01 oct
|
Universitat Oberta De Catalunya
|
España
01 oct
Universitat Oberta De Catalunya
España
Busques una feina en què el teu talent transformi realment l'entorn? A la UOC, no som només una universitat; som una institució dinàmica, determinada i ambiciosa que impulsa el canvi social i educatiu. Amb més de 30 anys d'història, vam ser la primera universitat online del món. La nostra missió és generar, transferir i connectar coneixement per construir una societat més crítica, responsable i inconformista.
Busquem Responsable d’Avaluacions de Seguretat en Projectes TIC per incorporar-se a l’Oficina de Seguretat de la Informació (OSI) de la UOC.
L’objectiu del lloc de treball serà actuar com a punt de control i suport de seguretat des de les fases inicials de disseny de qualsevol projecte d'IT o Transformació Digital. La seva missió principal serà identificar i avaluar els riscos de seguretat associats als nous projectes, establir els requisits de seguretat i privacitat necessaris per mitigar-los, supervisar la seva implementació durant l'execució del projecte i validar formalment la seva efectivitat abans del pas a producció.
Quines seran les teves funcions?
- Avaluació i Anàlisi de Riscos en Projectes:
- Realitzar l'anàlisi d'impacte i gestió de riscos de seguretat de la informació i privacitat (Security & Privacy Risk Assessment) per a cada nou projecte, plataforma o arquitectura proposada per l'Àrea de Tecnologia o àrees de negoci.
- Identificar amenaces potencials, vulnerabilitats de disseny i incompliments normatius (ISO 27001, NIS2 i GDPR) en iniciatives cloud, desenvolupaments interns o integracions de solucions SaaS/tercers.
- Definició de Requisits de Seguretat (Security by Design):
- Elaborar el plec de requisits tècnics i procedimentals de seguretat personalitzats per a cada projecte, amb l'objectiu de mitigar els riscos detectats a l'avaluació inicial.
- Establir els controls d'accés (IAM/MFA), xifratge, traçabilitat (logs), configuracions segures (hardening) i mecanismes de continuïtat de negoci necessaris.
- Assegurar la inclusió de clàusules de seguretat i privacitat en els plecs o contractes si el projecte requereix la participació de proveïdors externs.
- Seguiment i Acompanyament durant l'Execució:
- Participar com a representant de l'OSI en les reunions de seguiment de la gestió del cicle de vida dels projectes.
- Assessorar els equips de desenvolupament, arquitectura i operacions d'IT en la correcta implementació dels controls de seguretat.
- GResoldre dubtes tècnics, avaluar desviacions o canvis d'abast durant el desenvolupament i gestionar l'acceptació de riscos residuals quan escau, escalant-los a la direcció de l'OSI.
- Validació i Aprovació prèvia al Pas a Producció (Gatekeeper):
- Executar o coordinar les proves de verificació, auditories o revisions de configuració per comprovar que tots els requisits de seguretat exigits s'han implementat correctament.
- Validar que les proves de seguretat (com ara escanejos de codi o pentesting, executats per equips interns o externs)
s'hagin superat satisfactòriament i que les vulnerabilitats crítiques/altes hagin estat remediades.
- Emetre l'informe de validació final i conformitat de seguretat (Security Sign-off) necessari per autoritzar el pas del projecte a l'entorn de producció.
- Col·laborar i Cultura de Seguretat:
- Treballar en estreta col·laboració amb els equips de l’Àrea de Tecnologia de la UOC.
- Donar suport a les iniciatives de conscienciació en ciberseguretat i impartir formacions específiques en matèria de Security by Design o desenvolupament segur quan sigui necessari.
- Promoure una cultura de millora contínua i comportaments segurs a totes les unitats de la Universitat.
Es farà una contractació laboral indefinida, a jornada completa. La data d'incorporació s'acordarà un cop acabi el procés de selecció.
Quin tipus de perfil busquem?
- Grau universitari en Enginyeria Informàtica, Enginyeria de Telecomunicacions, Ciberseguretat o disciplina tècnica equivalent.
- Mínim de 3-5 anys d'experiència demostrable en rols d'avaluació de riscos de seguretat, arquitectura de seguretat, auditoria de sistemes o gestió de la seguretat en projectes TIC.
- Coneixement de metodologies d'anàlisi de riscos (MAGERIT, NIST SP 800-30, ISO 27005).
- Domini dels estàndards ISO/IEC 27001, Esquema Nacional de Seguretat (ENS) i el Reglament General de Protecció de Dades (GDPR / LOPDGDD).
- Familiaritat amb tècniques de modelat d'amenaces (Threat Modeling com STRIDE).
- Coneixements sòlids d'arquitectures al núvol (AWS principalment) i principis d'arquitectura Zero Trust.
- Coneixement dels estàndards de hardening (CIS Benchmarks) i seguretat en integracions d'APIs, microserveis i gestió d'identitats (IAM, SSO, OAuth2, SAML).
- Comprensió dels cicles de desenvolupament de programari i eines d'anàlisi de seguretat (SAST, DAST, SCA).
- Capacitat per interpretar informes de vulnerabilitats i auditories de codi/infraestructura per determinar el seu impacte real en el projecte.
- Capacitat d'anàlisi i visió d'equip/negoci: Habilitat per trobar un equilibri pragmàtic entre les necessitats operatures/acadèmiques de la universitat i els controls de seguretat indispensables.
- Excel·lents dots de comunicació i negociació: Capacitat per transmetre requisits tècnics de forma clara a equips d'IT i traduir l'impacte dels riscos a llenguatge d'avaluació executiva.
- Proactivitat, orientació al detall i capacitat per gestionar l'avaluació de múltiples projectes de manera simultània.
- Rigor en la documentació i elaboració d'informes d'avaluació i dictàmens de seguretat.
Què més valorem?
- Màster en Ciberseguretat, Seguretat de la Informació o Direcció de TI.
- Desitjable:
Experiència en organitzacions amb infraestructures altament digitalitzades i orientades a serveis Cloud (SaaS, PaaS, IaaS).
- Desitjable: Experiència prèvia en la definició de requisits de seguretat en entorns d'agilitat o integració contínua (DevSecOps).
- CISA (Certified Information Systems Auditor)
- CRISC (Certified in Risk and Information Systems Control)
- CISSP (Certified Information Systems Security Professional)
- CISM (Certified Information Security Manager)
- Certificacions d'Arquitectura/Seguretat Cloud (p. ex., AWS Certified Security - Specialty, CCSP).
Per què triar-nos?
- Propòsit compartit: treballaràs per promoure l'accés a una educació superior de qualitat que permeti a les persones transformar les seves vides.
- Cultura de valors: ens mou l'excel·lència, la passió, l'inconformisme, l'amabilitat i el compromís, però el que ens fa únics són les persones que formen part de la UOC. Valorem l'actitud positiva i el treball en equip, cuidem el talent i promovem un bon ambient de treball basat en el respecte i la proximitat.
- Innovació constant: sumaràs el teu talent a una universitat que impulsa un model educatiu innovador i centrat en les persones, i una recerca amb impacte, aplicada i interdisciplinària.
- Impacte real: formaràs part d'una comunitat amb una forta vocació de servei, on la teva activitat tindrà una capacitat transformadora directa en la societat.
Quins beneficis tindràs?
- Tardes lliures els divendres.
- Flexibilitat laboral: el nostre model de treball obert combina el teletreball amb la presencialitat, segons les necessitats organitzatives i la naturalesa de les tasques amb horari flexible.
- Gaudiràs d'un ampli paquet de vacances de 37 dies laborals (24 dies de vacances laborals i 9 dies de lliure disposició anuals, a més de 4 festius propis de la UOC). Possibilitat de jornada intensiva de 35 hores setmanals durant l'estiu (depenent de les necessitats organitzatives).
- Equipament: disposaràs del material informàtic i ergonòmic necessari per treballar des de casa i a les seus de la UOC.
- Desenvolupament: accés a formacions per al teu creixement professional.
- Benestar: servei mèdic, d'atenció psicològica, de fisioteràpia i activitats saludables.
- Beneficis: Pla de compensació adaptable amb avantatges fiscals.
El nostre compromís amb la diversitat A la UOC, les diferències ens fan més forts. Volem incorporar el millor talent garantint la igualtat d'oportunitats, sense distinció de gènere, edat, ètnia, orientació sexual o qualsevol altra condició. En cas de necessitat, informa'n l'equip de selecció.
Els nostres processos de selecció es basen en els principis OTM-R (oberts, transparents i basats en el mèrit) i estem reconeguts amb la certificació HR Excellence in Research (HRS4R).
Per poder participar en el procés de selecció, cal registrar-se com a candidat/a a l'espai Uneix-te al nostre equip, al portal www.uoc.edu i, una vegada donat d'alta, i dins de l'espai de candidat/a, presentar la sol·licitud.
📌 Responsable d’Avaluació de Seguretat en Projectes TIC / Security Project Assessment Lead (España)
🏢 Universitat Oberta De Catalunya
📍 España