Dirección General de la Entidad Pública Empresarial RED.ES

Análisis de ciberamenazas y gestión de riesgos del registro del ccTLD .es — Expediente 017/26-SI

Quién puede presentarse
Empresas de consultoría en ciberseguridad con experiencia en análisis de riesgos, gestión de seguridad de infraestructuras críticas y servicios DNS/dominios, preferentemente con certificación ISO 27001 y experiencia en entornos de servicios esenciales.

Presupuesto
332.707,65 € (IVA incluido)

Hasta cuándo
Último día (2026-09-23)

Tipo / procedimiento
Servicios · Abierto

Lugar de ejecución
Madrid

Complejidad
alta — Contrato de 12 meses con procedimiento abierto que exige solvencia técnica y económica acreditada, requisitos de personal especializado con títulos y certificaciones específicas (ISO 27001, PMP, CRISC), análisis de infraestructura crítica nacional, múltiples fases técnicas complejas, cumplimiento de normativa NIS2 y ENS, y participación en cadena de seguridad de servicios esenciales del Estado.

Fuente oficial
Ver licitación en PLACSP →

Pliegos
CEPCAP.pdf · PPT.pdf

Servicio de análisis integral de amenazas y riesgos cibernéticos dirigido específicamente a Red.es para el registro de nombres de dominio español. Durante 12 meses, se identificarán vulnerabilidades, amenazas y riesgos de ciberseguridad del ccTLD ".es", con elaboración de un plan de gestión de riesgos adaptado al contexto de infraestructura crítica nacional. El trabajo abarcará inventario de activos críticos, análisis técnico de amenazas específicas del sector DNS, pruebas de vulnerabilidades y diseño de indicadores de seguridad, con transferencia de conocimiento final a Red.es.

Explicación fácil

¿A quién le interesa?
Empresas de consultoría en ciberseguridad con experiencia en análisis de riesgos, gestión de seguridad de infraestructuras críticas y servicios DNS/dominios, preferentemente con certificación ISO 27001 y experiencia en entornos de servicios esenciales.

¿Qué hay que hacer?

Requisitos clave

Certificación ISO 27001 o equivalente en buenas prácticas de seguridad de la información

Experiencia mínima de 3 años como responsable en servicios de análisis de ciberriesgos o ciberamenazas para terceros

Jefe de Proyecto con titulación universitaria oficial nivel MECES 3 o superior, certificación PMP o equivalente en dirección de proyectos, y certificación CRISC en vigor (valorable)

Volumen anual de negocios mínimo de 412.447,50 € en los últimos 3 años

Capacidad de tratar datos personales con cumplimiento RGPD y Esquema Nacional de Seguridad

Disponibilidad de medios personales dedicados: 1 Jefe de Servicio y personal técnico para ejecución del contrato

Resumen generado automáticamente a partir del anuncio y los pliegos oficiales. Ante cualquier duda, prevalece siempre el texto de la licitación oficial enlazada arriba. Publicado: 2026-09-01.