¡Activa las notificaciones laborales por email!

Cyber Grc Governance Manager - Sds - [SU-778]

BANCO SANTANDER

Jaén

Presencial

EUR 30.000 - 50.000

Jornada completa

Hace 14 días

Mejora tus posibilidades de llegar a la entrevista

Elabora un currículum adaptado a la vacante para tener más posibilidades de triunfar.

Descripción de la vacante

Una empresa innovadora busca un Cyber GRC Governance Manager para unirse a su equipo en un entorno dinámico y colaborativo. En esta función, serás clave en la gestión de la ciber seguridad, asegurando que las normativas y controles se implementen eficazmente en diversas entidades. Tu experiencia en auditoría tecnológica y operaciones de ciber seguridad será fundamental para identificar mejoras y apoyar la transformación de procesos. Si eres un profesional proactivo con una sólida formación en IT y ciber seguridad, esta es tu oportunidad para marcar la diferencia en un entorno que valora la diversidad y el desarrollo profesional.

Formación

  • 5+ años de experiencia en auditoría tecnológica y operaciones de ciber seguridad.
  • Conocimiento de marcos de control de ciberseguridad y análisis de riesgo.

Responsabilidades

  • Control y seguimiento de requerimientos regulatorios aplicables en ciber seguridad.
  • Definición de framework de controles de ciberseguridad para el Grupo.

Conocimientos

Auditoría tecnológica
Operaciones de ciber seguridad
Análisis y evaluación del riesgo Cyber
Habilidades de comunicación

Educación

Ingeniero Superior en IT
Máster en ciber seguridad

Herramientas

NIST
ISO27002
PCI

Descripción del empleo

SANTANDER DIGITAL SERVICES está buscando un / a Cyber GRC Governance Manager para nuestras oficinas en Boadilla del Monte.

En Santander Digital Services (SDS), el brazo de tecnología y operaciones de Santander, estamos convencidos de la importancia de que la tecnología esté alineada a las necesidades de negocio y de que nuestro trabajo aporte valor a los usuarios, personas y comunidades. Nuestro equipo lo formamos más de 7.000 personas presentes en 8 países (España, Portugal, Polonia, Reino Unido, Estados Unidos, México, Chile y Brasil), desarrollando y / o implantando soluciones financieras en un amplio espectro de tecnologías (Blockchain, Big Data o Angular entre otras) sobre todo tipo de plataformas, on-premise y Cloud. Adoptamos una sólida cultura de riesgos y esperamos que todos nuestros profesionales, independientemente del puesto que ocupen, tengan una actitud proactiva y responsable hacia la gestión de riesgos. Santander se enorgullece de ser una organización donde nos preocupamos del desarrollo de las personas y donde hay igualdad de oportunidades, independientemente de raza, sexo, religión, edad, orientación sexual, estado civil, discapacidad, nacionalidad o identidad de género.

Como miembros del área de GRC corporativa, dentro del ámbito de la función de CISO Global, somos la primera línea de defensa en la gestión de la ciber seguridad del grupo. Nuestra misión principal es velar por el adecuado desarrollo e implementación del entorno de control de la ciber seguridad en las entidades del grupo, colaborando con más de 20 unidades locales y globales para la coordinación de las actividades necesarias para ello. Necesitamos a alguien como tú para que nos ayudes en distintos ámbitos:

  • Funciones específicas:
  • Control y seguimiento de los requerimientos regulatorios aplicables por las diferentes normativas Ciber que impacten en el Grupo.
  • Definición de framework de controles de ciberseguridad utilizado en las entidades del Grupo y en las torres de defensa para la cobertura de requerimientos de ciberseguridad.
  • Identificación y seguimiento de puntos de mejora en el modelo de control de ciberseguridad del Grupo.
  • Soporte a las entidades del Grupo y a las torres de defensa para mejora de su entorno de control, mediante el desempeño de tareas de asesoramiento normativo y / o de auditorías.
  • Seguimiento y análisis de los incumplimientos de ciber seguridad.
  • Participar en proyectos de transformación para potenciar la función Ciber GRC (procesos de automatización, control y cumplimiento de sistemas de información).
  • Funciones Generales:
  • Apoyar la gestión en el área de Compliance de GRC a través de presentaciones e informes.
  • Habilidades de comunicación con eCISOs, equipos técnicos, jefes de equipo y Global Heads.

5+ años de experiencia en las siguientes funciones:

  • Auditoría tecnológica o seguridad.
  • Operaciones de ciber seguridad.
  • Análisis y evaluación del riesgo Cyber.
  • Ingeniero Superior (o Grado) en IT o similar.
  • Formación específica (máster / posgrado) en el ámbito de la ciber seguridad.
  • Conocimiento en auditorías internas o externas de ciberseguridad.
  • Conocimiento de modelos de control regulatorios (ej. PCI, DORA...)
  • Conocimiento sobre marcos de control de ciberseguridad (ej. NIST, ISO27002, CSF)
  • Conocimiento de procesos y mecanismos de configuración de la ciber seguridad (guías de bastionado y configuración segura de sistemas, seguridad en Cloud, antimalware y EDR, protección de red, etc.).
  • Conocimiento relativo a la evaluación / monitorización de controles de seguridad.
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra un archivo en formato PDF, DOC, DOCX, ODT o PAGES de hasta 5 MB.