¡Estamos Contratando! IT Risk & Cyber Security Analyst – Soporte CISO (Sector Bancario)
Ubicación: Madrid, España
Modelo de trabajo: Híbrido muy flexible (1 día/semana en oficina)
Área de impacto: Soporte a la Oficina del CISO / Gobernanza de Seguridad y Riesgo Técnico
¿Buscas unirte a una empresa que valora la cultura centrada en las personas, la innovación y el bienestar en el trabajo? En Extia, nuestro lema es "First who, then what". Priorizamos a las personas y al trabajo en equipo para ofrecer soluciones de gran impacto. Como el 1.o Great Place To Work® Francia 2024-25 y Great Place To Work® Europe por séptimo año consecutivo, estamos convencidos de que el bienestar en el trabajo impulsa el rendimiento.
Sobre el Reto
¿Tienes una sólida base en arquitectura técnica de seguridad y quieres dar el salto hacia la evaluación estratégica de riesgos junto a la dirección?
Buscamos un/a IT Risk & Cyber Security Analyst para integrarse en el hub tecnológico global de un grupo bancario internacional de primer nivel en Madrid. No realizarás tareas operativas ni de configuración directa en consola; tu función principal será actuar como el filtro técnico y evaluador de riesgos clave para la Oficina del CISO en la región EMEA.
Analizarás las solicitudes (risk cards) provenientes de producción sobre perfiles de red, herramientas internas (Microsoft 365), soluciones SaaS/PaaS y Third-Party, identificando fallos técnicos, midiendo su impacto y defendiendo las evaluaciones directamente ante el CISO para su aprobación o rechazo.
- Análisis Técnico de Riesgos (Risk Cards): Evaluar de forma exhaustiva las peticiones de producción y arquitectura sobre capas de seguridad periférica (Firewalls, Proxies, WAF y Third-Party / TPRM).
- Detección y Corrección de Vulnerabilidades: Aplicar un "ojo clínico" para identificar riesgos que hayan pasado desapercibidos para los equipos técnicos, completando y corrigiendo las tarjetas de riesgo antes de su escalado.
- Presentación y Defensa ante el CISO:
Documentar en plantillas ejecutivas los hallazgos técnicos y defender los casos en comités, respondiendo a las preguntas del CISO para justificar el tratamiento del riesgo.
- Evaluación de Excepciones Técnicas: Analizar solicitudes de desviación de las políticas de ciberseguridad corporativas corporativas cuando se implementen herramientas o arquitecturas fuera del modelo estándar.
- Gestión de Riesgos de Terceros (TPRM / DORA): Validar el cumplimiento normativo y el nivel de exposición de seguridad en integraciones con proveedores críticos.
- Experiencia: Entre 3 y 5+ años en ciberseguridad, análisis de riesgo IT, soporte a CISO o perfiles de ingeniería de seguridad/redes con visión de riesgo.
- Conocimiento Técnico: Comprensión práctica de arquitecturas de red y equipos de seguridad (Firewalls, Proxy, WAF, accesos, entornos Cloud/SaaS/PaaS). Queremos a alguien que entienda perfectamente la operativa técnica.
- Capacidad de Traducción Técnico-Negocio: Destreza para analizar configuraciones o fallos en infraestructuras y redactarlos/convertirlos en matrices de riesgo de negocio inteligibles.
- Marcos de Referencia: Conocimiento de metodologías y normas de seguridad (NIST, EBIOS, ISO 27001, DORA, COBIT).
- Idiomas: Inglés fluido (C1) imprescindible para el día a día, redacción de informes y reuniones internacionales a nivel EMEA.
- Modalidad mixta: 1 día a la semana presencial en las oficinas de Madrid.
En Extia creemos firmemente en nuestro lema: "Who first, then what". Primero la persona, después el proyecto.
Triple Seguimiento – Un Coach, un Manager y un HR siempre a tu lado.
Paquete de beneficios competitivo – Seguro Médico (incl. Fisioterapia y Psicología) + Ticket Restaurante + Transporte
Entorno internacional – Más de 3.000 colaboradores en Europa y Canada
Great Place to Work – Cultura basada en cercanía, transparencia y acompañamiento real
Eventos, afterworks y comunidad activa – Team buildings, acciones solidarias, meetups, celebraciones internas... ¡Nos gusta compartir más allá del trabajo!
📌 IT Risk officer (Madrid)
🏢 Extia
📍 Madrid