ICT Schemes Auditor
OCA Global·Madrid, Spain
What they ask for
Have the right to work in Spain
OCA Global doesn't mention sponsorship in the ad.
Speak fluent Spanish
Listed as a requirement in the ad.
Work on-site in Madrid
No relocation package mentioned.
Have 2+ years of experience
Mid-level role.
Pulled from the advert automatically — the full ad is what counts.
This job was published 3 months ago
About the role
Are you motivated by working with high technical quality standards, where rigor and regulatory compliance make a difference?
Are you looking for an environment where your professional judgment and experience in information security have a real impact on organizations across different sectors?
At OCA Global we want to bring on board an ICT Schemes Auditor to strengthen our specialized technical team in Information Security and the National Security Scheme (ENS).
🎯 What will your mission be?
You will be part of the technical team that ensures nothing is left to chance in terms of security, taking part in ICT audits across multiple sectors and technological environments, with direct support from the Technical Management.
What you'll do
🛠️ Your main day-to-day responsibilities
Carry out Information Security audits in accordance with ISO/IEC 27001, ensuring compliance with requirements and proper evaluation of controls.
Perform National Security Scheme (ENS) audits according to RD 311/2022, analyzing risks, measures and levels of adequacy.
Analyze complex technological environments, evaluating infrastructures, systems and processes from both a technical and regulatory approach.
Prepare clear and precise audit reports, providing solid conclusions based on evidence.
Interact with clients and technical teams, explaining findings with rigor, professional judgment and a focus on improvement.
Manage several audits simultaneously, maintaining high standards of quality and meeting deadlines.
What you'll get
🤝 Why join our project?
You will work in a specialized technical environment, where quality and regulatory compliance are top priority.
You will have variety in projects and sectors, avoiding monotony and continuously expanding your experience.
You will enjoy professional autonomy, with clear objectives and constant technical support.
You will be part of a team with a high level of knowledge and collaboration, where mutual support is key.
Working hours Monday to Thursday from 8:30 to 18:00 and Fridays from 8:30 to 15:30. Intensive schedule in July and August and on every pre-holiday day. Christmas Eve and New Year's Eve are off.
Benefits scheme: transport, restaurant, health insurance, childcare voucher and paid training.
Access to OCA Benefits, a discount portal for employees.
Campus OCA, featuring technical and professional development courses.
A culture of open communication with Happyforce, social initiatives with LOCAL Initiative and employee referral program Recomienda OCA.
About the company & team
🌍 Who are we?
OCA Global is an international group specialized in inspection, testing, consulting, training and certification.
Our purpose is clear: to leave nothing to chance and ensure the highest level of safety and trust in people's daily lives through responsible management.
If you identify with an environment where technical rigor, precision and responsibility make a difference, we want to meet you.
#LI-JM1
Certification
What would we like to see in your profile?
University education or equivalent (university-level vocational training), preferably in the ICT or information security field, essential for understanding complex technological environments.
Specific audit training, accredited through IRCA, ISO 19011, master's degrees, postgraduate degrees or specialized courses, key to ensuring structured audits aligned with international standards.
Minimum 2 years of experience in information security, risk management, ICT audits or technical consulting, to ensure autonomy and sound judgment in execution.
Proven knowledge and experience in ISO/IEC 27001 and ENS (RD 311/2022), essential for the role.
Professional certifications such as ISO/IEC 27001 Lead Auditor, CISSP, CISM, CRISC, CEH or official ENS training from CCN, demonstrating your specialized technical expertise.
Knowledge of infrastructures and cybersecurity: networks, firewalls, access controls, data centers, virtualization, cloud, EDR/XDR, business continuity or forensic engineering.
Technical rigor and analytical skills, essential to work with demanding standards.
Communication and customer-facing skills, to convey conclusions with clarity and professionalism.
Autonomy and responsibility, with availability for occasional travel as required by audits.
About the role
¿Te motiva trabajar con altos estándares de calidad técnica, donde el rigor y el cumplimiento normativo marcan la diferencia?
¿Buscas un entorno en el que tu criterio profesional y tu experiencia en seguridad de la información tengan un impacto real en organizaciones de distintos sectores?
En OCA Global queremos incorporar un/a Auditor/a de Esquemas TIC para reforzar nuestro equipo técnico especializado en Seguridad de la Información y Esquema Nacional de Seguridad (ENS).
🎯 ¿Cuál será tu misión?
Formarás parte del equipo técnico que garantiza que nada quede al azar en materia de seguridad, participando en auditorías TIC en múltiples sectores y entornos tecnológicos, con el respaldo directo de la Dirección Técnica.
What you'll do
🛠️ Tus principales misiones en el día a día
Ejecutar auditorías de Seguridad de la Información conforme a ISO/IEC 27001, asegurando el cumplimiento de los requisitos y la correcta evaluación de controles.
Realizar auditorías de Esquema Nacional de Seguridad (ENS) según RD 311/2022, analizando riesgos, medidas y niveles de adecuación.
Analizar entornos tecnológicos complejos, evaluando infraestructuras, sistemas y procesos desde un enfoque técnico y normativo.
Elaborar informes de auditoría claros y precisos, aportando conclusiones sólidas y basadas en evidencias.
Interactuar con clientes y equipos técnicos, explicando hallazgos con rigor, criterio profesional y orientación a la mejora.
Gestionar varias auditorías de forma simultánea, manteniendo altos estándares de calidad y cumplimiento de plazos.
What you'll get
🤝 ¿Por qué unirte a nuestro proyecto?
Trabajarás en un entorno técnico especializado, donde la calidad y el cumplimiento normativo son prioritarios.
Tendrás variedad de proyectos y sectores, evitando la monotonía y ampliando continuamente tu experiencia.
Disfrutarás de autonomía profesional, con objetivos claros y respaldo técnico constante.
Formarás parte de un equipo con alto nivel de conocimiento y colaboración, donde el apoyo mutuo es clave.
Horario de lunes a jueves de 8:30h a 18:00h y viernes de 8:30h a 15:30h. Jornada intensiva en julio y agosto y todas las vísperas de festivo. Nochebuena y Nochevieja libres.
Retribución flexible: transporte, restaurante, seguro de salud, cheque guardería y formación.
Acceso a OCA Benefits, portal de descuentos para empleados.
Campus OCA, con formaciones técnicas y de desarrollo profesional.
Cultura de comunicación abierta con Happyforce, iniciativas sociales con LOCAL Initiative y programa de referidos Recomienda OCA.
About the company & team
🌍 ¿Quiénes somos?
OCA Global es un grupo internacional especializado en inspección, ensayos, consultoría, formación y certificación.
Nuestro propósito es claro: no dejar nada al azar y garantizar la máxima seguridad y confianza en la vida cotidiana de las personas a través de una gestión responsable.
Si te identificas con un entorno donde el rigor técnico, la precisión y la responsabilidad marcan la diferencia, queremos conocerte.
#LI-JM1
Certificación
¿Qué nos gustaría ver en tu perfil?
Formación universitaria o equivalente (FP de nivel universitario), preferiblemente en el ámbito TIC o de seguridad de la información, necesaria para comprender entornos tecnológicos complejos.
Formación específica en auditoría, acreditada mediante IRCA, ISO 19011, másteres, posgrados o cursos especializados, clave para garantizar auditorías estructuradas y alineadas a estándares internacionales.
Experiencia mínima de 2 años en seguridad de la información, gestión de riesgos, auditorías TIC o consultoría técnica, para asegurar autonomía y criterio en la ejecución.
Conocimiento y experiencia contrastada en ISO/IEC 27001 y ENS (RD 311/2022), fundamentales para el desempeño del puesto.
Certificaciones profesionales como ISO/IEC 27001 Lead Auditor, CISSP, CISM, CRISC, CEH o formación oficial ENS del CCN, que acreditan tu especialización técnica.
Conocimientos en infraestructuras y ciberseguridad: redes, firewalls, controles de acceso, CPDs, virtualización, cloud, EDR/XDR, continuidad de negocio o análisis forense.
Rigor técnico y capacidad analítica, imprescindibles para trabajar con estándares exigentes.
Habilidades de comunicación y trato con cliente, para transmitir conclusiones con claridad y solvencia.
Autonomía y responsabilidad, con disponibilidad para desplazamientos puntuales según auditorías.
You'll most likely need Spanish to apply.This job was automatically translated to English, .
About the company
OCA Global
Inspection