IT Manager - Infraestructura, Seguridad y Operaciones
14 hours ago
Barcelona
ITSM | ISO 27001 | Ciberseguridad | Infraestructuras híbridas | Gestión de equipos IT Sobre el rol Detriavall Assistance Group busca incorporar un/a IT Manager de Infraestructura, Seguridad y Operaciones para liderar el equipo de Sistemas y asegurar la continuidad, seguridad y evolución de la infraestructura tecnológica del grupo. La posición reportará directamente al CIO y actuará como su mano derecha operativa en los ámbitos de sistemas, infraestructura, ciberseguridad, continuidad de servicio y gestión del SGSI. Buscamos una persona que aporte criterio técnico, liderazgo de equipo y capacidad de ejecución para ordenar la operación diaria, coordinar equipos y proveedores, y transformar requisitos de seguridad en controles reales, permitiendo al CIO delegar la gestión operativa diaria . El rol tendrá responsabilidad sobre el equipo de Sistemas (dos administradores de sistemas y dos técnicos de soporte/HelpDesk), la operación de la infraestructura corporativa, los servicios IT y la gestión del SGSI. Asimismo, será necesaria una coordinación estrecha con las áreas de desarrollo de software, plataformas de negocio, data e IA en materia de seguridad, identidades, infraestructura compartida y cumplimiento. Responsabilidades. ¿Qué harás en tu día a día? 1) Liderazgo del equipo de Sistemas • Liderar, coordinar y desarrollar el equipo de Sistemas., • Organizar la actividad diaria del equipo, priorizando incidencias, peticiones, cambios, proyectos y tareas recurrentes., • Establecer objetivos, criterios de calidad y mecanismos de seguimiento operativo de equipo., • Actuar como referente técnico y organizativo, fomentando una cultura de servicio, seguridad y mejora continua., • Impulsar la gestión del conocimiento y la documentación de procedimientos, reduciendo dependencias operativas no documentadas. 2) Operaciones IT y gestión del servicio (ITSM) • Supervisar la operación diaria de la infraestructura corporativa: servidores físicos y virtuales, redes, almacenamiento, seguridad perimetral, telefonía, puestos de trabajo, copias de seguridad y servicios críticos., • Definir, implantar y mejorar los procesos de gestión del servicio IT: incidencias, peticiones, cambios, problemas, inventario, activos, CMDB y catálogo de servicios., • Asegurar la calidad y continuidad del servicio prestado por HelpDesk al cliente interno., • Coordinar actuaciones planificadas fuera de horario cuando sean necesarias, minimizando el impacto sobre el negocio., • Supervisar la monitorización de sistemas, redes y servicios para anticipar incidencias y degradaciones de servicio., • Velar por la correcta ejecución de copias de seguridad, pruebas de recuperación, continuidad operativa y planes de contingencia., • Establecer indicadores operativos (calidad de servicio, recurrencia de incidencias, cumplimiento de tareas) y proponer mejoras que reduzcan deuda operativa y riesgos tecnológicos. 3) Seguridad de la información y SGSI Gestión documental del SGSI: • Mantener actualizadas las políticas, procedimientos y evidencias del SGSI, alineadas con ISO 27001, ENS, NIS2, RGPD u otros marcos aplicables., • Participar en la identificación, análisis, valoración y plan de tratamiento de riesgos de seguridad de la información., • Preparar evidencias, reportes e información técnica para auditorías internas, externas o revisiones de cumplimiento. Aplicación práctica de controles: • Gestionar identidades, permisos y accesos aplicando el principio de mínimo privilegio y revisiones periódicas., • Implementar medidas de hardening, segmentación de red, protección endpoint, MFA y gestión de vulnerabilidades., • Anticipar y gestionar amenazas y vulnerabilidades emergentes mediante medidas preventivas y correctivas., • Coordinar la respuesta técnica ante incidentes de seguridad: registro, análisis, contención, resolución, y mejora posterior., • Ejecutar revisiones técnicas de seguridad (análisis de vulnerabilidades, validación de configuraciones, pruebas controladas y exposición de sistemas)., • Organizar campañas de concienciación y buenas prácticas de seguridad para empleados. 4) Proyectos de infraestructura y seguridad • Liderar o coordinar proyectos de infraestructura, comunicaciones, seguridad, continuidad, Microsoft 365, endpoint management, redes, virtualización, cloud e identidad., • Coordinar la implantación de nuevas soluciones técnicas con proveedores y equipos internos., • Asegurar que los proyectos se entregan con documentación, procedimientos de operación y controles adecuados., • Colaborar con las áreas de software, data, IA y otros responsables de negocio cuando requieran soporte de infraestructura, seguridad o cumplimiento. 5) Gobierno operativo, proveedores y presupuesto • Coordinar proveedores tecnológicos relacionados con infraestructura, comunicaciones, seguridad, datacenter, cloud, licencias y servicios gestionados., • Supervisar niveles de servicio, cumplimiento de compromisos, calidad de entregables y gestión de incidencias con terceros., • Colaborar con el CIO en la elaboración y seguimiento del presupuesto del área de Sistemas, preparando análisis de costes/beneficios cuando sea necesario renovar o incorporar soluciones. · Escalar al CIO aquellas decisiones, riesgos o bloqueos que impliquen impacto presupuestario relevante o priorización estratégica corporativa. · Mantener interlocución fluida con áreas internas, proveedores, auditores y clientes por motivos técnicos, operativos, de seguridad o cumplimiento. Requisitos imprescindibles: • Grado en Ingeniería Informática, Telecomunicaciones o similar, • Conocimiento práctico de ciberseguridad y experiencia demostrada: hardening, gestión de vulnerabilidades, EDR/antivirus, MFA, control de accesos y respuesta a incidentes., • Más de 3 años de experiencia en un puesto similar, combinando liderazgo de equipos IT, operación de sistemas, infraestructura y seguridad., • Más de 2 años de experiencia en implantación, mantenimiento o auditoría de un SGSI basado en ISO 27001, ENS u otros marcos similares., • Sólidos conocimientos de infraestructuras híbridas: entornos on-premise y cloud (AWS, Azure)., • Experiencia en entornos Microsoft cloud (M365, Exchange, Entra ID, Intune, Defender, Azure Arc), especialmente en seguridad, cumplimiento y gestión de identidades., • Experiencia en entornos Microsoft on-premise (Windows Server, Active Directory, GPO, DNS, DHCP y servicios corporativos)., • Conocimientos sólidos de redes LAN, WAN, Wi-Fi, VLAN, VPN, firewalls, WAF, IDS/IPS y NAC., • Experiencia en virtualización, almacenamiento SAN, backups, continuidad de negocio y Disaster Recovery., • Conocimiento de estándares, marcos y normativas de seguridad de la información: RGPD, ISO 27001, NIS2, ENS u otras equivalentes., • Inglés técnico para trabajar con documentación, fabricantes y proveedores internacionales. Requisitos valorables: • Máster, postgrado o certificación en ciberseguridad, seguridad de la información, auditoría o gestión de riesgos (ISO 27001 Lead Auditor / Lead Implementer, CISM, CISA, CISSP, CRISC o similar)., • ITIL Foundation o experiencia demostrable en procesos ITSM., • Conocimientos o experiencia en hacking ético, análisis de vulnerabilidades, pruebas de seguridad controladas o simulaciones de ataque, por ejemplo con OpenVAS, Nessus, InfectionMonkey o herramientas equivalentes., • Certificaciones Microsoft, Azure, VMware, Fortinet o AWS., • Experiencia en administración de telefonía corporativa (Trunk SIP, PBX, Contact Center omni-canal)., • Experiencia en la suite Atlassian (Jira Service Management, Jira Software, Confluence)., • Experiencia en sectores asegurador, salud, asistencia o entornos regulados., • Experiencia en simulaciones de phishing y programas de concienciación en ciberseguridad. Competencias clave: • Capacidad demostrada para liderar técnicamente y coordinar equipos sin ser micromanager., • Orientación al servicio y al cliente interno., • Criterio para planificar y priorizar incidencias, riesgos y proyectos., • Visión práctica de la seguridad, combinando cumplimiento documental y aplicación técnica de controles., • Autonomía, responsabilidad y capacidad de ejecución en la gestión diaria., • Comunicación efectiva con perfiles técnicos, negocio, proveedores, auditores y dirección., • Capacidad para trabajar en entornos con múltiples prioridades, con sentido de urgencia equilibrado con rigor técnico., • Capacidad de negociación y gestión de expectativas. Qué ofrecemos: • Incorporación a un grupo empresarial en crecimiento, con proyectos tecnológicos de alto impacto en negocio., • Dependencia directa del CIO, con autonomía en la gestión operativa diaria del área de Sistemas., • Participación directa en la evolución de la infraestructura, la seguridad y el modelo operativo IT del grupo., • Liderazgo de un equipo técnico interno con capacidad de desarrollo y mejora., • Contrato indefinido. Jornada completa de lunes a viernes., • Trabajo híbrido con oficinas en Barcelona centro., • Retribución fija más variable por objetivos, según experiencia aportada. Qué se espera de ti en los primeros meses • Tomar control progresivo de la operación de Sistemas, conocer al equipo y a los proveedores clave., • Revisar y mejorar el modelo de operación diaria de Sistemas y Helpdesk., • Avanzar en el plan de continuidad y Disaster Recovery de la infraestructura recientemente renovada., • Dar soporte técnico y documental al SGSI actual y preparar su ampliación progresiva a otras empresas del grupo., • Revisar políticas y controles de WAF, hardening, backups, monitorización y gestión de vulnerabilidades., • Apoyo en iniciativas de cumplimiento NIS2 y seguridad en entornos críticos., • Estabilizar y dar seguimiento a distintos proyectos (comunicaciones y SD-WAN, actualización de la infraestructura de telefonía y Contact Center, consolidación de Microsoft Intune, Defender y Azure Arc).