Enviar candidatura ahora »

GESTOR/A DE CIBER AMENAZAS Y THREAT INTEL

Ubicación: 

BARCELONA, B, ES, 08028

CaixaBank es un grupo financiero con un modelo de banca universal socialmente responsable con visión a largo plazo, basado en la calidad, la cercanía y la especialización, que ofrece una propuesta de valor de productos y servicios adaptada para cada segmento, asumiendo la innovación como un reto estratégico y un rasgo diferencial de su cultura, y cuyo posicionamiento líder en banca minorista en España y Portugal le permite tener un rol clave en la contribución al crecimiento económico sostenible.

 

¿Qué proyectos desarrollamos?

 

La misión de la dirección de CSIRT & Security analytics es la avanzarse a las ciberamenazas con los objetivos de fortalecer los mecanismos de protección detección y respuesta del grupo CaixaBank, avanzándose a las amenazas y utilizando técnicas de Analítica Avanzada.

 

Los proyectos que asumirás en la posición son:

 

  • Evaluar las nuevas cyberamenazas y threat actor para diseñar mecanismos para  Detectar, analizar y responder de manera rápida y eficaz ante incidentes de ciberseguridad
  • Evolucionar los controles de cybersoc para proteger los activos críticos mediante la monitorización continua y análisis avanzado de eventos de seguridad. 
  • Reducir el impacto operacional provocado por amenazas cibernéticas mediante acciones proactivas y reactivas. 
  • Fortalecer la resiliencia de la organización mediante la implementación de inteligencia y análisis predictivo, basados en información interna y externa de ciberamenazas.
  • Coordinar los procesos de threat hunting para la generación de hipótesis y procesos de búsqueda de amenazas en los entornos corporativos
  • Impulsar la mejora continua en procesos y tecnologías relacionadas con la detección y respuesta ante incidentes, aprovechando técnicas avanzadas como análisis comportamental, machine learning y analítica predictiva.

Requisitos mínimos

 

  • Formación universitaria en Ingeniería Informática, CibersegurIdad, Telecomunicaciones o áreas afines.
  • Conocimientos básicos de amenazas cibernéticas comunes como malware, phishing, ataques de ingeniería social y fraude electrónico.
  • Familiaridad con conceptos básicos de inteligencia de amenazas y fuentes OSINT (Open Source Intelligence).
  • Conocimiento introductorio de MITRE ATT&CK Framework.
  • Habilidades básicas en programación (Python, Bash) para automatización de tareas.

Competencias clave

 

  • Análisis crítico y resolución de problemas: Capacidad para analizar información compleja e identificar patrones relevantes.
  • Orientación al detalle: Atención rigurosa a los detalles para garantizar la calidad de los análisis e informes.
  • Trabajo en equipo: Excelente capacidad de comunicación y colaboración con otros equipos técnicos.
  • Capacidad de aprendizaje continuo: Curiosidad y motivación para mantenerse al día en nuevas amenazas y técnicas de análisis.
  • Proactividad e iniciativa: Capacidad de actuar de forma autónoma, anticipándose a posibles amenazas y necesidades del negocio.

¿Qué ofrecemos?

 

  • Formar parte del Banco más innovador en Europa Occidental 2021 según los premios The Innovators de la revista estadounidense Global Finance.
  • Desarrollar una carrera profesional interna.
  • Programa de onboarding y seguimiento de desarrollo profesional, con evaluaciones individuales.
  • Programa de desarrollo formativo individualizado. Acceso a nuestra plataforma online de formación con un amplio catálogo autoformativo, para que tu aprendizaje sea continúo.
  • Atractivo paquete de beneficios sociales: seguro de salud, plan de pensiones, ayuda de estudios y condiciones financieras preferentes.
  • Retribución flexible aplicada a transporte, formación, idiomas, entre otros.
  • Medidas de flexibilidad

Job profile

Establecer, aplicar y controlar las políticas de seguridad para predecir, identificar y mitigar los riesgos de seguridad emergentes en la organización, incluyendo la seguridad operacional y fraude, que derivan de la actividad bancaria, así como la ciberseguridad, que deriva de los nuevos riesgos de internet

Competencias

H GESTIÓN DE CONFLICTOS, AMENAZAS Y VULNERABILIDADES
H PLATAFORMAS DE SEGURIDAD
S.1.1 ALIANZAS – COLABORACIÓN Y TRANSVERSALIDAD
S.1.4 ALIANZAS – COMUNICACIÓN
S.1.3 ALIANZAS – INFLUENCIA
S.1.2 ALIANZAS – ORIENTACIÓN A CLIENTE
S.2.1 HUMANISMO – COMUNICACIÓN Y EMPATÍA
S.2.2 HUMANISMO – LIDERAZGO Y DESARROLLO DE EQUIPOS / AUTOLIDERAZGO
H ARQUITECTURA DE SEGURIDAD
S.4.1 ANTICIPACIÓN – ANTICIPACIÓN Y GESTIÓN DEL CAMBIO
S.3.1 EMPODERAMIENTO – FOCO EN RESULTADOS
H DOCUMENTACIÓN TÉCNICA
H SEGURIDAD DE APLICACIONES
S.5.1 DIVERSIDAD – IMPULSO DE LA DIVERSIDAD
H CLOUD AND INFRAESTRUCTURE SECURITY
H TECNOLOGÍAS DE SEGURIDAD DE LA INFORMACIÓN
H PROCEDIMIENTOS DE CIBERSEGURIDAD
H REDES Y SEGURIDAD
H GESTIÓN Y MONITORIZACIÓN DE PLATAFORMAS DE SEGURIDAD

Enviar candidatura ahora »