externas de certificación, seguimiento y recertificación.
Asimismo, se contemplará la gestión de hallazgos, no conformidades y observaciones, la definición y seguimiento de acciones correctivas y la coordinación con las entidades auditoras y de certificación hasta el cierre satisfactorio del proceso.
¿Hay algún equipo de trabajo?
No.
Funciones a Realizar
Coordinación integral del proceso de certificación de los servicios de Identidad Digital, actuando como responsable único e interlocutor central del mismo, coordinando y alineando a los equipos de ciberseguridad, legal y técnico/desarrollo para garantizar el cumplimiento de los plazos establecidos, la coherencia entre los requisitos funcionales, de seguridad y regulatorios, y la correcta priorización de recursos ante los distintos hitos de evaluación.
Recopilación, análisis, interpretación y consolidación de los requisitos funcionales, organizativos,técnicos y de seguridad exigidos por el esquema de certificación, incluyendo la definición, diseño y documentación de aquellos controles, procedimientos o requisitos organizativos que no se encuentren disponibles y resulten necesarios para dar cumplimiento al esquema aplicable.
Monitorización y seguimiento continuo de la evolución del marco regulatorio y normativo y de certificación aplicable, analizando el impacto de nuevas versiones de los esquemas, normativa o requisitos sobre los servicios de Identidad Digital y definiendo los correspondientes planes de adaptación para mantener el cumplimiento y la validez de las certificaciones.
Planificación, preparación y coordinación de las auditorías internas, orientadas a verificar el grado de cumplimiento de los requisitos de certificación, identificar posibles desviaciones, brechas o no conformidades y asegurar la adecuada preparación de la solución con carácter previo a las evaluaciones externas.
Preparación, coordinación y apoyo durante las auditorías externas, incluyendo la planificación de las actividades de auditoría, presentación y defensa de las evidencias de cumplimiento, así como el acompañamiento y liderazgo de las sesiones de evaluación funcional y de ciberseguridad.
Preparación y consolidación del expediente final de certificación, integrando la documentación, controles, evidencias e información requerida por los organismos de evaluación y certificación para la obtención de las certificaciones funcionales y de ciberseguridad.
Elaboración y mantenimiento de la matriz de trazabilidad, vinculando cada requisito del esquema de certificación con su control correspondiente, las evidencias técnicas u organizativas asociadas, el responsable de su cumplimiento y su estado.
Interlocución directa con laboratorios de evaluación, entidades auditoras y organismos de certificación, gestionando consultas, solicitudes de información, evidencias y aclaraciones relacionadas con los procesos de evaluación y certificación.
Análisis y consolidación de hallazgos, observaciones y no conformidades, incluyendo su
clasificación, asignación de responsables, seguimiento de las acciones correctivas hasta su cierre
Work Experience
QUÉ ESPERAMOS DE TI
Buscamos ingenieros e ingenieras capaces de definir el mundo, encontrar nuevos retos y superar objetivos. Personas que piensen de forma diferente para redefinir lo que es posible.
Requisitos Mínimos y obligatorios
Experiencia
Experiencia profesional en proyectos TIC, de los cuales al menos 3 años desempeñando actividades relacionadas con identidad digital o su cumplimiento normativo.
Mínimo requerido: 6 años
Experiencia liderando procesos de certificación, auditorías de seguridad, evaluaciones de conformidad y esquemas de cumplimiento regulatorio en el ámbito TIC.
Mínimo requerido: 2 años
Experiencia participando en actividades de análisis normativo, definición de requisitos y gobierno funcional, en proyectos relacionados con identidad digital, servicios de confianza, credenciales verificables, firma electrónica, eIDAS, wallets digitales o marcos equivalentes.
Mínimo requerido: 1 año
Experiencia en definición de controles de seguridad, análisis de requisitos normativos, gestión de riesgos, auditorías de cumplimiento y gobierno de la seguridad.
Mínimo requerido: 2 años
Experiencia coordinando equipos multidisciplinares en el ámbito de la transformación digital
Mínimo requerido: 2 años
Requisitos Deseables/ Adicionales
Titulación
Al menos dos (2) certificaciones de entre las siguientes: ISO/IEC 27001 Lead Auditor, CISA (Certified Information Systems Auditor), CISM o CISSP, siendo obligatorio disponer de al menos una de las siguientes: ISO/IEC 27001 Lead Auditor o CISA.
Al menos una (1) de las siguientes certificaciones: ISO/IEC 27001 Lead Auditor o CISA (Certified Information Systems Auditor).
Experiencia
Experiencia liderando procesos de certificación, auditorías de seguridad, evaluaciones de conformidad y esquemas de cumplimiento regulatorio en el ámbito TIC.
Deseable: 5 años
Experiencia participando en actividades de análisis normativo, definición de requisitos y gobierno funcional, en proyectos relacionados con identidad digital, servicios de confianza, credenciales verificables, firma electrónica, eIDAS, wallets digitales o marcos equivalentes.
Deseable: 5 años
Experiencia en definición de controles de seguridad, análisis de requisitos normativos, gestión de riesgos, auditorías de cumplimiento y gobierno de la seguridad.
Deseable: 5 años
Experiencia coordinando equipos multidisciplinares en el ámbito de la transformación digital
Deseable: 5 años
Experiencia en interlocución con organismos certificadores, laboratorios de evaluación o entidades de auditoría de seguridad
Deseable: 4 años
Al menos 1 año de experiencia en coordinación de proyectos de certificación o adaptación normativa relacionados específicamente con el ecosistema de la Cartera Digital Europea (EUDI Wallet), eIDAS 2.0, Credenciales Verificables, Digital Identity Wallets o servicios de confianza electrónica avanzados.
Deseable: 4 años
Al menos 1 año de experiencia en preparación, coordinación y seguimiento de auditorías funcionales o de ciberseguridad, incluyendo gestión de evidencias, hallazgos, no conformidades y acciones correctivas.
Deseable: 4 años
Benefits
¿QUÉ TE OFRECEMOS?
Quest Global es un lugar donde valoramos la curiosidad, la autenticidad y el talento de cada persona.
Creemos que la diferentes experiencias y orígenes de nuestro equipo nos aportan perspectivas únicas, por eso, en tu lugar de trabajo podrás dar rienda suelta a tu creatividad, explorar posibilidades, proponer ideas que se escuchen y valoren, y desarrollarte profesional y personalmente.
En Quest Global podrás beneficiarte de:
· Plan de desarrollo individualizado y programas de mentoring: formación y certificaciones técnicas a cargo de la empresa. Acceso a diferentes plataformas de aprendizaje con más de 7.000 cursos y formación en idiomas en función de las necesidades del puesto de trabajo.
· Un día libre por tu cumpleaños, + 23 días laborales de vacaciones al año, 24 y 31 de diciembre no laborables.
· Planes de conciliación, jornada flexible y política de teletrabajo en función del proyecto y características del puesto.
· Acceso a telemedicina y reconocimientos médicos a través de app, además de otros beneficios como salud mental o programas de ejercicio completamente gratuitos.
· Plan retributivo flexible: seguro médico privado, tickets restaurante, tickets transporte, cheque guardería y ticket care, para el cuidado de personas dependientes.
· Comité de Responsabilidad Social Corporativa y grupos de trabajo (ERG) para la promoción del desarrollo profesional en igualdad y diversidad. Programas de promoción de la mujer en carreras STEM e iniciativas solidarias enfocadas en la infancia.
· Actividades en equipo: deporte, team-building, gestión emocional, Quest Global Fest anual.
Si eres una persona curiosa, de las que no se conforman con una sola pieza del puzle, aplica a esta vacante. ¡Queremos conocerte!