gestor auditoría ciberseguridad
hace 2 semanas
CaixaBank is a financial group with a socially responsible, long-term universal banking model, based on quality, trust, and specialisation, which offers a value proposition of products and services adapted for each sector, adopting innovation as a strategic challenge and a distinguishing feature of its corporate culture, and whose leading position in retail banking in Spain and Portugal makes it a key player in supporting sustainable economic growth.
Which projects do we work on?La ubicación del puesto de trabajo es en SSCC; Barcelona o Madrid.
El equipo de Auditoría de Ciberseguridad evalúa el entorno de control de los riesgos tecnológicos (principalmente la seguridad y la disponibilidad) de CaixaBank y las empresas del Grupo mediante la revisión de riesgos, procesos y controles.
FUNCIONES A DESARROLLAR POR LA POSICIÓN VACANTE:
- Auditoría de los riesgos tecnológicos de los procesos, aplicaciones e infraestructuras del Grupo CaixaBank. Se analizan aspectos de gobierno y estrategia de TI, así como revisiones técnicas de controles de ciberseguridad, disponibilidad, operación y resiliencia operativa de los sistemas e infraestructuras existentes en el Grupo (Mainframe, sistemas medios, end points, webs, apps, redes, bases de datos, servicios cloud…).
- Revisiones de cumplimiento con estándares o normativas sectoriales (ISO27001, ISO22301, RGPD, PSD2, PCI, SWIFT, DORA…).
- Revisiones de incidentes significativos de seguridad o en las infraestructuras TI que provoquen afectación severa al servicio o riesgo de confidencialidad de la información.
- Revisiones de los procesos y controles de seguridad física (gestión de efectivo, alarmas, acceso a edificios…).
- Seguimiento de los principales proyectos tecnológicos del Grupo y del impacto de las nuevas regulaciones del ámbito tecnológico.
- Participación en grupos de trabajo internos y externos al Departamento para la mejora de la función de Auditoría y compartición de información con peers.
- La ejecución de las revisiones de auditoría abarca los siguientes puntos:
- Definición de alcance y objetivos de la revisión.
- Elaboración del plan y el programa de trabajo según metodología propia de Auditoría (basada en los estándares del Instituto de Auditores Internos).
- Análisis de los riesgos existentes en el proceso según buenas prácticas de gestión de riesgos.
- Reuniones con los diferentes responsables del proceso o sistema y análisis de documentación existente.
- Identificación de los controles implantados y ejecución de pruebas de aseguramiento de los controles mediante revisión de procedimientos, pruebas de datos, ejecución de comandos o de scripts en los sistemas auditados.
- Identificación de debilidades y compartición con los responsables.
- Elaboración del informe de auditoría y la presentación de conclusiones.
- Elevación de las conclusiones a la Dirección y Órganos de Gobierno.
- Seguimiento y verificación de las recomendaciones y planes de acción propuestos.
- Formación universitaria, preferentemente en ingeniería informática, telecomunicaciones, ciberseguridad o inteligencia artificial.
- Experiencia en departamentos de arquitectura informática, ciberseguridad o tecnología.
- Conocimientos de estrategias de protección, detección y respuesta frente a ciberataques, así como de la aplicación de modelos basados en inteligencia artificial para la ciberdefensa.
- Conocimientos en la definición de estrategias de alta disponibilidad, planes de capacidad, almacenamiento, monitorización y operación de infraestructuras.
- Experiencia en la gestión de sistemas Linux, Windows, Mainframe, bases de datos, arquitecturas cloud, microservicios, redes o herramientas de ciberseguridad.
- Conocimientos en herramientas de explotación de datos y programación de scripts para la extracción y análisis de información de sistemas e infraestructuras.
- Habilidades de relación y comunicación con los centros auditados.
- Actitud proactiva, compromiso y capacidad de trabajo en equipo y de gestión de equipos externos.
- Capacidad analítica y sistemática para la valoración de riesgos y de obtención de conclusiones con aportación de valor.
- Capacidad de síntesis y claridad en la redacción de informes y presentaciones.
- Independencia de criterio, integridad, objetividad y confidencialidad.
- Nivel avanzado de inglés. Se valorarán experiencias laborales en el extranjero.
OTROS ASPECTOS QUE SE TENDRÁN EN CUENTA:
- Experiencia previa en ejecución de auditorías, sobre todo en firmas de auditoría externa relevantes (Big 4) o de nicho del ámbito de ciberseguridad.
- Conocimiento de normativas y estándares de gobierno de TI y seguridad.
- Certificaciones oficiales en el ámbito de auditoría informática, seguridad de la información o gestión de entornos tecnológicos (CISA, CISM, CISSP, CEH, …).
- Formar parte del Banco más innovador en Europa Occidental, según los premios The Innovators de la revista estadounidense Global Finance.
- Programa de onboarding y acompañamiento personalizado para tu desarrollo profesional.
- Itinerario formativo individual con acceso a nuestra plataforma online, que ofrece un extenso catálogo de recursos de autoaprendizaje para fomentar tu crecimiento continuo.
- Dispondrás de un seguro de salud completo totalmente gratuito para ti. Además, quedarás adherido al Plan de Pensiones, al que CaixaBank realizará aportaciones pensando ya en tu futuro.
- Retribución flexible aplicada a transporte, formación, idiomas, guardería, entre otros.
- Medidas de flexibilidad(trabajo en remoto, flexibilidad entrada).
- Contamos con la certificación Top Employer, que nos reconoce como una de las mejores empresas para trabajar.
Skills
H INTERNAL AUDIT TOOLS, SYSTEMS AND PROCESSES H INFORMATION SECURITY H CLOUD ENVIRONMENTS H REGULATIONS AND RULES IN BANKING ENVIRONMENTS H RISK ASSESSMENT H ANALYTICAL, SYNTHESIS, AND WRITING SKILLS H SCRIPTING PROGRAMMING LANGUAGES H SYSTEM TECHNIQUE H CORPORATE GOVERNANCE AND INTERNAL CONTROL SYSTEM S.1.1 ALLIANCES – COLLABORATION AND TRANSVERSALITY S.1.4 ALLIANCES – COMMUNICATION H AUDIT METHODOLOGY, TECHNIQUES, AND REGULATIONS H FRAUD DETECTION, PREVENTION AND ANALYSIS TECHNIQUES (AUDIT) S.1.3 ALLIANCES – INFLUENCE S.1.2 ALLIANCES – CUSTOMER ORIENTATION S.2.1 HUMANISM – COMMUNICATION AND EMPATHY S.2.2 HUMANISM – LEADERSHIP AND TEAM DEVELOPMENT / SELF-LEADERSHIP S.4.1 ANTICIPATION – ANTICIPATION AND CHANGE MANAGEMENT S.3.1 EMPOWEREMENT – FOCUS ON RESULTS S.5.1 DIVERSITY – PROMOTING DIVERSITY H PROCESS AUDITING H BUSINESS MODELS H ADVANCED ANALYSIS AND MASSIVE DATA PROCESSING H TASK AUTOMATION
-
gestor/a auditoría ciberseguridad
hace 2 semanas
Barcelona, Barcelona, España CaixaBank A tiempo completodel puesto:¿Qué proyectos desarrollamos?La ubicación del puesto de trabajo es en SSCC; Barcelona o Madrid.El equipo de Auditoría de Ciberseguridad evalúa el entorno de control de los riesgos tecnológicos (principalmente la seguridad y la disponibilidad) de CaixaBank y las empresas del Grupo mediante la revisión de riesgos, procesos y...
-
responsable proyectos ciberseguridad
hace 2 semanas
Barcelona, Barcelona, España SIRT A tiempo completo¿Tienes experiencia técnica en ciberseguridad y ahora lideras proyectos? Esta oportunidad es para tiEn SIRT, buscamos un/aResponsable de Proyectos de Ciberseguridadcon sólida base técnica y experiencia en gestión.Queremos incorporar a alguien que haya trabajado en entornos técnicos (pentesting, análisis de vulnerabilidades, seguridad...
-
gestor/a auditoria ciberseguretat
hace 2 semanas
Barcelona, Barcelona, España CAIXABANK S.A. A tiempo completoCaixaBank és un grup financer amb un model de banca universal socialment responsable amb visió a llarg termini, basat en la qualitat, la proximitat i l'especialització, que ofereix una proposta de valor de productes i serveis adaptada per a cada segment, assumint la innovació com un repte estratègic i un tret diferencial de la seva cultura, i que...
-
Puestos vacantes: Especialista de Ciberseguridad N3
hace 24 horas
Barcelona, Barcelona, España SEIDOR A tiempo completo*Humanizando la Tecnología.*Somos una gran empresa con alma de start-up. Nos organizamos por unidades de conocimiento expertas que colaboran entre sí.Por ello buscamospersonas inquietas,que lesmotiven los retos y con ganas de crecer personal y profesionalmente, que se unan a nuestro equipo para tener unimpacto positivoen el mundo a través de la...
-
Puestos vacantes: Especialista Ciberseguridad GRC
hace 24 horas
Barcelona, Barcelona, España SEIDOR A tiempo completo*Humanizando la Tecnología.*Somos una gran empresa con alma de start-up. Nos organizamos por unidades de conocimiento expertas que colaboran entre sí.Por ello buscamospersonas inquietas,que lesmotiven los retos y con ganas de crecer personal y profesionalmente, que se unan a nuestro equipo para tener unimpacto positivoen el mundo a través de la...
-
gestor/a cybersecurity
hace 2 semanas
Barcelona, Barcelona, España CAIXABANK S.A. A tiempo completoCaixaBank es un grupo financiero con un modelo de banca universal socialmente responsable con visión a largo plazo, basado en la calidad, la cercanía y la especialización, que ofrece una propuesta de valor de productos y servicios adaptada para cada segmento, asumiendo la innovación como un reto estratégico y un rasgo diferencial de su cultura, y cuyo...
-
gestor/a laboral
hace 2 semanas
Barcelona, Barcelona, España WAF - Creciendo en valor A tiempo completoGESTOR LABORALEmpresa de consultoría y asesoramiento a empresas, busca unGestor de nóminasenBarcelona, zona Bonanova.Misión del puesto:ComoGestor/a Laboralofrecerás un servicio deasesoramiento laboral completo y de calidada nuestra cartera de clientes. Tumisiónserá garantizar la correcta gestión de nóminas, contratos y obligaciones legales, aportando...
-
gestor/a cybersecurity
hace 7 días
Barcelona, Barcelona, España CAIXABANK S.A. A tiempo completoCaixaBank is a financial group with a socially responsible, long-term universal banking model, based on quality, trust, and specialisation, which offers a value proposition of products and services adapted for each sector, adopting innovation as a strategic challenge and a distinguishing feature of its corporate culture, and whose leading position in retail...
-
Gestor/a de Security GRC, TPRM
hace 2 semanas
Barcelona, Barcelona, España TalentHackers A tiempo completoGESTOR/A DE SECURITY GRC TPRM&PRIVACY MAD/BCN¿Qué proyectos desarrollamos?El equipo de Gobierno, Riesgo y Cumplimiento de Seguridad de la Información (SGRC) define la estrategia corporativa en materia de Seguridad de la Información, con el objetivo de garantizar la protección de la entidad y fortalecer la confianza de nuestros clientes.Incorporamos el...
-
gestor/a information protection
hace 24 horas
Barcelona, Barcelona, España CaixaBank A tiempo completoPalabra claveUbicaciónBorrarSeleccione la frecuencia (en días) para recibir una alerta:Seleccione la frecuencia (en días) para recibir una alerta:Enviar candidatura ahora »Iniciar la solicitud con LinkedInEnviar candidatura ahoraEspere...GESTOR/A INFORMATION PROTECTIONUbicaciónBARCELONA, B, ES, 08028CaixaBank es un grupo financiero con un modelo de...