Sol·licita ara »

GESTOR/A DE CIBER AMENAZAS Y THREAT INTEL

Ubicació: 

BARCELONA, B, ES, 08028

CaixaBank és un grup financer amb un model de banca universal socialment responsable amb visió a llarg termini, basat en la qualitat, la proximitat i l'especialització, que ofereix una proposta de valor de productes i serveis adaptada per a cada segment, assumint la innovació com un repte estratègic i un tret diferencial de la seva cultura, i que gaudeix d'un posicionament líder en banca detallista a Espanya i Portugal que li permet tenir un rol clau en la contribució al creixement econòmic sostenible.

 

Quins projectes desenvolupem?

 

La missió de la direcció de CSIRT & Security analytics és avançar-se a les ciberamenaces amb els objectius d'enfortir els mecanismes de protecció detecció i resposta del grup CaixaBank, avançant-se a les amenaces i utilitzant tècniques d'Analítica Avançada.

 

Els projectes que assumiràs a la posició són:

 

  • Avaluar les noves cyberamenaces i threat actor per dissenyar mecanismes per a Detectar, analitzar i respondre de manera ràpida i eficaç davant d'incidents de ciberseguretat
  • Evolucionar els controls de cybersoc per protegir els actius crítics mitjançant el monitoratge continu i l'anàlisi avançada d'esdeveniments de seguretat.
  • Reduir l'impacte operacional provocat per amenaces cibernètiques mitjançant accions proactives i reactives.
  • Enfortir la resiliència de l'organització mitjançant la implementació d'intel·ligència i anàlisi predictiva, basats en informació interna i externa de ciberamenaces.
  • Coordinar els processos de threat hunting per a la generació d'hipòtesis i processos de cerca d'amenaces als entorns corporatius
  • Impulsar la millora contínua en processos i tecnologies relacionades amb la detecció i resposta davant d'incidents, aprofitant tècniques avançades com ara anàlisi comportamental, machine learning i analítica predictiva.

Requisits mínims

 

  • Formació universitària en Enginyeria Informàtica, Ciberseguretat, Telecomunicacions o àrees afins.
  • Coneixements bàsics d'amenaces cibernètiques comuns com malware, phishing, atacs d'enginyeria social i frau electrònic.
  • Familiaritat amb conceptes bàsics d'intel·ligència d'amenaces i fonts OSINT (Open Source Intelligence).
  • Coneixement introductori de MITRE ATT&CK Framework.
  • Habilitats bàsiques en programació (Python, Bash) per a automatització de tasques.

Competències clau

 

  • Anàlisi crítica i resolució de problemes: Capacitat per analitzar informació complexa i identificar patrons rellevants.
  • Orientació al detall: Atenció rigorosa als detalls per garantir la qualitat de les anàlisis i els informes.
  • Treball en equip: Excel·lent capacitat de comunicació i col·laboració amb altres equips tècnics.
  • Capacitat daprenentatge continu: Curiositat i motivació per mantenir-se al dia en noves amenaces i tècniques danàlisi.
  • Proactivitat i iniciativa: Capacitat d'actuar de manera autònoma, anticipant-se a possibles amenaces i necessitats del negoci.

Què oferim?

 

  • Formar part del “Banc més innovador a Europa Occidental 2021” segons els premis The Innovators de la revista nord-americana Global Finance.
  • Desenvolupar una carrera professional interna.
  • Programa d'onboarding i seguiment de desenvolupament professional, amb avaluacions individuals.
  • Programa de desenvolupament formatiu individualitzat. Accés a la nostra plataforma en línia de formació amb un ampli catàleg autoformatiu, perquè el teu aprenentatge sigui continu.
  • Atractiu paquet de beneficis socials: assegurança de salut, pla de pensions, ajut d'estudis i condicions financeres preferents.
  • Retribució flexible aplicat a transport, formació, idiomes, entre d'altres.
  • Mesures de flexibilitat

Job profile

Establir, aplicar i controlar les polítiques de seguretat per predir, identificar i mitigar els riscos de seguretat emergents en l' organització, incloent-hi la seguretat operacional i frau, que deriven de l' activitat bancària, així com la ciberseguretat, que deriva dels nous riscos d' internet

Competències

H GESTIÓ DE CONFLICTES, AMENACES I VULNERABILITATS
H PLATAFORMES DE SEGURETAT
S.1.1 ALIANCES – COL·LABORACIÓ I TRANSVERSALITAT
S.1.4 ALIANCES – COMUNICACIÓ
S.1.3 ALIANCES – INFLUÈNCIA
S.1.2 ALIANCES – ORIENTACIÓ AL CLIENT
S.2.1 HUMANISME – COMUNICACIÓ Y EMPATIA
S.2.2 HUMANISME – LIDERATGE I DESENVOLUPAMENT D'EQUIPS / AUTOLIDERATGE
H ARQUITECTURA DE SEGURETAT
S.4.1 ANTICIPACIÓ – ANTICIPACIÓ I GESTIÓ DEL CANVI
S.3.1 EMPODERAMENT – FOCUS EN RESULTATS
H DOCUMENTACIÓ TÈCNICA
H SEGURETAT D'APLICACIONS
S.5.1 DIVERSITAT – IMPULS DE LA DIVERSITAT
H CLOUD AND INFRAESTRUCTURE SECURITY
H TECNOLOGIES DE SEGURETAT DE LA INFORMACIÓ
H PROCEDIMENTS DE CIBERSEGURETAT
H XARXES I SEGURETAT
H GESTIÓ I MONITORATGE DE PLATAFORMES DE SEGURETAT

Sol·licita ara »