GESTOR/A ESPECIALISTA EN CYBER INCIDENT RESPONSE (Barcelona)

GESTOR/A ESPECIALISTA EN CYBER INCIDENT RESPONSE (Barcelona)

11 ago
|
CaixaBank
|
Barcelona

11 ago

CaixaBank

Barcelona

BARCELONA, ES

Para ser considerado para una entrevista, por favor, asegúrese de que su solicitud se ajusta plenamente a las especificaciones del puesto que se encuentran a continuación.

#job-location.job-location-inline { display: inline; }

CaixaBank es un grupo financiero con un modelo de banca universal socialmente responsable con visión a largo plazo, basado en la calidad, la cercanía y la especialización, que ofrece una propuesta de valor de productos y servicios adaptada para cada segmento, asumiendo la innovación como un reto estratégico y un rasgo diferencial de su cultura, y cuyo posicionamiento líder en banca minorista en España y Portugal le permite tener un rol principal en la contribución al crecimiento económico sostenible.

¿Qué proyectos desarrollamos?

Objetivo El objetivo de esta convocatoria es cubrir una vacante de gestor/a en el departamento de Ciberseguridad, en la dirección de Detección, Respuesta y Recuperación del Grupo CaixaBank, para poder dar respuesta a ciberincidentes así como mitigar posibles futuros impactos analizando las técnicas y las tácticas de los atacantes.

Misión del departamento

Somos responsables de prevenir y defender a la Entidad, a nuestros clientes y a nuestros empleados ante cualquier tipo de amenaza perpetrada por medios digitales y tecnológicos.

Los ámbitos de actuación principales son la detección, la respuesta ante ciberincidentes y la preparación para la recuperación ante un evento disruptivo grave:

Analítica de seguridad

Definir y controlar los procesos de analítica de seguridad con fines de prevención, detección y respuesta.

Detección

Definición de los controles de detección de ataques o anomalías que podrían ser indicios de fases iniciales de ciberataques, alineados con la matriz MITRE Att&ck.;

CSIRT (Computer Security Incident Response Team)

Definición, control y ejecución de playbooks ante ciberamenazas y ciberataques. Tambien se definen los procesos de recuperación ante ciberataques para su ejecución por parte de los equipos IT.

Operación en ciberseguridad (Cyber SOC)

Entendimiento de un CyberSOC y de la operación de playbooks de análisis y respuesta ante eventos de ciberseguridad asi como la revisión de estos para aplicar mejoras.





Cyber Threat Intelligence

Proceso de Threat Intelligence como input a los procesos de prevención ante ciberataques, que identifica los actores maliciosos con potencial impacto en la entidad, mide el nivel de impacto en base a las tácticas y técnicas y vulnerabilidades de las cuales que hace uso, mantiene un scoring de riesgo por actor y en general de riesgo como métrica anticipativa de ciber-riesgo.

Ubicación del puesto El puesto de trabajo está ubicado en los Servicios Centrales de CaixaBank en Madrid o Barcelona.

Perfil del candidato: debe tener, en especial, la capacidad de formar parte de procesos cyber de respuesta a incidentes, es decir, la capacidad de definición de procesos, análisis y respuesta a incidentes.

Responsabilidades

Definición y control de los procesos de respuesta ante ciber-incidentes

Definición de los playbooks técnicos de respuesta a ciber-incidentes, adaptando los existentes y creando nuevos para cubrir las nuevas ciber-amenazas.

Definición de las soluciones para cubrir las necesidades de respuesta en los diferentes entornos tecnológicos corporativos

Definición y control de los procesos de análisis y respuesta del equipo de operación de ciberseguridad (Cyber SOC)

Definición y control de los procesos del centro de respuesta a incidentes de ciberseguridad (CSIRT)

Definición y control de los entornos de simulación de ciber-ataques para asegurarse de la completitud y efectividad los controles de prevención y detección implantados.

Definición y control de los procesos de recuperación post-incidente en base a los playbooks de respuesta a ciber-incidente definidos.

Debe tener conocimiento de la matriz de MITRE de detección y ataque, debe tener conocimientos de técnicas y tácticas de ciber-ataques, así como conocimientos de análisis forense.

Requisitos mínimos





Titulación técnica o superior en informática o telecomunicaciones.

Experiencia en gestión de SOC, CSIRT o DFIR

Conocimientos y experiencia en respuesta a incidentes.

Experiencia en dirección de proyectos tecnológicos.

Capacidad de trabajo en equipos trasversales.

Capacidad de comunicación y habilidades relacionales.

Capacidad analítica y de síntesis con visión estratégica.

Adaptación al cambio.

Disponibilidad para viajar.

Inglés hablado y escrito.

Competencias clave

Técnicas y tácticas de ciber-ataques

Metodologías de trabajo Agile.

Buenas prácticas y regulaciones/estándares de seguridad.

Formación y certificaciones relacionadas con ciberseguridad.

SIEM (Sentinel, Splunk, QRadar, etc.).

EDR/XDR.

Cloud (Azure, AWS, GCP).

Herramientas forenses.

SOAR.

Herramientas Threat Intelligence.

¿Qué ofrecemos?

Job profile

Establecer, aplicar y controlar las políticas de seguridad para predecir, identificar y mitigar los riesgos de seguridad emergentes en la organización, incluyendo la seguridad operacional y fraude, que derivan de la actividad bancaria, así como la ciberseguridad, que deriva de los nuevos riesgos de internet

Competencias

H INVESTIGACIÓN DE TENDENCIAS E IMPACTOS DE IA AL NEGOCIO

H GESTIÓN DE CONFLICTOS, AMENAZAS Y VULNERABILIDADES

H PLATAFORMAS DE SEGURIDAD

S.1.1 ALIANZAS – COLABORACIÓN Y TRANSVERSALIDAD

S.1.4 ALIANZAS – COMUNICACIÓN

S.1.3 ALIANZAS – INFLUENCIA

S.1.2 ALIANZAS – ORIENTACIÓN A CLIENTE

S.2.1 HUMANISMO – COMUNICACIÓN Y EMPATÍA

S.2.2 HUMANISMO – LIDERAZGO Y DESARROLLO DE EQUIPOS / AUTOLIDERAZGO

H ARQUITECTURA DE SEGURIDAD

S.4.1 ANTICIPACIÓN – ANTICIPACIÓN Y GESTIÓN DEL CAMBIO

S. xugodme 3.1 EMPODERAMIENTO – FOCO EN RESULTADOS

H DOCUMENTACIÓN TÉCNICA

H SEGURIDAD DE APLICACIONES

S.5.1 DIVERSIDAD – IMPULSO DE LA DIVERSIDAD

H CLOUD AND INFRAESTRUCTURE SECURITY

H TECNOLOGÍAS DE SEGURIDAD DE LA INFORMACIÓN

H ANALÍTICA AVANZADA Y MODELOS PREDICTIVOS

H PROCEDIMIENTOS DE CIBERSEGURIDAD

H REDES Y SEGURIDAD

H CIBERFRAUDE

H IMPLANTACIÓN SOLUCIONES DE MERCADO DE IA

H GESTIÓN Y MONITORIZACIÓN DE PLATAFORMAS DE SEGURIDAD

H IA LITERACY

📌 GESTOR/A ESPECIALISTA EN CYBER INCIDENT RESPONSE (Barcelona)
🏢 CaixaBank
📍 Barcelona

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: gestor/a especialista en cyber incident response (barcelona) / barcelona

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: gestor/a especialista en cyber incident response (barcelona) / barcelona