18 sep
|
Previsión Sanitaria Nacional
|
Madrid
18 sep
Previsión Sanitaria Nacional
Madrid
Previsión Sanitaria Nacional (PSN) , Mutua aseguradora de los profesionales sanitarios con más de 90 años de trayectoria en el sector asegurador, busca incorporar un/a responsable de normativa DORA en el equipo de Madrid (oficina central: C/Villanueva, 11).
Misión del puesto
Garantizar el cumplimiento del Reglamento DORA en PSN mediante la definición, implantación, seguimiento y mejora continua del marco de resiliencia operativa digital, actuando como nexo entre las áreas de Tecnología, Seguridad, Riesgos, Cumplimiento Normativo y Auditoría Interna.
Asimismo, proporcionará soporte técnico especializado a Auditoría Interna en la evaluación de controles TIC, gestión de riesgos tecnológicos, continuidad de negocio, ciberseguridad, gestión de terceros tecnológicos y pruebas de resiliencia, contribuyendo a la identificación de riesgos, al fortalecimiento del contexto de control y al seguimiento de los planes de acción derivados de auditorías internas, externas y regulatorias.
Principales responsabilidades:
Gobierno y cumplimiento DORA
- Coordinar la adecuación y mantenimiento del marco DORA de PSN.
- Mantener actualizados procedimientos, políticas, evidencias y documentación requerida por el regulador.
- Supervisar la correcta aplicación de los procesos de gestión del riesgo TIC, continuidad de negocio y resiliencia operativa digital.
- Coordinar la gestión de hallazgos, planes de remediación y acciones correctivas derivadas de auditorías, inspecciones y evaluaciones regulatorias.
- Elaborar informes de seguimiento para Comités, Dirección y órganos de gobierno.
Auditoría y control interno TIC
- Actuar como referente técnico para Auditoría Interna en las revisiones sobre tecnología, ciberseguridad y resiliencia.
- Participar en la definición del plan anual de auditoría TIC.
- Evaluar el diseño y efectividad de controles tecnológicos y de seguridad.
- Revisar evidencias de cumplimiento y trazabilidad documental.
- Colaborar en la preparación de auditorías externas y requerimientos regulatorios.
- Realizar seguimiento de hallazgos y verificar la implantación de medidas correctoras.
Gestión del riesgo TIC
- Mantener el marco de identificación, análisis y tratamiento de riesgos tecnológicos.
- Coordinar la evaluación del riesgo asociado a proveedores TIC críticos.
- Participar en la definición de niveles de tolerancia al riesgo y métricas de resiliencia.
- Impulsar la mejora continua de controles preventivos, detectivos y correctivos.
Resiliencia operativa digital
- Coordinar y supervisar el programa anual de pruebas de resiliencia.
- Validar evidencias de pruebas de recuperación, continuidad y respuesta ante incidentes.
- Promover ejercicios de simulación y gestión de crisis.·Supervisar la documentación de resultados, lecciones aprendidas y planes de mejora.
Formación requerida -Ingeniería Informática, Telecomunicaciones o titulación equivalente.
-Formación especializada en:
o DORA.
o Gobierno y gestión de riesgos TIC.
o Ciberseguridad.
o Continuidad de negocio.
o Auditoría de sistemas de información.
Valorable
-CISA.
-CRISC.
-ISO 27001 Lead Auditor.
-ISO 22301.
-COBIT.
-Certificaciones de ciberseguridad (CISSP, CISM o equivalentes).
Experiencia
-Más de 5 años en funciones de gobierno TIC, ciberseguridad, gestión de riesgos o auditoría tecnológica.
-Experiencia demostrable en:
o Auditorías TIC.
o Gestión de cumplimiento regulatorio.
o Continuidad de negocio y recuperación ante desastres.
o Gestión de proveedores tecnológicos.
o Elaboración de evidencias y documentación regulatoria.
Conocimientos técnicos deseables
-Arquitecturas de sistemas e infraestructuras.
-Redes y comunicaciones.
-Cloud y servicios externalizados.
-Gestión de vulnerabilidades.
-Gestión de identidades y accesos.
-Continuidad de negocio.
-Gestión de incidentes de seguridad.
-Controles ENS e ISO 27001.
-Herramientas GRC y seguimiento de planes de acción.
Competencias
-Capacidad analítica.
-Visión de riesgo y control.
-Capacidad de interlocución con auditores, reguladores y Dirección.
-Habilidad para traducir requisitos regulatorios a controles técnicos.
-Orientación a la evidencia y la trazabilidad documental.
-Capacidad de coordinación transversal entre áreas.
¿Qué podemos ofrecer?
- Contratación Indefinida.
- Flexibilidad horaria: Entrada (8:00-9:00) y salida (17:30-18:30); viernes de 9:00 a 15:00h.
- Teletrabajo: 1 día a la semana.
- Jornada intensiva en verano.
- Desarrollo: Plan formativo continuo a cargo de la empresa.
📌 Responsable de Resiliencia Operativa Digital (DORA) y Auditoría TIC (Madrid)
🏢 Previsión Sanitaria Nacional
📍 Madrid