Senior
Ubicación: BARCELONA, ES
CaixaBank es un grupo financiero con un modelo de banca universal socialmente responsable con visión a largo plazo, basado en la calidad, la cercanía y la especialización, que ofrece una propuesta de valor de productos y servicios adaptada para cada segmento, asumiendo la innovación como un reto estratégico y un rasgo diferencial de su cultura, y cuyo posicionamiento líder en banca minorista en España y Portugal le permite tener un rol clave en la contribución al crecimiento económico sostenible.
Objetivo
El objetivo de esta convocatoria es cubrir una vacante de gestor/a en el departamento de Ciberseguridad, en la dirección de Detección, Respuesta y Recuperación del Grupo CaixaBank, para poder dar respuesta a ciberincidentes así como mitigar posibles futuros impactos analizando las técnicas y las tácticas de los atacantes.
Misión del departamento
Somos responsables de prevenir y defender a la Entidad, a nuestros clientes y a nuestros empleados ante cualquier tipo de amenaza perpetrada por medios digitales y tecnológicos.
Los ámbitos de actuación principales son la detección, la respuesta ante ciberincidentes y la preparación para la recuperación ante un evento disruptivo grave:
Analítica de seguridad
Definir y controlar los procesos de analítica de seguridad con fines de prevención, detección y respuesta.
Detección
Definición de los controles de detección de ataques o anomalías que podrían ser indicios de fases iniciales de ciberataques, alineados con la matriz MITRE Att&ck.
CSIRT (Computer Security Incident Response Team)
Definición, control y ejecución de playbooks ante ciberamenazas y ciberataques. Tambien se definen los procesos de recuperación ante ciberataques para su ejecución por parte de los equipos IT.
Operación en ciberseguridad (Cyber SOC)
Entendimiento de un CyberSOC y de la operación de playbooks de análisis y respuesta ante eventos de ciberseguridad asi como la revisión de estos para aplicar mejoras.
Cyber Threat Intelligence
Proceso de Threat Intelligence como input a los procesos de prevención ante ciberataques, que identifica los actores maliciosos con potencial impacto en la entidad, mide el nivel de impacto en base a las tácticas y técnicas y vulnerabilidades de las cuales que hace uso, mantiene un scoring de riesgo por actor y en general de riesgo como métrica anticipativa de ciber-riesgo.
Ubicación del puesto
El puesto de trabajo está ubicado en los Servicios Centrales de CaixaBank en Madrid o Barcelona.
Perfil del candidato: debe tener, en especial, la capacidad de formar parte de procesos cyber de respuesta a incidentes, es decir, la capacidad de definición de procesos, análisis y respuesta a incidentes.
Responsabilidades
Definición y control de los procesos de respuesta ante ciber-incidentes
Definición de los playbooks técnicos de respuesta a ciber-incidentes, adaptando los existentes y creando nuevos para cubrir las nuevas ciber-amenazas.
Definición de las soluciones para cubrir las necesidades de respuesta en los diferentes entornos tecnológicos corporativos
Definición y control de los procesos de análisis y respuesta del equipo de operación de ciberseguridad (Cyber SOC)
Definición y control de los procesos del centro de respuesta a incidentes de ciberseguridad (CSIRT)
Definición y control de los entornos de simulación de ciber-ataques para asegurarse de la completitud y efectividad los controles de prevención y detección implantados.
Definición y control de los procesos de recuperación post-incidente en base a los playbooks de respuesta a ciber-incidente definidos.
Debe tener conocimiento de la matriz de MITRE de detección y ataque, debe tener conocimientos de técnicas y tácticas de ciber-ataques, así como conocimientos de análisis forense.
Titulación técnica o superior en informática o telecomunicaciones.
Experiencia en gestión de SOC, CSIRT o DFIR
Conocimientos y experiencia en respuesta a incidentes.
Experiencia en dirección de proyectos tecnológicos.
Capacidad de trabajo en equipos trasversales.
Capacidad de comunicación y habilidades relacionales.
Capacidad analítica y de síntesis con visión estratégica.
Adaptación al cambio.
Disponibilidad para viajar.
Inglés hablado y escrito.
Técnicas y tácticas de ciber-ataques
Metodologías de trabajo Agile.
Buenas prácticas y regulaciones/estándares de seguridad.
Formación y certificaciones relacionadas con ciberseguridad.
SIEM (Sentinel, Splunk, QRadar, etc.).
EDR/XDR.
Cloud (Azure, AWS, GCP).
Herramientas forenses.
SOAR.
Herramientas Threat Intelligence.
Establecer, aplicar y controlar las políticas de seguridad para predecir, identificar y mitigar los riesgos de seguridad emergentes en la organización, incluyendo la seguridad operacional y fraude, que derivan de la actividad bancaria, así como la ciberseguridad, que deriva de los nuevos riesgos de internet
INVESTIGACIÓN DE TENDENCIAS E IMPACTOS DE IA AL NEGOCIO
GESTIÓN DE CONFLICTOS, AMENAZAS Y VULNERABILIDADES
PLATAFORMAS DE SEGURIDAD
ARQUITECTURA DE SEGURIDAD
DOCUMENTACIÓN TÉCNICA
SEGURIDAD DE APLICACIONES
CLOUD AND INFRASTRUCTURE SECURITY
TECNOLOGÍAS DE SEGURIDAD DE LA INFORMACIÓN
ANALÍTICA AVANZADA Y MODELOS PREDICTIVOS
PROCEDIMIENTOS DE CIBERSEGURIDAD
REDES Y SEGURIDAD
CIBERFRAUDE
IMPLANTACIÓN SOLUCIONES DE MERCADO DE IA
GESTIÓN Y MONITORIZACIÓN DE PLATAFORMAS DE SEGURIDAD
IA LITERACY
ALIANZAS – COLABORACIÓN Y TRANSVERSALIDAD
ALIANZAS – COMUNICACIÓN
ALIANZAS – INFLUENCIA
ALIANZAS – ORIENTACIÓN A CLIENTE
HUMANISMO – COMUNICACIÓN Y EMPATÍA
HUMANISMO – LIDERAZGO Y DESARROLLO DE EQUIPOS / AUTOLIDERAZGO
ANTICIPACIÓN – ANTICIPACIÓN Y GESTIÓN DEL CAMBIO
EMPODERAMIENTO – FOCO EN RESULTADOS
DIVERSIDAD – IMPULSO DE LA DIVERSIDAD
Registrati per candidarti e scopri subito se sei in linea.
Il tuo agent te lo dice in pochi secondi.
Registrati e ti dico subito quanto CaixaBank è in linea con te: cosa hai già e cosa puoi rafforzare. Poi resto al lavoro e ti scrivo appena trovo un’opportunità che vale.