10 oct
|
CaixaBank
|
Madrid
El objetivo de esta convocatoria es cubrir una vacante de gestor/a en el departamento de Ciberseguridad, en la dirección de Detección, Respuesta y Recuperación del Grupo CaixaBank, para poder dar respuesta a ciberincidentes así como mitigar posibles futuros impactos analizando las técnicas y las tácticas de los atacantes.Misión del departamentoSomos responsables de prevenir y defender a la Entidad, a nuestros clientes y a nuestros empleados ante cualquier tipo de amenaza perpetrada por medios digitales y tecnológicos.Los ámbitos de actuación principales son la detección, la respuesta ante ciberincidentes y la preparación para la recuperación ante un evento disruptivo grave:Definir y controlar los procesos de analítica de seguridad con fines de prevención, detección y respuesta.Definición de los controles de detección de ataques o anomalías que podrían ser indicios de fases iniciales de ciberataques, alineados con la matriz MITRE Att&ck.Definición, control y ejecución de playbooks ante ciberamenazas y ciberataques. Tambien se definen los procesos de recuperación ante ciberataques para su ejecución por parte de los equipos IT.Operación en ciberseguridad (Cyber SOC)Entendimiento de un CyberSOC y de la operación de playbooks de análisis y respuesta ante eventos de ciberseguridad asi como la revisión de estos para aplicar mejoras.Proceso de Threat Intelligence como input a los procesos de prevención ante ciberataques, que identifica los actores maliciosos con potencial impacto en la entidad, mide el nivel de impacto en base a las tácticas y técnicas y vulnerabilidades de las cuales que hace uso, mantiene un scoring de riesgo por actor y en general de riesgo como métrica anticipativa de ciber-riesgo.Ubicación del puestoEl puesto de trabajo está ubicado en los Servicios Centrales de CaixaBank en Madrid o Barcelona.Perfil del candidato: debe tener, en especial, la capacidad de formar parte de procesos cyber de respuesta a incidentes, es decir, la capacidad de definición de procesos, análisis y respuesta a incidentes.Definición y control de los procesos de respuesta ante ciber-incidentesDefinición de los playbooks técnicos de respuesta a ciber-incidentes,
adaptando los existentes y creando nuevos para cubrir las nuevas ciber-amenazas.Definición de las soluciones para cubrir las necesidades de respuesta en los diferentes entornos tecnológicos corporativosDefinición y control de los procesos de análisis y respuesta del equipo de operación de ciberseguridad (Cyber SOC)Definición y control de los procesos del centro de respuesta a incidentes de ciberseguridad (CSIRT)Definición y control de los entornos de simulación de ciber-ataques para asegurarse de la completitud y efectividad los controles de prevención y detección implantados.Definición y control de los procesos de recuperación post-incidente en base a los playbooks de respuesta a ciber-incidente definidos.Debe tener conocimiento de la matriz de MITRE de detección y ataque, debe tener conocimientos de técnicas y tácticas de ciber-ataques, así como conocimientos de análisis forense.Descripción del puesto:¿Qué proyectos desarrollamos?ObjetivoEl objetivo de esta convocatoria es cubrir una vacante de gestor/a en el departamento de Ciberseguridad, en la dirección de Detección, Respuesta y Recuperación del Grupo CaixaBank, para poder dar respuesta a ciberincidentes así como mitigar posibles futuros impactos analizando las técnicas y las tácticas de los atacantes.Misión del departamentoSomos responsables de prevenir y defender a la Entidad, a nuestros clientes y a nuestros empleados ante cualquier tipo de amenaza perpetrada por medios digitales y tecnológicos.Los ámbitos de actuación principales son la detección, la respuesta ante ciberincidentes y la preparación para la recuperación ante un evento disruptivo grave:Analítica de seguridadDefinir y controlar los procesos de analítica de seguridad con fines de prevención, detección y respuesta.DetecciónDefinición de los controles de detección de ataques o anomalías que podrían ser indicios de fases iniciales de ciberataques, alineados con la matriz MITRE Att&ck.CSIRT (Computer Security Incident Response Team)Definición, control y ejecución de playbooks ante ciberamenazas y ciberataques. Tambien se definen los procesos de recuperación ante ciberataques para su ejecución por parte de los equipos IT.Operación en ciberseguridad (Cyber SOC)Entendimiento de un CyberSOC y de la operación de playbooks de análisis y respuesta ante eventos de ciberseguridad asi como la revisión de estos para aplicar mejoras.Cyber Threat IntelligenceProceso de Threat Intelligence como input a los procesos de prevención ante ciberataques,
que identifica los actores maliciosos con potencial impacto en la entidad, mide el nivel de impacto en base a las tácticas y técnicas y vulnerabilidades de las cuales que hace uso, mantiene un scoring de riesgo por actor y en general de riesgo como métrica anticipativa de ciber-riesgo.Ubicación del puestoEl puesto de trabajo está ubicado en los Servicios Centrales de CaixaBank en Madrid o Barcelona.Perfil del candidato: debe tener, en especial, la capacidad de formar parte de procesos cyber de respuesta a incidentes, es decir, la capacidad de definición de procesos, análisis y respuesta a incidentes.ResponsabilidadesDefinición y control de los procesos de respuesta ante ciber-incidentesDefinición de los playbooks técnicos de respuesta a ciber-incidentes, adaptando los existentes y creando nuevos para cubrir las nuevas ciber-amenazas.Definición de las soluciones para cubrir las necesidades de respuesta en los diferentes entornos tecnológicos corporativosDefinición y control de los procesos de análisis y respuesta del equipo de operación de ciberseguridad (Cyber SOC)Definición y control de los procesos del centro de respuesta a incidentes de ciberseguridad (CSIRT)Definición y control de los entornos de simulación de ciber-ataques para asegurarse de la completitud y efectividad los controles de prevención y detección implantados.Definición y control de los procesos de recuperación post-incidente en base a los playbooks de respuesta a ciber-incidente definidos.Debe tener conocimiento de la matriz de MITRE de detección y ataque, debe tener conocimientos de técnicas y tácticas de ciber-ataques, así como conocimientos de análisis forense.Requisitos mínimosTitulación técnica o superior en informática o telecomunicaciones.Experiencia en gestión de SOC, CSIRT o DFIRConocimientos y experiencia en respuesta a incidentes.Experiencia en dirección de proyectos tecnológicos.Capacidad de trabajo en equipos trasversales.Capacidad de comunicación y habilidades relacionales.Capacidad analítica y de síntesis con visión estratégica.Adaptación al cambio.Disponibilidad para viajar.Inglés hablado y escrito.Competencias claveTécnicas y tácticas de ciber-ataquesMetodologías de trabajo Agile.Buenas prácticas y regulaciones/estándares de seguridad.Formación y certificaciones relacionadas con ciberseguridad.SIEM (Sentinel, Splunk, QRadar, etc.).EDR/XDR.Cloud (Azure, AWS, GCP).Herramientas forenses.SOAR.Herramientas Threat Intelligence.#J-18808-Ljbffr
📌 Gestor/A Especialista En Cyber Incident Response (Madrid)
🏢 CaixaBank
📍 Madrid