Recibe más respuestas de empleadores
Envía un currículum específico para el puesto de trabajo en cuestión de minutos.
Inetum2 busca un profesional para gestionar riesgos IT, coordinar el programa de ciberseguridad y servir de punto de contacto con PF Central. Se valorará capacidad de trabajar con distintas áreas de IT y negocio para definir, mitigar y auditar riesgos.
La posición requiere conocimientos en ISO 27001/27002, NIST y GDPR, y experiencia en elaboración de planes de acción y evidencia de controles. Se ofrece rol estable en Madrid, con interacción con equipos locales y centrales.
Gestión de riesgo IT: Administrador Funcional de la plataforma GRC para Cetelem, soporte a la herramienta
Garantizar la calidad de las evaluaciones del riesgo IT en todos los riesgos IT
Evaluación del riesgo IT para riesgos no Ciber y no de continuidad IT: compliance, obsolescencia, gobierno, etc.
Soporte metodológico a la gestión y evaluación del riesgo IT.
Siendo el objetivo el control y centralización de todo el riesgo IT de la entidad, se interactúa con todas las áreas de PF España ya sean de negocio como ITG para ayudarles a definir y gestionar los riesgos IT a los que se ven sometidos. Esto implica tanto una modelización, formalización y evaluación de los riesgos (clasificación, activos impactados, probabilidad e impacto, etc.) como la decisión de actuación sobre el riesgo (mitigación, aceptación, etc.). A nivel corporativo, se interacciona también con PF Central para todos aquellos riesgos que, debido a sus características, deben ser conocidos y aprobados por una entidad superior.
Actuando como primera línea de defensa e interactuando con los distintos departamentos de IT, se gestionan con ellas la implementación de los controles IT definidos por la entidad, la recolección de las evidencias necesarias para demostrar su implantación y efectividad, a la vez que se evalúa la calidad de las evidencias presentadas.
En el caso de desviación de los controles, se garantiza que se defina planes de acción que permitan una ejecución correcta de los mismos: Gestión del programa
Punto de contacto único con los evaluadores para todo tipo de seguimiento o cualquier solicitud de información
Gestión de dependencias del PF España con otros proveedores intragrupo
Gestión de dependencias de entidades PF para las cuales somos proveedores de servicios
Check & Challenge de la situación con las áreas de IT Risk
Se gestiona la recolección de todos los KPIs y KRIs relacionados con Ciberseguridad, Continuidad IT y Riesgo Transversal IT de la entidad, así como la Interacción con PF Central. En los casos de desviación de los indicadores de los límites definidos se recogen los planes de acción para garantizar la vuelta a la normalidad
CODIR, CIO dashboard, Cyber panorama, Entity Panorama, PMS Dashboard, etc.
Actuando como primera línea de defensa e interactuando con los distintos departamentos de IT, se gestionan con ellas la implantación de los controles IT definidos por la entidad, la recolección de las evidencias necesarias para demostrar su implantación y efectividad, a la vez que se evalúa la calidad de las evidencias presentadas. En el caso de desviación de los controles, se garantiza que se defina planes de acción que permitan una ejecución correcta de los mismos.
Titulación técnica preferiblemente de grado en: Ingeniería de computación, ingeniería de software, ciberseguridad, etc. Se valorará un segundo grado tipo ADE.
Dentro de que no se busca una persona senior, se necesita que sea una persona que pueda desarrollar sus tareas de una forma autónoma sin necesidad una supervisión continua
Ingles a nivel medio/alto con capacidad de participar en reuniones en la que puede ser el organizador y por tanto requiere cierta agilidad a nive