1. Realizar auditorías y diagnósticos de cumplimiento normativo frente a estándares como ISO 27001, ENS, NIS2 y DORA, elaborando informes de gaps y planes de acción.
2. Redactar, revisar y actualizar políticas, procedimientos y planes de seguridad de la información (política de seguridad, plan de gestión de incidentes, BCP/DR, etc.).
3. Ejecutar análisis de riesgos cualitativos y cuantitativos, identificando activos críticos, amenazas y controles compensatorios.
4. Apoyar en la implantación de Sistemas de Gestión de Seguridad de la Información (SGSI) y en la preparación de clientes para procesos de certificación.
5. Elaborar presentaciones ejecutivas y cuadros de mando para comités de dirección y responsables de seguridad del cliente.
6. Colaborar en la respuesta a licitaciones y propuestas técnicas del área GRC.