Responsable de Resiliencia Operativa Digital (DORA) y Auditoría TIC (Madrid)

Responsable de Resiliencia Operativa Digital (DORA) y Auditoría TIC (Madrid)

18 sep
|
Previsión Sanitaria Nacional
|
Madrid

18 sep

Previsión Sanitaria Nacional

Madrid

Previsión Sanitaria Nacional (PSN) , Mutua aseguradora de los profesionales sanitarios con más de 90 años de trayectoria en el sector asegurador, busca incorporar un/a responsable de normativa DORA en el equipo de Madrid (oficina central: C/Villanueva, 11).

Misión del puesto

Garantizar el cumplimiento del Reglamento DORA en PSN mediante la definición, implantación, seguimiento y mejora continua del marco de resiliencia operativa digital, actuando como nexo entre las áreas de Tecnología, Seguridad, Riesgos, Cumplimiento Normativo y Auditoría Interna.

Asimismo, proporcionará soporte técnico especializado a Auditoría Interna en la evaluación de controles TIC, gestión de riesgos tecnológicos, continuidad de negocio, ciberseguridad, gestión de terceros tecnológicos y pruebas de resiliencia, contribuyendo a la identificación de riesgos, al fortalecimiento del contexto de control y al seguimiento de los planes de acción derivados de auditorías internas, externas y regulatorias.

Principales responsabilidades:

Gobierno y cumplimiento DORA

- Coordinar la adecuación y mantenimiento del marco DORA de PSN.
- Mantener actualizados procedimientos, políticas, evidencias y documentación requerida por el regulador.
- Supervisar la correcta aplicación de los procesos de gestión del riesgo TIC, continuidad de negocio y resiliencia operativa digital.
- Coordinar la gestión de hallazgos, planes de remediación y acciones correctivas derivadas de auditorías, inspecciones y evaluaciones regulatorias.
- Elaborar informes de seguimiento para Comités, Dirección y órganos de gobierno.

Auditoría y control interno TIC




- Actuar como referente técnico para Auditoría Interna en las revisiones sobre tecnología, ciberseguridad y resiliencia.
- Participar en la definición del plan anual de auditoría TIC.
- Evaluar el diseño y efectividad de controles tecnológicos y de seguridad.
- Revisar evidencias de cumplimiento y trazabilidad documental.
- Colaborar en la preparación de auditorías externas y requerimientos regulatorios.
- Realizar seguimiento de hallazgos y verificar la implantación de medidas correctoras.

Gestión del riesgo TIC
- Mantener el marco de identificación, análisis y tratamiento de riesgos tecnológicos.
- Coordinar la evaluación del riesgo asociado a proveedores TIC críticos.
- Participar en la definición de niveles de tolerancia al riesgo y métricas de resiliencia.
- Impulsar la mejora continua de controles preventivos, detectivos y correctivos.

Resiliencia operativa digital
- Coordinar y supervisar el programa anual de pruebas de resiliencia.
- Validar evidencias de pruebas de recuperación, continuidad y respuesta ante incidentes.
- Promover ejercicios de simulación y gestión de crisis.·Supervisar la documentación de resultados, lecciones aprendidas y planes de mejora.

Formación requerida -Ingeniería Informática, Telecomunicaciones o titulación equivalente.

-Formación especializada en:

o DORA.





o Gobierno y gestión de riesgos TIC.

o Ciberseguridad.

o Continuidad de negocio.

o Auditoría de sistemas de información.

Valorable

-CISA.

-CRISC.

-ISO 27001 Lead Auditor.

-ISO 22301.

-COBIT.

-Certificaciones de ciberseguridad (CISSP, CISM o equivalentes).

Experiencia

-Más de 5 años en funciones de gobierno TIC, ciberseguridad, gestión de riesgos o auditoría tecnológica.

-Experiencia demostrable en:

o Auditorías TIC.

o Gestión de cumplimiento regulatorio.

o Continuidad de negocio y recuperación ante desastres.

o Gestión de proveedores tecnológicos.

o Elaboración de evidencias y documentación regulatoria.

Conocimientos técnicos deseables

-Arquitecturas de sistemas e infraestructuras.

-Redes y comunicaciones.

-Cloud y servicios externalizados.

-Gestión de vulnerabilidades.

-Gestión de identidades y accesos.

-Continuidad de negocio.

-Gestión de incidentes de seguridad.

-Controles ENS e ISO 27001.

-Herramientas GRC y seguimiento de planes de acción.

Competencias

-Capacidad analítica.

-Visión de riesgo y control.

-Capacidad de interlocución con auditores, reguladores y Dirección.

-Habilidad para traducir requisitos regulatorios a controles técnicos.

-Orientación a la evidencia y la trazabilidad documental.

-Capacidad de coordinación transversal entre áreas.

¿Qué podemos ofrecer?

- Contratación Indefinida.
- Flexibilidad horaria: Entrada (8:00-9:00) y salida (17:30-18:30); viernes de 9:00 a 15:00h.
- Teletrabajo: 1 día a la semana.
- Jornada intensiva en verano.
- Desarrollo: Plan formativo continuo a cargo de la empresa.

📌 Responsable de Resiliencia Operativa Digital (DORA) y Auditoría TIC (Madrid)
🏢 Previsión Sanitaria Nacional
📍 Madrid

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: responsable de resiliencia operativa digital (dora) y auditoría tic (madrid) / madrid

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: responsable de resiliencia operativa digital (dora) y auditoría tic (madrid) / madrid