Consultoría Riesgo Tecnológico, hibrido
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
relacionados con normativas como ISO 27001, PCI DSS, SWIFT CSP, ENS, DORA y NIS2. - Elaboración de informes ejecutivos y dashboards de riesgos, orientados a comités de riesgo, dirección y áreas de negocio, con enfoque en métricas clave, evolución de riesgos y planes de acción. - Asesoramiento a áreas de negocio y TI en materia de riesgos tecnológicos, ayudando a integrar la gestión de riesgos en procesos, proyectos y decisiones estratégicas. - Seguimiento normativo y análisis de impacto regulatorio, identificando cambios relevantes en el entorno legal y regulatorio (EBA, ECB, CNMV, etc.) y proponiendo medidas de adaptaci&oa
Requirements
ENSEÑANZAS DE GRADO SUPERIOR DE FORMACIÓN PROFESIONAL ESPECÍFICA Y EQUIVALENTES, ARTES PLÁSTICAS Y DISEÑO Y DEPORTIVAS.
Cajamar Tecnología, Consultoría Riesgo Tecnológico Personal Consultoría - Riesgos Tecnológicos Titulación: Licenciados y grados en Informática, Telecomunicaciones o similar Conocimientos y/o experiencia: - Experiencia mínima de 5 años en gestión de riesgos tecnológicos, con al menos 2 años en posiciones de responsabilidad en empresas medianas o grandes, preferiblemente del sector financiero. - Experiencia en entornos corporativos, con interacción con equipos multidisciplinares, áreas de negocio, seguridad, legal y auditoría. - Experiencia en la gestión de riesgos tecnológicos, incluyendo: - Experiencia en la valoración de planes de remediación, seguimiento de acciones correctivas y mejora continua del marco de control. - Evaluación de proveedores críticos y gestión de riesgos en la cadena de suministro digital. - Diseño e implementación de controles técnicos y organizativos para mitigar riesgos. - Dominio de plataformas GRC, especialmente RSA Archer, para la gestión integral de riesgos, controles, cumplimiento y reporting. - Conocimiento de marcos regulatorios y normativos, incluyendo: - Regulación bancaria nacional e internacional (EBA, ECB, CNMV, Banco de España). - DORA (Digital Operational Resilience Act): comprensión de los requisitos de resiliencia operativa digital, gestión de riesgos TIC y gestión de terceros. - NIS2 (Network and Information Security Directive) - Estándares de seguridad y cumplimiento: ISO 27001, ENS, PCI DSS, SWIFT CSP, NIST CSF. - Conocimiento en gobierno de TI, compliance y auditoría interna, con capacidad para colaborar en revisiones regulatorias y auditorías externas. - Capacidad para elaborar informes ejecutivos y presentaciones para comités de riesgo, con enfoque en métricas clave, evolución de riesgos y planes de acción. ¿Qué valoramos de ti? - CRISC (Certified in Risk and Information Systems Control) - CISM (Certified Information Security Manager) - CISSP (Certified Information Systems Security
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on empleate.gob.esGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Why Upskilling And Reskilling is Important For Developers
IT Salaries in UK
Best Coding Boot Camps in Germany
What’s the Difference between a Junior, Mid, and Senior Developer?