BCC - Personal Consultoría - Riesgos Tecnológicos - CAJAMAR

Hace 5 días

Barcelona, Cataluña, España CAJAMAR Jornada completa
Overview

En este rol gestionarás riesgos tecnológicos dentro del Grupo, asegurando resiliencia operativa y cumplimiento normativo. Colaborarás con equipos de negocio, seguridad, legal y auditoría para fortalecer controles y gestionar proveedores TIC. Serás pieza clave para preparar informes ejecutivos y dashboards que orienten decisiones y planes de acción. Trabajarás estrechamente con áreas transversales para promover una cultura de riesgo tecnológico y protección de activos digitales. Buscamos a quien aporte rigor, visión estratégica y capacidad de influencia en un entorno regulado y complejo.

Responsabilidades
  • Identificar, evaluar y dar seguimiento a riesgos tecnológicos (cyberseguridad, continuidad de negocio, obsolescencia y riesgos de terceros)
  • Gestionar riesgos de proveedores TIC y la cadena de suministro digital
  • Colaborar en auditorías internas y externas, preparando evidencias y siguiendo hallazgos
  • Elaborar informes ejecutivos y dashboards de riesgos para comités y dirección
  • Asesorar a negocio y TI para integrar la gestión de riesgos en proyectos y procesos
  • Seguimiento normativo y análisis de impacto regulatorio (EBA, ECB, CNMV, etc.)
  • Promover cultura de riesgo tecnológico mediante formación y colaboración transversal
Requisitos principales
  • Experiencia mínima de 5 años en gestión de riesgos tecnológicos
  • Al menos 2 años en posiciones de responsabilidad en empresas medianas o grandes (preferiblemente financieras)
  • Experiencia en entornos corporativos con interacción entre áreas multdisciplinarias
  • Dominio de plataformas GRC, especialmente RSA Archer
  • Conocimiento de marcos regulatorios y normativos (EBA, ECB, CNMV, Banco de España, DORA, NIS2, ISO 27001, PCI DSS, SWIFT CSP, NIST CSF)
  • Capacidad para elaborar informes ejecutivos y presentaciones para comités de riesgo
  • Conocimiento en gobierno de TI, compliance y auditoría interna
  • Habilidad para gestionar riesgos de proveedores y cadena de suministro digital
  • Capacidad de colaboración para revisiones regulatorias y auditorías externas
  • Pensamiento crítico
  • Buenas habilidades de comunicación escrita y verbal
  • Buena capacidad de planificación y orientación al objetivo y al proceso
  • Gestión de riesgos tecnológicos
  • GRC (especialmente RSA Archer)
  • Auditoría y cumplimiento normativo