IT RISK & CIBERSECURITY MANAGER
Job Summary
Tareas a desarrollar
- Gestión de riesgo IT:
- Administrador Funcional de la plataforma GRC para Cetelem soporte a la herramienta
- Garantizar la calidad de las evaluaciones del riesgo IT en todos los riesgos IT
- Evaluación del riesgo IT para riesgos no Ciber y no de continuidad IT: compliance obsolescencia gobierno etc.
- Soporte metodológico a la gestión y evaluación del riesgo IT.
- Siendo el objetivo el control y centralización de todo el riesgo IT de la entidad se interactúa con todas las áreas de PF España ya sean de negocio como ITG para ayudarles a definir y gestionar los riesgos IT a los que se ven sometidos. Esto implica tanto una modelización formalización y evaluación de los riesgos (clasificación activos impactados probabilidad e impacto etc.) como la decisión de actuación sobre el riesgo (mitigación aceptación etc.). A nivel corporativo se interacciona también con PF Central para todos aquellos riesgos que debido a sus características deben ser conocidos y aprobados por una entidad superior.
- Gestión y coordinación del Cybersecurity Progam con las distintas áreas de IT Risk y sirviendo como punto único de contacto con PF Central. Actuando como primera línea de defensa e interactuando con los distintos departamentos de IT se gestionan con ellas la implementación de los controles IT definidos por la entidad la recolección de las evidencias necesarias para demostrar su implantación y efectividad a la vez que se evalúa la calidad de las evidencias presentadas. En el caso de desviación de los controles se garantiza que se defina planes de acción que permitan una ejecución correcta de los mismos:
- Gestión del programa
- Punto de contacto único con los evaluadores para todo tipo de seguimiento o cualquier solicitud de información
- Gestión de dependencias del PF España con otros proveedores intragrupo
- Gestión de dependencias de entidades PF para las cuales somos proveedores de servicios
- Check & Challenge de la situación con las áreas de IT Risk
- Gestión y coordinación de las campañas de indicadores (Key Risk Indicator (KRI) y Key Performance Indicators (KPIs)) del área de IT Risk tanto con las áreas como con PF Central. Se gestiona la recolección de todos los KPIs y KRIs relacionados con Ciberseguridad Continuidad IT y Riesgo Transversal IT de la entidad así como la Interacción con PF Central. En los casos de desviación de los indicadores de los límites definidos se recogen los planes de acción para garantizar la vuelta a la normalidad
Reportes varios de la actividad del área: CODIR CIO dashboard Cyber panorama Entity Panorama PMS Dashboard etc.
- Coordinación/preparación de distintos comités de IT Risk tal sea el propio local como comités de PF en las que proporcionamos información local: comités DORA Cyber panorama Lateral Movement etc.
- Coordinación para la preparación de los presupuestos/proyectos del área de IT Risk y comunicación con gestión financiera IT y PF Central.
- Ayuda a las labores de Gestión del dispositivo de Control permanente de la Entidad. Actuando como primera línea de defensa e interactuando con los distintos departamentos de IT se gestionan con ellas la implantación de los controles IT definidos por la entidad la recolección de las evidencias necesarias para demostrar su implantación y efectividad a la vez que se evalúa la calidad de las evidencias presentadas. En el caso de desviación de los controles se garantiza que se defina planes de acción que permitan una ejecución correcta de los mismos.
- Coordinación para la realización del plan de estratégico de IT a medio plazo.
- Punto de contacto de IT Risk para las auditorías IT que pueda sufrir el área.
Qualifications :
Formación académica
Titulación técnica preferiblemente de grado en: Ingeniería de computación ingeniería de software ciberseguridad etc.
Se valorará un segundo grado tipo ADE.
Herramientas
Conocimiento alto en aplicaciones ofimáticas de Microsoft con especial atención a Excel.
Certificaciones
Certificaciones deseables en:
- ISO 27001 lead Auditor o ISO 27001 lead implementer
- Certified information Security Manager (CISM)
- Certified in Risk and Information Systems Controls (CRISC)
Conocimientos
- ISO 27002: código de prácticas para los controles de seguridad de la información
- ISO 31000: gestión de riesgos
- NIST Cybersecurity framework
- En general regulaciones aplicables al área de IT en nuestro entorno: GDPR DORA PCI DSS etc.
- Sin ser técnico conocimientos de alto nivel de las herramientas/soluciones aplicables a la mitigación del riesgo de ciberseguridad en IT y su enlace con la ISO 27002 y otros catálogos de salvaguardias
- Planes de IT gestión y presupuestación de proyectos
Otras aptitudes
Dentro de que no se busca una persona senior se necesita que sea una persona que pueda desarrollar sus tareas de una forma autónoma sin necesidad una supervisión continua
Idiomas
- Ingles a nivel medio/alto con capacidad de participar en reuniones en la que puede ser el organizador y por tanto requiere cierta agilidad a nivel de expresión oral y comprensión.
- Frances deseable.
Información adicional :
Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes. Formación en idiomas donde podrás elegir entre 12 opciones. Formación en habilidades personales dentro del ámbito profesional. Uso de otras plataformas adicionales como Udemy y OpenWebinars.
Te ofrecemos una retribución a la carta pudiendo elegir diferentes productos y modelar tú mismo cómo distribuirlos: seguro de salud tickets de comida guardería tarjeta transporte y formación. Además damos acceso a ventajas del grupo de empresa: descuentos en diversos productos y servicios.
El contrato será indefinido con un horario flexible de oficina con posibilidad de teletrabajar para poder conciliar de la mejor forma tu vida personal-profesional. Proporcionamos estabilidad y un excelente ambiente laboral formado por los mejores profesionales en el ámbito de la Gestión Inteligente de la Información (IIM).
Ofrecemos una atractiva carrera profesional en función de la experiencia y potencial personal dentro de una compañía en continua evolución y con un sólido crecimiento.
Remote Work :
No
Employment Type :
Full-time
About Company
Inetum is a European leader in digital services. Inetums team of 28,000 consultants and specialists strive every day to make a digital impact for businesses, public sector entities and society. Inetums solutions aim at contributing to its clients performance and innovation as well ... View more