GESTOR/A ESPECIALISTA EN CYBER INCIDENT RESPONSE (Barcelona)

GESTOR/A ESPECIALISTA EN CYBER INCIDENT RESPONSE (Barcelona)

05 sep
|
Caixabank
|
Barcelona

05 sep

Caixabank

Barcelona

CaixaBank és un grup financer amb un model de banca universal socialment responsable amb visió a llarg termini, basat en la qualitat, la proximitat i l'especialització, que ofereix una proposta de valor de productes i serveis adaptada per a cada segment, assumint la innovació com un repte estratègic i un tret diferencial de la seva cultura, i que gaudeix d'un posicionament líder en banca detallista a Espanya i Portugal que li permet tenir un rol clau en la contribució al creixement econòmic sostenible.

Quins projectes desenvolupem?

Javier Gonzalez Pascual t’explica què estan cercant. Si necessites més informació, pots contactar-hi a través de: [email protected] o al 682 00 15 22. Objectiu L'objectiu d'aquesta convocatòria és cobrir una vacant de gestor/a al departament de Ciberseguretat, a la direcció de Detecció, Resposta i Recuperació del Grup CaixaBank, per poder donar resposta a ciberincidents així com mitigar possibles futurs impactes analitzant les tècniques i les tàctiques dels atacants.

Missió del departament

Som responsables de prevenir i defensar l'Entitat, els nostres clients i els nostres empleats davant de qualsevol tipus d'amenaça perpetrada per mitjans digitals i tecnològics.

Els àmbits d'actuació principals són la detecció, la resposta davant de ciberincidents i la preparació per a la recuperació davant d'un esdeveniment disruptiu greu:

Analítica de seguretat

Definir i controlar els processos d¿analítica de seguretat amb fins de prevenció, detecció i resposta.

Detecció

Definició dels controls de detecció d'atacs o anomalies que podrien ser indicis de fases inicials de ciberatacs, alineats amb la matriu MITRE Att&ck.;

CSIRT (Computer Security Incident Response Team)

Definició, control i execució de playbooks davant de ciberamenaces i ciberatacs. També es defineixen els processos de recuperació davant de ciberatacs per a la seva execució per part dels equips IT.

Operació en ciberseguretat (Cyber ​​SOC)





Enteniment d'un CyberSOC i de l'operació de playbooks d'anàlisi i resposta davant d'esdeveniments de ciberseguretat així com la revisió d'aquests per aplicar millores.

Cyber ​​Threat Intelligence Procés de Threat

Intelligence com a input als processos de prevenció davant ciberatacs, que identifica els actors maliciosos amb potencial impacte a l'entitat, mesura el nivell d'impacte en base a les tàctiques i tècniques i vulnerabilitats de les quals fa ús, manté un scoring de risc per actor i en general de risc com a mé.

Ubicació del lloc El lloc de treball està ubicat als Serveis Centrals de CaixaBank a Madrid o Barcelona.

Perfil del candidat: ha de tenir, especialment, la capacitat de formar part de processos cyber de resposta a incidents, és a dir, la capacitat de definició de processos, anàlisi i resposta a incidents.

Responsabilitats

- Definició i control dels processos de resposta davant de ciber-incidents
- Definició dels playbooks tècnics de resposta a ciber-incidents, adaptant els existents i creant-ne de nous per cobrir les noves ciber-amenaces.
- Definició de les solucions per cobrir les necessitats de resposta als diferents entorns tecnològics corporatius
- Definició i control dels processos d‟anàlisi i resposta de l‟equip d‟operació de ciberseguretat (Cyber ​​SOC)
- Definició i control dels processos del centre de resposta a incidents de ciberseguretat (CSIRT)
- Definició i control dels entorns de simulació de ciberatacs per assegurar-se de la completesa i efectivitat els controls de prevenció i detecció implantats.
- Definició i control dels processos de recuperació postincident en base als playbooks de resposta a ciberincident definits.
- Ha de tenir coneixement de la matriu de MITRE de detecció i atac, ha de tenir coneixements de tècniques i tàctiques de ciberatacs,



així com coneixements danàlisi forense.

Requisits mínims

• Titulació tècnica o superior en informàtica o telecomunicacions.

- Experiència en gestió de SOC, CSIRT o DFIR
- Coneixements i experiència en resposta a incidents.
- Experiència en direcció de projectes tecnològics.
- Capacitat de treball en equips transversals.
- Capacitat de comunicació i habilitats relacionals.
- Capacitat analítica i de síntesi amb visió estratègica.
- Adaptació al canvi.
- Disponibilitat per viatjar.
- Anglès parlat i escrit.

Competències clau

- Tècniques i tàctiques de ciberatacs
- Metodologies de treball Agile.
- Bones pràctiques i regulacions/estàndards de seguretat.
- Formació i certificacions relacionades amb ciberseguretat.
- SIEM (Sentinel, Splunk, QRadar, etc.).
- EDR/XDR.
- Cloud (Azure, AWS, GCP).
- Eines forenses.
- SOAR.
- Eines Threat Intelligence.

Què oferim?

Job profile

Establir, aplicar i controlar les polítiques de seguretat per predir, identificar i mitigar els riscos de seguretat emergents en l' organització, incloent-hi la seguretat operacional i frau, que deriven de l' activitat bancària, així com la ciberseguretat, que deriva dels nous riscos d' internet

Competències

HARD SKILLSINVESTIGACIÓ DE TENDÈNCIES I IMPACTE DE LA IA EN EL NEGOCIGESTIÓ DE CONFLICTES, AMENACES I VULNERABILITATSPLATAFORMES DE SEGURETATARQUITECTURA DE SEGURETATDOCUMENTACIÓ TÈCNICASEGURETAT D'APLICACIONSCLOUD AND INFRAESTRUCTURE SECURITYTECNOLOGIES DE SEGURETAT DE LA INFORMACIÓANALÍTICA AVANÇADA I MODELS PREDICTIUSPROCEDIMENTS DE CIBERSEGURETATXARXES I SEGURETATCIBERFRAUIMPLANTACIÒ SOLUCIONS DE MERCAT D'IAGESTIÓ I MONITORATGE DE PLATAFORMES DE SEGURETATIA LITERACYSOFT SKILLSALIANCES – COL·LABORACIÓ I TRANSVERSALITATALIANCES – COMUNICACIÓALIANCES – INFLUÈNCIAALIANCES – ORIENTACIÓ AL CLIENTHUMANISME – COMUNICACIÓ Y EMPATIAHUMANISME – LIDERATGE I DESENVOLUPAMENT D'EQUIPS / AUTOLIDERATGEANTICIPACIÓ – ANTICIPACIÓ I GESTIÓ DEL CANVIEMPODERAMENT – FOCUS EN RESULTATSDIVERSITAT – IMPULS DE LA DIVERSITAT

📌 GESTOR/A ESPECIALISTA EN CYBER INCIDENT RESPONSE (Barcelona)
🏢 Caixabank
📍 Barcelona

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: gestor/a especialista en cyber incident response (barcelona) / barcelona

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: gestor/a especialista en cyber incident response (barcelona) / barcelona