Especialista en Riesgo-Ciberseguridad (Madrid/BCN)

CAIXABANK
Barcelona, Barcelona
Anunciado 22 de noviembre
Esta oferta no acepta candidaturas
Tipo de jornada
Completa
Tipo de contrato
Indefinido
Salario
Salario sin especificar
Estudios mínimos
Sin especificar
Nivel
Sin determinar
Número de vacantes
1
Tags Relacionados
Descripción del empleo

La misión de la Dirección de Riesgos No Financieros, en un rol de segunda línea de defensa, es asegurar la identificación, medición, evaluación, gestión, mitigación y reporting de los riesgos no financieros en Grupo CaixaBank.



Los RNFs que se revisan en el área incluyen como marco general los siguientes riesgos:



  • los riesgos operacionales en sentido amplio, con un equipo dedicado a desarrollar su marco de medición y gobierno;

  • la gestión, el control y el gobierno especializados en riesgos tecnológicos (disponibilidad TI, seguridad de información, operación & gestión del cambio, gobierno y estrategia TI) en un rol especialista de “segunda línea de defensa”.

La vacante está disponible en Barcelona o Madrid.



Los proyectos que asumirás en la posición son, para la revisión del Riesgo de Seguridad de la Información:



  • Ejecución de un plan de validación y testeo de controles e indicadores de ciberseguridad, desde el punto de vista de segunda línea de defensa.

  • Valoración de la completitud de la normativa de seguridad de la información en relación a los requerimientos regulatorios definidos por organismos Supervisores.

  • Mantenimiento y evolución del entorno objetivo de control de riesgo de seguridad de la información, que soporta el plan de validación y testeo de controles y la evaluación de la completitud normativa, para una adecuada medición del riesgo y traslado a órganos de gobierno del Grupo.

  • Participación con rol de especialista de riesgos en proyectos transversales que puedan suponer un cambio en el perfil de riesgo de la entidad (transformación digital, adopción de la inteligencia artificial generativa, migración a cloud, etc.).

  • Evaluación crítica pre y post implantación de estrategias de cambio tecnológico, que habilite mecanismos de control y prevención de riesgos de seguridad de la información en cualquier fase de los procesos de despliegue asociados.

  • Identificación de potenciales áreas de riesgo de seguridad de la información no contempladas por los responsables de la gestión operativa de los riesgos e identificación de riesgos emergentes.

  • Validación con visión crítica de los controles preventivos y correctivos que permiten mitigar el riesgo de los principales escenarios de riesgo a los que está sometido el Grupo CaixaBank (ataques DDoS, ransomware, filtración de información, etc.).

  • Ideación / colaboración / validación de los planes de acción para evolucionar la gestión y el control de la seguridad de la información.

  • Desarrollo, mantenimiento y/o actualización de la Política corporativa de Seguridad de la Información.

  • Propuesta de implantación o actualización ámbitos de control, controles o indicadores a implantar para la prevención o mitigación de riesgos de seguridad de la información, en base a necesidades operativas o requisitos regulatorios.

  • Análisis y control continuo del riesgo de seguridad de la información, así como de los riesgos relacionados en el proceso corporativo de externalización o emisión de nuevos productos.

  • Interpretación, análisis y diseño del cumplimiento de regulaciones y expectativas supervisoras (BCE y Banco de España) en este ámbito.

  • Involucración en la generación de informes recurrentes para Alta Dirección, Órganos de Gobierno, Supervisores y Auditoría.

  • Visión del nivel de protección en materia de protección de dato de carácter personal en base a la evaluación y testeo de controles e indicadores de ciberseguridad.


¿Qué ofrecemos?


  • Formar parte del Banco más innovador en Europa Occidental 2021 según los premios The Innovators de la revista estadounidense Global Finance.

  • Desarrollar una carrera profesional interna.

  • Programa de onboarding y seguimiento de desarrollo profesional, con evaluaciones individuales.

  • Programa de desarrollo formativo individualizado. Acceso a nuestra plataforma online de formación con un amplio catálogo autoformativo, para que tu aprendizaje sea continúo.

  • Atractivo paquete de beneficios sociales: seguro de salud, plan de pensiones, ayuda de estudios y condiciones financieras preferentes.

  • Retribución flexible aplicada a transporte, formación, idiomas, entre otros.

  • Medidas de flexibilidad




Requisitos mínimos
  • Estudios universitarios en el ámbito de la ingeniería o las ciencias (informática, telecomunicaciones, matemáticas, etc.), idealmente complementados con formación económica, financiera o empresarial.

  • Experiencia en el ámbito de la gestión de riesgos tecnológicos, ya sea en funciones de gestión y ejecución operativa de proyectos tecnológicos, en función de especialista de riesgos o en ámbito de servicios profesionales.

  • Se valorarán conocimientos sobre marcos de control y estándares reconocidos (NIST CSF e ISO 27001 especialmente).

  • Se valorarán las certificaciones profesionales en la materia (p.ej. CRISC, CISA, CISM, ISO 27001, etc.).

  • Dominio consolidado de herramientas ofimáticas (Excel, PowerPoint, Word, etc.).

  • Deseable conocimiento de los procesos de negocio bancario, especialmente productos y servicios a clientes por canales electrónicos

  • Deseable nivel fluido de inglés, en comprensión lectora y redacción.


Competencias clave


  • Capacidad de aprendizaje e identificación de áreas clave de riesgo en materia de seguridad de la información.

  • Orientación a resultados y autonomía en el desarrollo de proyectos y de las tareas asignadas.

  • Generosidad en el trabajo en equipo, capacidad de generación de un entorno colaborativo.

  • Resolución de “problemas” y propuesta de soluciones (equilibrio reflexión / rapidez), con orientación a resultados tangibles.

  • Habilidad de comunicación para la interlocución con otros departamentos y reporte ejecutivo.

  • Autonomía y proactividad en la asunción de responsabilidades.



Compartir esta oferta

Empleos similares

Técnico Especialista en Ciberseguridad (Bluea Team)
Page Personnel
Barcelona, Barcelona
Hace 2d
Consultor técnico Presales MES (Consultora IT)
Michael Page
Barcelona, Barcelona
Hace 2d
Consultor SAP SD (H/M/X) 100% remoto
Experis España
Barcelona, Barcelona
Hace 4d
Preventa Ciberseguridad BCN
Michael Page
Barcelona, Barcelona
20 de marzo
Administrador Técnico de Sistemas-Soporte de Campo
AVANSEL SELECCIÓN
Barcelona, Barcelona
19 de marzo
Consultor/a ERP Microsoft Business Center
Adecco
Barcelona, Barcelona
14 de marzo
Más empleos en CAIXABANK
Gestor/a de Propuesta de Valor de Segmentos Retail.
CAIXABANK
Barcelona, Barcelona
Hace 2d
GERENTE POLITICAS E INFORM. DE RIESGO CREDITO BCN/MAD
CAIXABANK
Barcelona, Barcelona
21 de marzo
RESPONSABLE GEN AI EN EL EQUIPO CORPORATE DEVELOPMENT & PROJECTS MAD/BCN
CAIXABANK
Barcelona, Barcelona
17 de marzo