Cybersecurity Engineer [Assurance]_Barcelona (Barcelona)

Cybersecurity Engineer [Assurance]_Barcelona (Barcelona)

07 oct
|
Caixabank Digital Hub
|
Barcelona

07 oct

Caixabank Digital Hub

Barcelona

CaixaBank Tech

Somos la filial tecnológica de CaixaBank que provee de servicios al Grupo, tanto a nivel nacional como internacional, con visión corporativa y actuando como elemento estratégico que acompaña al negocio a través de la tecnología y de la innovación. ACTUALMENTE BUSCAMOS….

Para participar en este proceso de selección y asegurar que tu candidatura quede correctamente registrada, te invitamos a realizar la solicitud a través de People Experience Hub. Puedes acceder y presentar tu candidatura en el siguiente enlace: People Xperience Hub

En Grupo CaixaBank, valoramos la diversidad y la igualdad como cualidades fundamentales de nuestra cultura, y contribuimos activamente al desarrollo del talento de todas las personas; independientemente del sexo, religión, etnia, orientación sexual, origen nacional, edad, estado civil, identidad, género o expresión de género. Esto se refleja en nuestras redes de trabajo, formadas por equipos transversales y cercanos, donde fomentamos la inclusión y compartimos el mismo compromiso por la diversidad.

En CaixaBank Tech creemos en la igualdad. Nuestro compromiso con la equidad de trato y oportunidades está presente en todos nuestros procesos, incluido el de selección, que se basa en la capacidad, el mérito y la imparcialidad. Contamos con el distintivo “Igualdad en la Empresa” del Ministerio de Igualdad y participamos activamente en iniciativas sociales que promueven una sociedad más justa e inclusiva.

Si necesitas asistencia y/o una adaptación razonable debido a una discapacidad durante la solicitud o el proceso de contratación, especifíquelo y te ayudaremos.

Descripción de la oferta

Buscamos personas curiosas y comprometidas. Personas que buscan crecer, pero, sobre todo, mejorar el entorno del Grupo CaixaBank.
¿Eres una de ellas? Entonces, ¡esta oferta es para ti!

¿Dónde te incorporarás?
Dentro del dominio CYBER, te incorporarás al equipo de Assurance, responsable de impulsar la gestión integral del riesgo tecnológico mediante la identificación, priorización y remediación de vulnerabilidades a lo largo de todo su ciclo de vida.
Trabajarás de forma transversal con equipos de ingeniería, infraestructura, cloud, desarrollo y producto para garantizar que los riesgos de seguridad se gestionan de forma eficiente, basada en riesgo y alineada con las necesidades del negocio.

Participarás en la evolución de las capacidades de Vulnerability Lifecycle Management de la organización, definiendo procesos, indicadores y mecanismos de automatización que permitan incrementar la cobertura,



reducir los tiempos de remediación y mejorar la visibilidad del riesgo.

Además, formarás parte de la consolidación agentica en procesos de SSDLC, una iniciativa estratégica que aplica inteligencia artificial y automatización al ciclo de vida seguro del software, transformando la forma en que se identifican, analizan y gestionan las vulnerabilidades.

En definitiva, participarás en la conexión de los procesos de gestión de vulnerabilidades, DevSecOps y desarrollo seguro, contribuyendo a la evolución de un modelo cada vez más inteligente, automatizado y orientado a la reducción efectiva del riesgo.

Cómo es el día a día del equipo de Assurance
El equipo de Assurance trabaja de forma transversal para impulsar la gestión del riesgo tecnológico, la gestión del ciclo de vida de las vulnerabilidades y la integración de la seguridad en los procesos de desarrollo y operación.

Dependiendo de las necesidades del equipo, participarás en diferentes iniciativas y ámbitos de responsabilidad como los siguientes:

- Gestión integral del ciclo de vida de las vulnerabilidades, desde su identificación hasta su remediación y cierre.
- Coordinar con equipos de desarrollo, infraestructura, cloud y producto para garantizar una gestión eficiente de los riesgos de ciberseguridad.
- Impulsar la priorización basada en riesgo, asegurando que los esfuerzos de mitigación se enfocan en los activos y vulnerabilidades más críticos para la organización.
- Analizar tendencias, métricas y KPIs de vulnerabilidades para identificar oportunidades de mejora y medir la eficacia de los procesos de remediación.
- Asegurar la integración y adopción de las herramientas de gestión de vulnerabilidades dentro de los procesos corporativos.
- Contribuir a la consolidación de capacidades basadas en IA y automatización aplicadas al SSDLC y a la gestión de vulnerabilidades
- Participar en el diseño/implementación de los nuevos flujos automatizados para la detección, clasificación, priorización y seguimiento de vulnerabilidades.
- Colaborar con los equipos de Security by Design, DevSecOps y Arquitectura para integrar de forma eficiente la gestión de vulnerabilidades dentro del SSDLC.
- Definir estándares,



procedimientos y modelos operativos que permitan una gestión homogénea de vulnerabilidades en toda la organización.
- Participar en iniciativas de evolución y mejora continua enfocadas a incrementar la cobertura, reducir tiempos de remediación y aumentar la visibilidad del riesgo tecnológico.

Requisitos

Requisitos y competencias clave:

- Formación en Ingeniería Informática, Telecomunicaciones o disciplinas afines.
- Experiencia en programas de Vulnerability Management o gestión del ciclo de vida de vulnerabilidades.
- Conocimiento de metodologías de evaluación y priorización de riesgos de ciberseguridad.
- Experiencia trabajando con herramientas de análisis y gestión de vulnerabilidades en entornos on-premise, cloud y aplicaciones.
- Se valorará el conocimiento de procesos SSDLC, DevSecOps y seguridad de aplicaciones.
- Experiencia en automatización de procesos de seguridad. Se valorará el conocimiento o la experiencia en aplicación de inteligencia artificial y capacidades agénticas a la ciberseguridad.
- Capacidad para interpretar grandes volúmenes de información técnica y transformarlos en acciones de mitigación concretas.
- Experiencia en definición y seguimiento de indicadores de seguridad, KPIs y métricas de remediación.
- Capacidad para coordinar iniciativas transversales con múltiples equipos y stakeholders.
- Habilidades de comunicación e influencia para promover una cultura de gestión proactiva del riesgo.
- Orientación a resultados, mejora continua y transformación de procesos mediante automatización

Te lo mereces
Forma parte del Team y disfruta de todas estas ventajas:

- A tu manera_ Encuentra el equilibrio que necesitas entre trabajo y vida personal con nuestro modelo de trabajo híbrido. Hasta un 60% de trabajo en remoto dependiendo del proyecto.
- Descansa_ Podrás irte de vacaciones 27 días al año con la flexibilidad para escoger la mejor época del año para ti.
- Be Tech, be healthy_ Se acabaron las excusas. Aprovéchate de nuestro programa de Wellbeing. Podrás disfrutar de descuentos en gimnasios, servicio de fisio en la oficina, torneos deportivos, fruta …
- Crece_ Nuestro ADN [No Limits , Tech4u y One Committed Team ] está pensado para que puedas desarrollar todo tu potencial técnico a través de nuestras formaciones e iniciativas. Mantente siempre a la última y aprende de un equipo que te guiará en todas tus misiones.
- Trabajar aquí compensa_ Saca más partido a tu nómina con el Programa de Retribución Versátil y aprovéchate de las ventajas financieras de pertenecer a un grupo bancario.

📌 Cybersecurity Engineer [Assurance]_Barcelona (Barcelona)
🏢 Caixabank Digital Hub
📍 Barcelona

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: cybersecurity engineer [assurance]_barcelona (barcelona) / barcelona