Cybersecurity Risk Specialist

hace 2 semanas


Sevilla, Sevilla, España Caixabank, S.A A tiempo completo

Pulsar Tabulador para desplazarse para pasar el enlace del contenidoOfertas de empleo en Business Regulation & LegalLas áreas regulatorias y legales de la entidad se ocupan de alinear los objetivos de la empresa con el cumplimiento de los requerimientos jurídicos, a nivel nacional e internacional, así como de regular las operaciones internas para su adecuación a los estándares y códigos diseñados con el fin de garantizar este cumplimiento.

CaixaBank es un grupo financiero con un modelo de banca universal socialmente responsable con visión a largo plazo, basado en la calidad, la cercanía y la especialización, que ofrece una propuesta de valor de productos y servicios adaptada para cada segmento, asumiendo la innovación como un reto estratégico y un rasgo diferencial de su cultura, y cuyo posicionamiento líder en banca minorista en España y Portugal le permite tener un rol clave en la contribución al crecimiento económico sostenible.

La misión de la Dirección de Control de Riesgos No Financieros, en un rol de segunda línea de defensa, es asegurar la identificación, medición, evaluación, gestión, mitigación y reporting de los riesgos no financieros en Grupo CaixaBank.


En esta categoría se incluyen:

  • los riesgos operacionales en sentido amplio, con un equipo dedicado a desarrollar su marco de medición y gobierno, extendiendo las mejores prácticas de forma transversal: eventos, pérdidas, escenarios, auto-evaluaciones, presupuestos, consumo de capital regulatorio y modelo de capital económico, así como la política que rige esta actividad en el Grupo;
  • la gestión, el control y el gobierno especializados en riesgos tecnológicos (disponibilidad TI, seguridad de información, operación & gestión del cambio, gobierno y estrategia TI), en la externalización, en continuidad de negocio, en fraude externo, así como en riesgos medioambientales y reputacionales; en estos ámbitos, los especialistas asumen las funciones propias de una "segunda línea de defensa".

Los proyectos que asumirás en la posición son:

Ejecución de un plan de validación y testeo de controles de ciberseguridad, desde el punto de vista de segunda línea de defensa, en el ámbito del NIST Cybersecurity Framework.

Mantenimiento y evolución de los objetivos de control riesgos de ciberseguridad para su revisión (revisión de objetivos de ciberseguridad sobre gestión de usuarios, de incidentes, de vulnerabilidades, sobre seguridad de plataformas, seguridad perimetral, etc.),medición del riesgo y traslado a órganos de gobierno del Grupo.

Participación con rol de especialista de riesgos en proyectos transversales que puedan suponer un cambio en el perfil de riesgo de la entidad (transformación digital, adopción de la inteligencia artificial generativa, etc.).Evaluación crítica estrategias de cambio tecnológico pre y post implantación, que habilite mecanismos de control y prevención de riesgos de seguridad de la información en cualquier fase de los procesos de despliegue asociados.

Identificación áreas de riesgo de seguridad de la información no contempladas por los responsables de la gestión operativa de los riesgos e identificación de riesgos emergentes que habiliten la definición e implantación de nuevos escenarios de riesgo y objetivos de control.

Ideación / colaboración / validación de los planes de acción para evolucionar la gestión y el control de la seguridad de la información.

Definición, mantenimiento y/o actualización de políticas y procedimientos vinculados a la gestión del riesgo de seguridad de la información.

Propuesta de implantación o actualización ámbitos de control, controles o indicadores a implantar para la prevención o mitigación de riesgos de seguridad de la información, en base a necesidades operativas o requisitos regulatorios.

Análisis y control continuo del riesgo de seguridad de la información, así como de los riesgos relacionados en el proceso corporativo de externalización o el fraude externo.

Interpretación, análisis y diseño del cumplimiento de regulaciones y expectativas supervisoras (BCE y Banco de España) en este ámbito.
Involucración en la generación de informes recurrentes para Alta Dirección, Órganos de Gobierno, Supervisores y Auditoría.

Requisitos mínimosEstudios universitarios en el ámbito de la ingeniería o las ciencias (informática, telecomunicaciones, matemáticas, etc.), idealmente complementados con formación económica, financiera o empresarial.

Experiencia mínima de 3 años en el ámbito de la gestión de riesgos tecnológicos, ya sea en funciones de gestión y ejecución operativa de proyectos tecnológicos, en función de especialista de riesgos o en ámbito de servicios profesionales.

Se valorarán conocimientos sobre marcos de control y estándares reconocidos (NIST CSF e ISO 27001 especialmente).Se valorarán las certificaciones profesionales en la materia CISA, CISM, ISO 27001, etc.).Dominio consolidado de herramientas ofimáticas (Excel, PowerPoint, Word, etc.).Deseable conocimiento de los procesos de negocio bancario, especialmente productos y servicios a clientes por canales electrónicosDeseable nivel fluido de inglés, en comprensión lectora y redacción.

Competencias claveCapacidad de aprendizaje e identificación de áreas clave de riesgo en materia de seguridad de la información que puede suponer la operación y uso de nuevas tecnologías tales como inteligencia artificial, cloud público, análisis predictivo, automatización, etc.

Orientación a resultados y autonomía en el desarrollo de proyectos y de las tareas asignadas.
Generosidad en el trabajo en equipo, capacidad de generación de un entorno colaborativo.
Resolución de "problemas" y propuesta de soluciones (equilibrio reflexión / rapidez), con orientación a resultados tangibles.
Habilidad de comunicación para la interlocución con otros departamentos y reporte ejecutivo.
Autonomía y proactividad en la asunción de responsabilidades.

Formar parte del "Mejor Banco en España" y del "Mejor Banco en Europa Occidental", según los Best Bank Awards, que otorga la revista estadounidense Global Finance.

Programa de onboarding y seguimiento de desarrollo profesional, con evaluaciones individuales.
Programa de desarrollo formativo individualizado. Acceso a nuestra plataforma online de formación con un amplio catálogo autoformativo, para que tu aprendizaje sea continúo.

Atractivo paquete de beneficios sociales:
seguro de salud, plan de pensiones, ayuda de estudios y condiciones financieras preferentes.
Retribución flexible aplicada a transporte, formación, idiomas, entre otros.#J-18808-Ljbffr

  • Sevilla, Sevilla, España Fujitsu A tiempo completo

    Role PurposeThe role holder will work within a specialist team such as data center. The role holder will be expected to demonstrate a level of knowledge and experience that enables them to work fairly independently. The role holder will be responsible for multiple aspects of technical operations activities and assisting other colleagues when required.Key...

  • SOC Analyst

    hace 2 semanas


    Sevilla, Sevilla, España Admiral Europe Tech A tiempo completo

    Admiral Europe Tech's Cybersecurity team is growing and at this point we are looking for a SOC Analyst focused on Vulnerability Management to join our team. The main mission will be to ensure the security posture of the organization by effectively managing vulnerabilities throughout their lifecycle, including registration, triage, analysis, technical...


  • Sevilla, Sevilla, España Schneider Electric A tiempo completo

    Mission:Manages a customer project/service technical team that covers a country or cluster (or a region if single-division or back-office scope)Accountable for technical quality & delivery, technical risks mitigation, competency plans ; safety ; cybersecurity.Develop collaboration between all solutions stakeholders (in segments / BUs / GCP&SO...


  • Sevilla, Sevilla, España Grupo Oesia A tiempo completo

    Descripción:En Cipherbit-Grupo Oesía estamos creciendo Nos gustaría contar contigo para nuestra siguiente oferta de empleo:Estamos buscando un/a Consultor/a de Seguridad en la información para incorporarse en un proyecto con una importante entidad pública, en modelo híbrido.¿Nos conoces?Cipherbit-Grupo Oesía es la empresa que une cifrado de...

  • Tribe Security Lead

    hace 2 semanas


    Sevilla, Sevilla, España Sportradar A tiempo completo

    Company DescriptionWe're the world's leading sports technology company, at the intersection between sports, media, and betting. More than 1,700 sports federations, media outlets, betting operators, and consumer platforms across 120 countries rely on our know-how and technology to boost their business.Job Description:OVERVIEW:Sportradar is the global leader...

  • Gir Specialist

    hace 1 semana


    Sevilla, España Raw Igaming Ltd A tiempo completo

    GIR Specialist - RAW LiveMálagaMálaga, Andalusia, ES Job Description Develop and implement risk assessment and management procedures toidentifypotential threats and vulnerabilities in the live casino environment.Monitor andanalyzegaming activities, financial transactions, and playerbehaviorsto detect patterns indicative of risk.Design and execute fraud...

  • Gir Specialist

    hace 1 semana


    Sevilla, España Raw Igaming Ltd A tiempo completo

    .GIR Specialist - RAW LiveMálagaMálaga, Andalusia, ES Job Description Develop and implement risk assessment and management procedures toidentifypotential threats and vulnerabilities in the live casino environment.Monitor andanalyzegaming activities, financial transactions, and playerbehaviorsto detect patterns indicative of risk.Design and execute fraud...

  • Configuration Specialist

    hace 1 semana


    Sevilla, España Solera A tiempo completo

    Who We AreSolera is a global leader in data and software services that strives to transform every touchpoint of the vehicle lifecycle into a connected digital experience.In addition, we provide products and services to protect life's other most important assets: our homes and digital identities.Today, Solera processes over 300 million digital transactions...


  • Sevilla, España Schneider Electric A tiempo completo

    Mission : Manages a customer project / service technical team that covers a country or cluster (or a region if single-division or back-office scope) - Accountable for technical quality & delivery, technical risks mitigation, competency plans ; safety ; cybersecurity. - Develop collaboration between all solutions stakeholders (in segments / BUs / GCP&SO...

  • Soc Analyst

    hace 4 semanas


    Sevilla, España Admiral Europe Tech A tiempo completo

    Admiral Europe Tech's Cybersecurity team is growing and at this point we are looking for a SOC Analyst focused on Vulnerability Management to join our team.The main mission will be to ensure the security posture of the organization by effectively managing vulnerabilities throughout their lifecycle, including registration, triage, analysis, technical...


  • Sevilla, España Grupo Oesia A tiempo completo

    **Descripción**: ¡En **Cipherbit-Grupo Oesía** estamos creciendo! Nos gustaría contar contigo para nuestra siguiente oferta de empleo: Estamos buscando **un/a Consultor/a de Seguridad en la información** para incorporarse en un proyecto con una importante entidad pública, en modelo híbrido. **¿Nos conoces?** **Cipherbit-Grupo Oesía** es la empresa...


  • Sevilla, España Sportradar A tiempo completo

    **Company Description** We’re the world’s leading sports technology company, at the intersection between sports, media, and betting. More than 1,700 sports federations, media outlets, betting operators, and consumer platforms across 120 countries rely on our know-how and technology to boost their business. **Job Description** Type of work: Hybrid from...


  • Sevilla, España Sportradar A tiempo completo

    .Company DescriptionWe're the world's leading sports technology company, at the intersection between sports, media, and betting. More than 1,700 sports federations, media outlets, betting operators, and consumer platforms across 120 countries rely on our know-how and technology to boost their business.Job DescriptionType of work: Hybrid from Seville...

  • Tribe Security Lead

    hace 4 semanas


    Sevilla, España Sportradar A tiempo completo

    Company Description We’re the world’s leading sports technology company, at the intersection between sports, media, and betting. More than 1,700 sports federations, media outlets, betting operators, and consumer platforms across 120 countries rely on our know-how and technology to boost their business. **Job Description**: OVERVIEW: Sportradar is the...