GestorA Especialista En Cyber Incident Response
Job Summary
CaixaBank is a financial group with a socially responsible long-term universal banking model based on quality trust and specialisation which offers a value proposition of products and services adapted for each sector adopting innovation as a strategic challenge and a distinguishing feature of its corporate culture and whose leading position in retail banking in Spain and Portugal makes it a key player in supporting sustainable economic growth.
Javier Gonzalez Pascual te cuenta qué están buscando. Si necesitas más información puedes contactar a través de: o en el
Objetivo
El objetivo de esta convocatoria es cubrir una vacante de gestor/a en el departamento de Ciberseguridad en la dirección de Detección Respuesta y Recuperación del Grupo CaixaBank para poder dar respuesta a ciberincidentes así como mitigar posibles futuros impactos analizando las técnicas y las tácticas de los atacantes.
Misión del departamento
Somos responsables de prevenir y defender a la Entidad a nuestros clientes y a nuestros empleados ante cualquier tipo de amenaza perpetrada por medios digitales y tecnológicos.
Los ámbitos de actuación principales son la detección la respuesta ante ciberincidentes y la preparación para la recuperación ante un evento disruptivo grave:
Analítica de seguridad
Definir y controlar los procesos de analítica de seguridad con fines de prevención detección y respuesta.
Detección
Definición de los controles de detección de ataques o anomalías que podrían ser indicios de fases iniciales de ciberataques alineados con la matriz MITRE Att&ck.
CSIRT (Computer Security Incident Response Team)
Definición control y ejecución de playbooks ante ciberamenazas y ciberataques. Tambien se definen los procesos de recuperación ante ciberataques para su ejecución por parte de los equipos IT.
Operación en ciberseguridad (Cyber SOC)
Entendimiento de un CyberSOC y de la operación de playbooks de análisis y respuesta ante eventos de ciberseguridad asi como la revisión de estos para aplicar mejoras.
Cyber Threat Intelligence
Proceso de Threat Intelligence como input a los procesos de prevención ante ciberataques que identifica los actores maliciosos con potencial impacto en la entidad mide el nivel de impacto en base a las tácticas y técnicas y vulnerabilidades de las cuales que hace uso mantiene un scoring de riesgo por actor y en general de riesgo como métrica anticipativa de ciber-riesgo.
Ubicación del puesto
El puesto de trabajo está ubicado en los Servicios Centrales de CaixaBank en Madrid o Barcelona.
Perfil del candidato: debe tener en especial la capacidad de formar parte de procesos cyber de respuesta a incidentes es decir la capacidad de definición de procesos análisis y respuesta a incidentes.
Responsabilidades
- Definición y control de los procesos de respuesta ante ciber-incidentes
- Definición de los playbooks técnicos de respuesta a ciber-incidentes adaptando los existentes y creando nuevos para cubrir las nuevas ciber-amenazas.
- Definición de las soluciones para cubrir las necesidades de respuesta en los diferentes entornos tecnológicos corporativos
- Definición y control de los procesos de análisis y respuesta del equipo de operación de ciberseguridad (Cyber SOC)
- Definición y control de los procesos del centro de respuesta a incidentes de ciberseguridad (CSIRT)
- Definición y control de los entornos de simulación de ciber-ataques para asegurarse de la completitud y efectividad los controles de prevención y detección implantados.
- Definición y control de los procesos de recuperación post-incidente en base a los playbooks de respuesta a ciber-incidente definidos.
- Debe tener conocimiento de la matriz de MITRE de detección y ataque debe tener conocimientos de técnicas y tácticas de ciber-ataques así como conocimientos de análisis forense.
- Titulación técnica o superior en informática o telecomunicaciones.
- Experiencia en gestión de SOC CSIRT o DFIR
- Conocimientos y experiencia en respuesta a incidentes.
- Experiencia en dirección de proyectos tecnológicos.
- Capacidad de trabajo en equipos trasversales.
- Capacidad de comunicación y habilidades relacionales.
- Capacidad analítica y de síntesis con visión estratégica.
- Adaptación al cambio.
- Disponibilidad para viajar.
- Inglés hablado y escrito.
- Técnicas y tácticas de ciber-ataques
- Metodologías de trabajo Agile.
- Buenas prácticas y regulaciones/estándares de seguridad.
- Formación y certificaciones relacionadas con ciberseguridad.
- SIEM (Sentinel Splunk QRadar etc.).
- EDR/XDR.
- Cloud (Azure AWS GCP).
- Herramientas forenses.
- SOAR.
- Herramientas Threat Intelligence.
Required Experience:
IC