Cyber Risk Audit Jr
hace 6 días
Cyber Risk Audit Jr
Country: Spain
**WHAT YOU WILL BE DOING**
**Auditoría Interna está buscando un/a Cyber Risk Audit Jr Analyst para nuestras oficinas en Boadilla del Monte (MADRID)**
**POR QUÉ DEBERÍAS CONSIDERAR ESTA OPORTUNIDAD**
**Auditoría Interna **es una función permanente e independiente de cualquier otra función o unidad que tiene como misión proporcionar al Consejo de Administración y a la alta dirección aseguramiento independiente sobre la calidad y eficacia de los procesos y sistemas de control interno, de gestión de los riesgos (actuales o emergentes) y de gobierno, contribuyendo así a la protección del valor de la organización, su solvencia y reputación. Adoptamos una sólida cultura de riesgos y esperamos que todos nuestros profesionales, independientemente del puesto que ocupen, tengan una actitud proactiva y responsable hacia la gestión de riesgos.
Santander se enorgullece de ser una organización donde hay igualdad de oportunidades, independientemente de raza, sexo, religión, edad, orientación sexual, estado civil discapacidad, nacionalidad o identidad de género.
**QUÉ HARÁS EN TU TRABAJO**
Como Cyber Risk Audit Jr Analyst, tu objetivo será participar en la realización del trabajo de campo de las auditorías de ciberseguridad y riesgo tecnológico, proponiendo acciones de mejora y colaborando en la elaboración de informes y recomendaciones. A su vez, participarás en el seguimiento de las recomendaciones relacionadas con las auditorías en las que participes
Necesitamos a alguien como tú para que nos ayude en distintos ámbitos:
- Realización / ejecución de auditorías de ciberseguridad y riesgo tecnológico sobre las plataformas de TI de las entidades del Grupo.
- Análisis de las estructuras y de la normativa de tecnología verificando su alineación con las mejores prácticas.
- Identificación y revisión de los controles para el gobierno de la tecnología y la gestión de los riesgos tecnológicos y de ciberseguridad.
- Análisis del estado y situación de las soluciones, herramientas, dispositivos y mecanismos de seguridad de las entidades del Grupo.
- Identificación de pruebas técnicas a realizar sobre las diferentes tecnologías, y de mecanismos de automatización de dichas pruebas.
- Elaboración de documentación de las pruebas realizadas en el transcurso de las auditorías.
- Análisis crítico de resultados e identificación de aspectos de mejora y recomendaciones sobre las debilidades y aspectos identificados.
- Despacho con la unidad auditada de las incidencias y soporte al jefe de equipo en la redacción de recomendaciones y conclusiones.
- Participación en la definición de los aspectos prioritarios a ser revisados en las auditorías (p.e. actualización de programas de trabajo).
- Elaboración y análisis de información de gestión, cuadros de mandos e indicadores relacionados con las auditorías.
EXPERIENCIA
**Deseable experiência **en alguno de los siguientes aspectos:
- Auditoría o consultoría de las TICS (Tecnologías de la Información, Comunicaciones y Seguridad)
- Áreas de gestión de la tecnología relacionadas con la operación de sistemas y elementos de comunicaciones (on-premise y cloud).
EDUCACIÓN
- Reciente finalización o últimos cursos de Licenciatura o Grado en Informática, Telecomunicaciones, Matemáticas y/o similares. Formación Profesional de grado superior.
HABILIDADES & CONOCIMIENTOS
Se valorará experiência/prácticas en los siguientes ámbitos:
- Auditorías y/o consultoría de seguridad.
- Estándares de tecnología: familia ISO27000, Continuidad de Negocio ISO22301, FFIEC Handbook, NIST, PCI-DSS,..
- Conocimiento en guías de bastionado: NIST 800 Series, CCN-STIC, SANS,... y/o de fabricantes de referencia: Microsoft, CISCO,...
- Conocimiento en metodologías y estándares de evaluación en ciberseguridad: CAT (FFIEC), FSSCC (FS-ISAC), CSET (ICS-CERT),...
Requerimientos técnicos en las TICS:
- **Conocimientos básicos **en administración de sistemas y redes (Wintel, Linux, BD, virtualización, redes y elementos de seguridad, etc.)
- **Conocimientos básicos **en la gestión de infraestructura en cloud pública (principalmente Azure y AWS)
- **Conocimiento y uso básico de herramientas de auditoría de seguridad**: Nmap, Acunetix, Nessus, Wireshark, SysInternals, Cain,...
- **Conocimientos básico **en vulnerabilidades de seguridad (SQLi, XSS, RFI, CSRF, Buffer Overflow,...).
- Lenguajes de programación y de acceso a bases de datos (Python, R, SQL, etc.)
OTRA INFORMACIÓN
- Inglés medio
- Disponibilidad para viajar.
-
IT Risk
hace 2 semanas
Boadilla del Monte, España Santander A tiempo completoIT Risk & Cyber Security Compliance & Control Country: Spain **WHAT YOU WILL BE DOING** **SANTANDER CONSUMER FINANCE GLOBAL SERVICES **_(SCFGS) _**is looking for a **_IT Risk & Cyber Security Compliance & Control _**at based in our HEADQUARTERS (BOADILLA MONTE) office.** **WHY YOU SHOULD CONSIDER THIS OPPORTUNITY** Santander is proud of being an...
-
Cyber Security Governance, Risk and Compliance
hace 7 días
Boadilla del Monte, España Santander A tiempo completoCyber Security Governance, Risk and Compliance Responsible SCF HQ Country: Spain **WHAT YOU WILL BE DOING** **Santander Consumer Finance HQ is looking for a Cyber Security **GRC (Governance, Risk and Compliance) Responsible SCF HQ **, based in our **Madrid **office.** **WHY YOU SHOULD CONSIDER THIS OPPORTUNITY** **Santander Consumer Finance **focuses on...
-
Mundo: Cyber Risk Oversight Enhacement
hace 7 días
Boadilla del Monte, España Santander A tiempo completoMUNDO: Cyber risk Oversight enhacement Country: Spain Colaborar en la evolución de los procesos de supervisión de Cyber, en el equipo de 2LOD Global. Dará soporte a procesos de revisión de controles SOX y a la evolución del proceso de perfil independiente. **What do we need?**:Conocimientos de marco normativo interno, proceso de evaluación de...
-
Cyber Risk
hace 1 semana
Boadilla del Monte, España Santander A tiempo completoCyber Risk & NFR Senior Analyst - Santander Digital Services Country: Spain **WHAT YOU WILL BE DOING** **SANTANDER DIGITAL SERVICES está buscando un/a **Cyber Risk & NFR Senior Analyst para nuestras oficinas en BOADILLA DEL MONTE (MADRID).** **POR QUÉ DEBERÍAS CONSIDERAR ESTA OPORTUNIDAD** En **Santander Digital Services (SDS) **, el brazo de...
-
Business Risk Audit Sr. Analyst
hace 7 días
Boadilla del Monte, España Santander A tiempo completoBusiness Risk Audit Sr. Analyst Country: Spain **La División de Auditoría Interna de Banco Santander, S.A., está buscando un/a Business Risk Audit Sr. Analyst para nuestras oficinas en Boadilla del Monte, Madrid.** **POR QUÉ DEBERÍAS CONSIDERAR ESTA OPORTUNIDAD** **Auditoría Interna **es una función permanente e independiente de cualquier otra...
-
Risk Analyst
hace 2 semanas
Boadilla del Monte, España Santander A tiempo completoRisk Analyst - Third Parties Country: Spain **WHAT YOU WILL BE DOING** **T&O/Cybersecurity is looking for a Risk Analyst - Third parties, based in Boadilla.** **WHY YOU SHOULD CONSIDER THIS OPPORTUNITY** Technology is responsible for the construction of the information systems and business information analysis, collaborating in the digitalization of the...
-
Model Risk Audit Analystiii
hace 2 semanas
Boadilla del Monte, España Santander A tiempo completoModel Risk Audit Analyst III Country: Spain **AUDITORIA INTERNA **está buscando un/a Model Risk Audit Analyst III para nuestras oficinas en BOADILLA DEL MONTE (HEADQUARTERS) **POR QUÉ DEBERÍAS CONSIDERAR ESTA OPORTUNIDAD** Auditoría Interna es una función permanente e independiente de cualquier otra función o unidad que tiene como misión...
-
Model Risk Audit Analyst
hace 6 días
Boadilla del Monte, España Santander A tiempo completoModel Risk Audit Analyst Country: Spain **AUDITORIA INTERNA **está buscando un/a **Model Risk Audit Analyst **para nuestras oficinas en BOADILLA DEL MONTE (HEADQUARTERS) **POR QUÉ DEBERÍAS CONSIDERAR ESTA OPORTUNIDAD** Auditoría Interna es una función permanente e independiente de cualquier otra función o unidad que tiene como misión proporcionar...
-
I sds madrid it Risk Compliance Sr
hace 7 días
Boadilla del Monte, España Santander A tiempo completoI_SDS_MADRID_IT Risk Compliance Sr. Country: Spain **WHAT YOU WILL BE DOING** **Position Title**:IT Risk Audit and Regulatory **Division/Soc**:SCIB **Area**:IT Risk **Location**:Boadilla del Monte, Madrid. **SCIB is looking for an **IT Risk Audit and Regulatory member **, based in our Boadilla del Monte office, Madrid.** **WHY YOU SHOULD CONSIDER...
-
Cyber Security Oversight, PMO
hace 2 semanas
Boadilla del Monte, España Santander A tiempo completoCyber Security Oversight, PMO & Convergence Analyst - SCF GS Country: Spain **Santander Consumer Finance Global Services **is looking for a **Cyber Security Oversight, PMO and Convergence **role, based in our **Madrid office.** **WHY YOU SHOULD CONSIDER THIS OPPORTUNITY** Santander is proud of being an organization where there are equal opportunities...