Consultor/A Senior De Ciberseguridad

Caixabank, S.A.
Barcelona, Spain
10 days ago
Apply on www.buscojobs.com.es
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Amazon Web Services Microsoft Azure Google Cloud QRadar Information Technology Splunk

Job description

CaixaBank es un grupo financiero con un modelo de banca universal socialmente responsable con visión a largo plazo, basado en la calidad, la cercanía y la especialización, que ofrece una propuesta de valor de productos y servicios adaptada para cada segmento, asumiendo la innovación como un reto estratégico y un rasgo diferencial de su cultura, y cuyo posicionamiento líder en banca minorista en España y Portugal le permite tener un rol clave en la contribución al crecimiento económico sostenible.¿Qué proyectos desarrollamos?ObjetivoEl objetivo de esta convocatoria es cubrir una vacante de gestor/a en el departamento de Ciberseguridad, en la dirección de Detección, Respuesta y Recuperación del Grupo CaixaBank, para poder dar respuesta a ciberincidentes así como mitigar posibles futuros impactos analizando las técnicas y las tácticas de los atacantes.Misión del departamentoSomos responsables de prevenir y defender a la Entidad, a nuestros clientes y a nuestros empleados ante cualquier tipo de amenaza perpetrada por medios digitales y tecnológicos.Los ámbitos de actuación principales son la detección, la respuesta ante ciberincidentes y la preparación para la recuperación ante un evento disruptivo grave:Analítica de seguridad Definir y controlar los procesos de analítica de seguridad con fines de prevención, detección y respuesta.DetecciónDefinición de los controles de detección de ataques o anomalías que podrían ser indicios de fases iniciales de ciberataques, alineados con la matriz MITRE Att&ck.CSIRT (Computer Security Incident Response Team) Definición, control y ejecución de playbooks ante ciberamenazas y ciberataques.Tambien se definen los procesos de recuperación ante ciberataques para su ejecución por parte de los equipos IT.Operación en ciberseguridad (Cyber SOC) Entendimiento de un CyberSOC y de la operación de playbooks de análisis y respuesta ante eventos de ciberseguridad asi como la revisión de estos para aplicar mejoras.Cyber Threat Intelligence Proceso de Threat Intelligence como input a los procesos de prevención ante ciberataques, que identifica los actores maliciosos con potencial impacto en la entidad, mide el nivel de impacto en base a las tácticas y técnicas y vulnerabilidades de las cuales que hace uso, mantiene un scoring de riesgo por actor y en general de riesgo como métrica anticipativa de ciber-riesgo.Ubicación del puestoEl puesto de trabajo está ubicado en los Servicios Centrales de CaixaBank en Madrid o Barcelona.Perfil del candidato: debe tener, en especial, la capacidad de formar parte de procesos cyber de respuesta a incidentes, es decir, la capacidad de definición de procesos, análisis y respuesta a incidentes.ResponsabilidadesDefinición y control de los procesos de respuesta ante ciber-incidentesDefinición de los playbooks técnicos de respuesta a ciber-incidentes, adaptando los existentes y creando nuevos para cubrir las nuevas ciber-amenazas.Definición de las soluciones para cubrir las necesidades de respuesta en los diferentes entornos tecnológicos corporativosDefinición y control de los procesos de análisis y respuesta del equipo de operación de ciberseguridad (Cyber SOC)Definición y control de los procesos del centro de respuesta a incidentes de ciberseguridad (CSIRT)Definición y control de los entornos de simulación de ciber-ataques para asegurarse de la completitud y efectividad los controles de prevención y detección implantados.Definición y control de los procesos de recuperación post-incidente en base a los playbooks de respuesta a ciber-incidente definidos.Debe tener conocimiento de la matriz de MITRE de detección y ataque, debe tener conocimientos de técnicas y tácticas de ciber-ataques, así como conocimientos de análisis forense.Requisitos mínimosTitulación técnica o superior en informática o telecomunicaciones.Experiencia en gestión de SOC, CSIRT o DFIRConocimientos y experiencia en respuesta a incidentes.Experiencia en dirección de proyectos tecnológicos.Capacidad de trabajo en equipos trasversales.Capacidad de comunicación y habilidades relacionales.Capacidad analítica y de síntesis con visión estratégica.Adaptación al cambio.Disponibilidad para viajar.Inglés hablado y escrito.Competencias claveTécnicas y tácticas de ciber-ataquesMetodologías de trabajo Agile.Buenas prácticas y regulaciones/estándares de seguridad.Formación y certificaciones relacionadas con ciberseguridad.SIEM (Sentinel, Splunk, QRadar, etc.).EDR/XDR.Cloud (Azure, AWS, GCP).Herramientas forenses.SOAR.Herramientas Threat Intelligence.¿Qué ofrecemos?Job profileEstablecer, aplicar y controlar las políticas de seguridad para predecir, identificar y mitigar los riesgos de seguridad emergentes en la organización, incluyendo la seguridad operacional y fraude, que derivan de la actividad bancaria, así como la ciberseguridad, que deriva de los nuevos riesgos de internetCompetenciasHARD SKILLSINVESTIGACIÓN DE TENDENCIAS E IMPACTOS DE IA AL NEGOCIOGESTIÓN DE CONFLICTOS, AMENAZAS Y VULNERABILIDADESPLATAFORMAS DE SEGURIDADARQUITECTURA DE SEGURIDADDOCUMENTACIÓN TÉCNICASEGURIDAD DE APLICACIONESCLOUD AND INFRAESTRUCTURE SECURITYTECNOLOGÍAS DE SEGURIDAD DE LA INFORMACIÓNANALÍTICA AVANZADA Y MODELOS PREDICTIVOSPROCEDIMIENTOS DE CIBERSEGURIDADREDES Y SEGURIDADCIBERFRAUDEIMPLANTACIÓN SOLUCIONES DE MERCADO DE IAGESTIÓN Y MONITORIZACIÓN DE PLATAFORMAS DE SEGURIDADIA LITERACYSOFT SKILLSALIANZAS - COLABORACIÓN Y TRANSVERSALIDADALIANZAS - COMUNICACIÓNALIANZAS - INFLUENCIAALIANZAS - ORIENTACIÓN A CLIENTEHUMANISMO - COMUNICACIÓN Y EMPATÍAHUMANISMO - LIDERAZGO Y DESARROLLO DE EQUIPOS / AUTOLIDERAZGOANTICIPACIÓN - ANTICIPACIÓN Y GESTIÓN DEL CAMBIOEMPODERAMIENTO - FOCO EN RESULTADOSDIVERSIDAD - IMPULSO DE LA DIVERSIDAD

Requirements

ciber-incidente definidos.Debe tener conocimiento de la matriz de MITRE de detección y ataque, debe tener conocimientos de técnicas y tácticas de ciber-ataques, así como conocimientos de análisis forense.Requisitos mínimosTitulación técnica o superior en informática o telecomunicaciones.Experiencia en gestión de SOC, CSIRT o DFIRConocimientos y experiencia en respuesta a incidentes.Experiencia en dirección de proyectos tecnológicos.Capacidad de trabajo en equipos trasversales.Capacidad de comunicación y habilidades relacionales.Capacidad analítica y de síntesis con visión estratégica.Adaptación al cambio.Disponibilidad para viajar.Inglés hablado y escrito.Competencias claveTécnicas y tácticas de ciber-ataquesMetodologías de trabajo Agile.Buenas prácticas y regulaciones/estándares de seguridad.Formación y certificaciones relacionadas con ciberseguridad.SIEM (Sentinel, Splunk, QRadar, etc.). EDR/XDR.Cloud (Azure, AWS, GCP). Herramientas forenses.SOAR.Herramientas Threat Intelligence.

About the company

CaixaBank es un grupo financiero con un modelo de banca universal socialmente responsable con visión a largo plazo, basado en la calidad, la cercanía y la especialización, que ofrece una propuesta de valor de productos y servicios adaptada para cada segmento, asumiendo la innovación como un reto estratégico y un rasgo diferencial de su cultura, y cuyo posicionamiento líder en banca minorista en España y Portugal le permite tener un rol clave en la contribución al crecimiento económico sostenible.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

6:10 min

Unlocking free learning credits via Google Cloud Innovators

Asrar Asrar · World Congress 2024

4:18 min

Technical roles and digitalization scale at Finance Informatic

Alexander Weißhaupt Alexander Weißhaupt +3 · World Congress 2025

4:19 min

Introduction to network security and endpoint monitoring architectures

Christoph Ruggenthaler · LIVE

3:10 min

Correlating dispersed logs using structured request tracing

Michael Eder +1 · LIVE

2:39 min

Navigating strict environments for enterprise banking

Lea Fragner · LIVE

Videos

See all

Related articles

See all