Dirección General de la Entidad Pública Empresarial RED.ES
Análisis de ciberamenazas y gestión de riesgos del registro del ccTLD .es — Expediente 017/26-SI
Quién puede presentarse
Empresas de consultoría en ciberseguridad con experiencia en análisis de riesgos, gestión de seguridad de infraestructuras críticas y servicios DNS/dominios, preferentemente con certificación ISO 27001 y experiencia en entornos de servicios esenciales.
Presupuesto
332.707,65 € (IVA incluido)
Hasta cuándo
Último día (2026-09-23)
Tipo / procedimiento
Servicios · Abierto
Lugar de ejecución
Madrid
Complejidad
alta — Contrato de 12 meses con procedimiento abierto que exige solvencia técnica y económica acreditada, requisitos de personal especializado con títulos y certificaciones específicas (ISO 27001, PMP, CRISC), análisis de infraestructura crítica nacional, múltiples fases técnicas complejas, cumplimiento de normativa NIS2 y ENS, y participación en cadena de seguridad de servicios esenciales del Estado.
Fuente oficial
Ver licitación en PLACSP →
Pliegos
CEPCAP.pdf · PPT.pdf
Servicio de análisis integral de amenazas y riesgos cibernéticos dirigido específicamente a Red.es para el registro de nombres de dominio español. Durante 12 meses, se identificarán vulnerabilidades, amenazas y riesgos de ciberseguridad del ccTLD ".es", con elaboración de un plan de gestión de riesgos adaptado al contexto de infraestructura crítica nacional. El trabajo abarcará inventario de activos críticos, análisis técnico de amenazas específicas del sector DNS, pruebas de vulnerabilidades y diseño de indicadores de seguridad, con transferencia de conocimiento final a Red.es.
Explicación fácil
¿A quién le interesa?
Empresas de consultoría en ciberseguridad con experiencia en análisis de riesgos, gestión de seguridad de infraestructuras críticas y servicios DNS/dominios, preferentemente con certificación ISO 27001 y experiencia en entornos de servicios esenciales.
¿Qué hay que hacer?
- Realizar inventario y clasificación de activos críticos del registro ccTLD ".es"
- Ejecutar análisis de ciberamenazas específicas del sector DNS y amenazas persistentes dirigidas a infraestructuras críticas
- Llevar a cabo análisis de ciberriesgos con evaluación de impacto y probabilidad de materialización
- Diseñar e implementar plan de tratamiento y gestión de ciberriesgos con medidas específicas
- Ejecutar pruebas técnicas complementarias y verificación de vulnerabilidades identificadas
- Diseñar indicadores y métricas de ciberseguridad para seguimiento continuo
- Realizar transferencia de conocimiento final al equipo de Red.es
Requisitos clave
Certificación ISO 27001 o equivalente en buenas prácticas de seguridad de la información
Experiencia mínima de 3 años como responsable en servicios de análisis de ciberriesgos o ciberamenazas para terceros
Jefe de Proyecto con titulación universitaria oficial nivel MECES 3 o superior, certificación PMP o equivalente en dirección de proyectos, y certificación CRISC en vigor (valorable)
Volumen anual de negocios mínimo de 412.447,50 € en los últimos 3 años
Capacidad de tratar datos personales con cumplimiento RGPD y Esquema Nacional de Seguridad
Disponibilidad de medios personales dedicados: 1 Jefe de Servicio y personal técnico para ejecución del contrato
Resumen generado automáticamente a partir del anuncio y los pliegos oficiales. Ante cualquier duda, prevalece siempre el texto de la licitación oficial enlazada arriba. Publicado: 2026-09-01.