IT Risk & Cibersecurity Manager

Inetum2

Madrid

Presencial

EUR 55.000 - 75.000

Jornada completa

Hace 6 días
Sé de los primeros/as/es en solicitar esta vacante

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Descripción de la vacante

Inetum2 busca un profesional para gestionar riesgos IT, coordinar el programa de ciberseguridad y servir de punto de contacto con PF Central. Se valorará capacidad de trabajar con distintas áreas de IT y negocio para definir, mitigar y auditar riesgos.

La posición requiere conocimientos en ISO 27001/27002, NIST y GDPR, y experiencia en elaboración de planes de acción y evidencia de controles. Se ofrece rol estable en Madrid, con interacción con equipos locales y centrales.

Formación

  • Titulación técnica preferible en Ingeniería de computación, ingeniería de software o ciberseguridad.
  • Conocimientos de normas ISO 27001/27002, NIST y GDPR.
  • Experiencia en gestión de riesgos IT y control de cumplimiento.

Responsabilidades

  • Gestión de riesgos IT y cumplimiento para PF España.
  • Coordinación del Cybersecurity Program con IT Risk y PF Central.
  • Interacción con áreas de negocio e IT para definir y mitigar riesgos.
  • Preparación y seguimiento de KPIs/KRIs y de comités IT Risk.
  • Formación y mejora continua de controles y evidencias.

Conocimientos

Gestión de riesgos
GRC
Coordinación de ciberseguridad
Comunicación interdepartamental

Educación

Grado en Ingeniería informática o similar
ADE como segundo grado

Herramientas

Excel

Descripción del empleo

Tareas a desarrollar

Gestión de riesgo IT: Administrador Funcional de la plataforma GRC para Cetelem, soporte a la herramienta

Garantizar la calidad de las evaluaciones del riesgo IT en todos los riesgos IT

Evaluación del riesgo IT para riesgos no Ciber y no de continuidad IT: compliance, obsolescencia, gobierno, etc.

Soporte metodológico a la gestión y evaluación del riesgo IT.

Siendo el objetivo el control y centralización de todo el riesgo IT de la entidad, se interactúa con todas las áreas de PF España ya sean de negocio como ITG para ayudarles a definir y gestionar los riesgos IT a los que se ven sometidos. Esto implica tanto una modelización, formalización y evaluación de los riesgos (clasificación, activos impactados, probabilidad e impacto, etc.) como la decisión de actuación sobre el riesgo (mitigación, aceptación, etc.). A nivel corporativo, se interacciona también con PF Central para todos aquellos riesgos que, debido a sus características, deben ser conocidos y aprobados por una entidad superior.

Gestión y coordinación del Cybersecurity Progam con las distintas áreas de IT Risk y sirviendo como punto único de contacto con PF Central.

Actuando como primera línea de defensa e interactuando con los distintos departamentos de IT, se gestionan con ellas la implementación de los controles IT definidos por la entidad, la recolección de las evidencias necesarias para demostrar su implantación y efectividad, a la vez que se evalúa la calidad de las evidencias presentadas.

En el caso de desviación de los controles, se garantiza que se defina planes de acción que permitan una ejecución correcta de los mismos: Gestión del programa

Punto de contacto único con los evaluadores para todo tipo de seguimiento o cualquier solicitud de información

Gestión de dependencias del PF España con otros proveedores intragrupo

Gestión de dependencias de entidades PF para las cuales somos proveedores de servicios

Check & Challenge de la situación con las áreas de IT Risk

Gestión y coordinación de las campañas de indicadores (Key Risk Indicator (KRI) y Key Performance Indicators (KPIs)) del área de IT Risk tanto con las áreas como con PF Central.

Se gestiona la recolección de todos los KPIs y KRIs relacionados con Ciberseguridad, Continuidad IT y Riesgo Transversal IT de la entidad, así como la Interacción con PF Central. En los casos de desviación de los indicadores de los límites definidos se recogen los planes de acción para garantizar la vuelta a la normalidad

Reportes varios de la actividad del área

CODIR, CIO dashboard, Cyber panorama, Entity Panorama, PMS Dashboard, etc.

Coordinación/preparación de distintos comités de IT Risk, tal sea el propio local como comités de PF en las que proporcionamos información local: comités DORA, Cyber panorama, Lateral Movement, etc.
Coordinación para la preparación de los presupuestos/proyectos del área de IT Risk y comunicación con gestión financiera IT y PF Central.
Ayuda a las labores de Gestión del dispositivo de Control permanente de la Entidad.

Actuando como primera línea de defensa e interactuando con los distintos departamentos de IT, se gestionan con ellas la implantación de los controles IT definidos por la entidad, la recolección de las evidencias necesarias para demostrar su implantación y efectividad, a la vez que se evalúa la calidad de las evidencias presentadas. En el caso de desviación de los controles, se garantiza que se defina planes de acción que permitan una ejecución correcta de los mismos.

Coordinación para la realización del plan de estratégico de IT a medio plazo.
Punto de contacto de IT Risk para las auditorías IT que pueda sufrir el área.
Formación académica

Titulación técnica preferiblemente de grado en: Ingeniería de computación, ingeniería de software, ciberseguridad, etc. Se valorará un segundo grado tipo ADE.

Herramientas
  • Conocimiento alto en aplicaciones ofimáticas de Microsoft, con especial atención a Excel.
Certificaciones
  • ISO 27001 lead Auditor o ISO 27001 lead implementer
  • Certified information Security Manager (CISM)
  • Certified in Risk and Information Systems Controls (CRISC)
Conocimientos
  • ISO 27002: código de prácticas para los controles de seguridad de la información
  • ISO 31000: gestión de riesgos
  • NIST Cybersecurity framework
  • En general regulaciones aplicables al área de IT en nuestro entorno: GDPR, DORA, PCI DSS, etc.
  • Sin ser técnico, conocimientos de alto nivel de las herramientas/soluciones aplicables a la mitigación del riesgo de ciberseguridad en IT y su enlace con la ISO 27002 y otros catálogos de salvaguardias
  • Planes de IT, gestión y presupuestación de proyectos
Otras aptitudes

Dentro de que no se busca una persona senior, se necesita que sea una persona que pueda desarrollar sus tareas de una forma autónoma sin necesidad una supervisión continua

Idiomas

Ingles a nivel medio/alto con capacidad de participar en reuniones en la que puede ser el organizador y por tanto requiere cierta agilidad a nive

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

IT RISK & CIBERSECURITY MANAGER
IT RISK & CIBERSECURITY MANAGER

Inetum • España

Híbrido
EUR 50.000 - 70.000
Seguro de salud
Tickets de comida
Transporte
+1
IT RISK & CIBERSECURITY MANAGER
IT RISK & CIBERSECURITY MANAGER

Inetum • Madrid

Híbrido
EUR 45.000 - 65.000
Teletrabajo
Horario flexible
Retribución a la carta
+1
IT Manager - Infraestructura, Seguridad y Operaciones
IT Manager - Infraestructura, Seguridad y Operaciones

Asistencia Dental Especializada (ADE) • Barcelona

Presencial
EUR 70.000 - 95.000
Responsable de Ciberseguridad
Responsable de Ciberseguridad

Molecor • Madrid

Presencial
EUR 70.000 - 100.000
GESTOR/A DE RIESGO TECNOLÓGICO
GESTOR/A DE RIESGO TECNOLÓGICO

CaixaBank, S.A • Barcelona

Presencial
EUR 60.000 - 80.000
Health insurance
Pension plan
Flexible benefits
+1
GESTOR/A ESPECIALISTA EN CYBER INCIDENT RESPONSE
GESTOR/A ESPECIALISTA EN CYBER INCIDENT RESPONSE

CaixaBank, S.A • Barcelona

Presencial
EUR 40.000 - 60.000
Technical GRC Cybersecurity Account Lead
Technical GRC Cybersecurity Account Lead

S2 Grupo • Madrid

Presencial
Especialista Planes Directores de Seguridad
Especialista Planes Directores de Seguridad

Accenture España • Madrid

Presencial
EUR 70.000 - 100.000
Analista de Ciberseguridad – Híbrido
Analista de Ciberseguridad – Híbrido

Jobtailor • Tres Cantos

Presencial
EUR 45.000 - 65.000
GERENTE PROYECTOS DE RIESGOS (BARCELONA/MADRID)
GERENTE PROYECTOS DE RIESGOS (BARCELONA/MADRID)

CaixaBank, S.A • Barcelona, Madrid

Presencial
EUR 70.000 - 110.000