Now hiring

GESTOR/A ESPECIALISTA EN CYBER INCIDENT RESPONSE (BARCELONA, ES) @ CAIXABANK S.A.

ESOnsiteFull-time
Apply with ResuMinder

Opens on the employer's site

About this role

CaixaBank és un grup financer amb un model de banca universal socialment responsable amb visió a llarg termini, basat en la qualitat, la proximitat i l'especialització, que ofereix una proposta de valor de productes i serveis adaptada per a cada segment, assumint la innovació com un repte estratègic i un tret diferencial de la seva cultura, i que gaudeix d'un posicionament líder en banca detallista a Espanya i Portugal que li permet tenir un rol clau en la contribució al creixement econòmic sostenible. Quins projectes desenvolupem? Objectiu L'objectiu d'aquesta convocatòria és cobrir una vacant de gestor/a al departament de Ciberseguretat, a la direcció de Detecció, Resposta i Recuperació del Grup CaixaBank, per poder donar resposta a ciberincidents així com mitigar possibles futurs impactes analitzant les tècniques i les tàctiques dels atacants. Missió del departament Som responsables de prevenir i defensar l'Entitat, els nostres clients i els nostres empleats davant de qualsevol tipus d'amenaça perpetrada per mitjans digitals i tecnològics. Els àmbits d'actuació principals són la detecció, la resposta davant de ciberincidents i la preparació per a la recuperació davant d'un esdeveniment disruptiu greu: Analítica de seguretat Definir i controlar els processos d¿analítica de seguretat amb fins de prevenció, detecció i resposta. Detecció Definició dels controls de detecció d'atacs o anomalies que podrien ser indicis de fases inicials de ciberatacs, alineats amb la matriu MITRE Att&ck. CSIRT (Computer Security Incident Response Team) Definició, control i execució de playbooks davant de ciberamenaces i ciberatacs. També es defineixen els processos de recuperació davant de ciberatacs per a la seva execució per part dels equips IT. Operació en ciberseguretat (Cyber ​​SOC) Enteniment d'un CyberSOC i de l'operació de playbooks d'anàlisi i resposta davant d'esdeveniments de ciberseguretat així com la revisió d'aquests per aplicar millores. Cyber ​​Threat Intelligence Procés de Threat Intelligence com a input als processos de prevenció davant ciberatacs, que identifica els actors maliciosos amb potencial impacte a l'entitat, mesura el nivell d'impacte en base a les tàctiques i tècniques i vulnerabilitats de les quals fa ús, manté un scoring de risc per actor i en general de risc com a mé. Ubicació del lloc El lloc de treball està ubicat als Serveis Centrals de CaixaBank a Madrid o Barcelona. Perfil del candidat: ha de tenir, especialment, la capacitat de formar part de processos cyber de resposta a incidents, és a dir, la capacitat de definició de processos, anàlisi i resposta a incidents. Responsabilitats Definició i control dels processos de resposta davant de ciber-incidents Definició dels playbooks tècnics de resposta a ciber-incidents, adaptant els existents i creant-ne de nous per cobrir les noves ciber-amenaces. Definició de les solucions per cobrir les necessitats de resposta als diferents entorns tecnològics corporatius Definició i control dels processos d‟anàlisi i resposta de l‟equip d‟operació de ciberseguretat (Cyber ​​SOC) Definició i control dels processos del centre de resposta a incidents de ciberseguretat (CSIRT) Definició i control dels entorns de simulació de ciberatacs per assegurar-se de la completesa i efectivitat els controls de prevenció i detecció implantats. Definició i control dels processos de recuperació postincident en base als playbooks de resposta a ciberincident definits. Ha de tenir coneixement de la matriu de MITRE de detecció i atac, ha de tenir coneixements de tècniques i tàctiques de ciberatacs, així com coneixements danàlisi forense. Requisits mínims • Titulació tècnica o superior en informàtica o telecomunicacions. • Experiència en gestió de SOC, CSIRT o DFIR • Coneixements i experiència en resposta a incidents. • Experiència en direcció de projectes tecnològics. • Capacitat de treball en equips transversals. • Capacitat de comunicació i habilitats relacionals. • Capacitat analítica i de síntesi amb visió estratègica. • Adaptació al canvi. • Disponibilitat per viatjar. • Anglès parlat i escrit. Competències clau Tècniques i tàctiques de ciberatacs Metodologies de treball Agile. Bones pràctiques i regulacions/estàndards de seguretat. Formació i certificacions relacionades amb ciberseguretat. SIEM (Sentinel, Splunk, QRadar, etc.). EDR/XDR. Cloud (Azure, AWS, GCP). Eines forenses. SOAR. Eines Threat Intelligence. Què oferim? Job profile Establir, aplicar i controlar les polítiques de seguretat per predir, identificar i mitigar els riscos de seguretat emergents en l' organització, incloent-hi la seguretat operacional i frau, que deriven de l' activitat bancària, així com la ciberseguretat, que deriva dels nous riscos d' internet Competències H INVESTIGACIÓ DE TENDÈNCIES I IMPACTE DE LA IA EN EL NEGOCI H GESTIÓ DE CONFLICTES, AMENACES I VULNERABILITATS H PLATAFORMES DE SEGURETAT S.1.1 ALIANCES – COL·LABORACIÓ I TRANSVERSALITAT S.1.4 ALIANCES – COMUNICACIÓ S.1.3 ALIANCES – INFLUÈNCIA S.1.2 ALIANCES – ORIENTACIÓ AL CLIENT S.2.1 HUMANISME – COMUNICACIÓ Y EMPATIA S.2.2 HUMANISME – LIDERATGE I DESENVOLUPAMENT D'EQUIPS / AUTOLIDERATGE H ARQUITECTURA DE SEGURETAT S.4.1 ANTICIPACIÓ – ANTICIPACIÓ I GESTIÓ DEL CANVI S.3.1 EMPODERAMENT – FOCUS EN RESULTATS H DOCUMENTACIÓ TÈCNICA H SEGURETAT D'APLICACIONS S.5.1 DIVERSITAT – IMPULS DE LA DIVERSITAT H CLOUD AND INFRAESTRUCTURE SECURITY H TECNOLOGIES DE SEGURETAT DE LA INFORMACIÓ H ANALÍTICA AVANÇADA I MODELS PREDICTIUS H PROCEDIMENTS DE CIBERSEGURETAT H XARXES I SEGURETAT H CIBERFRAU H IMPLANTACIÒ SOLUCIONS DE MERCAT D'IA H GESTIÓ I MONITORATGE DE PLATAFORMES DE SEGURETAT H IA LITERACY

Ready to apply?

Install the ResuMinder extension and we'll auto-fill the application in seconds — no rewriting.

See how your CV scores