Apply now »

GESTOR/A ESPECIALISTA EN CYBER INCIDENT RESPONSE

Location: 

BARCELONA, ES

CaixaBank is a financial group with a socially responsible, long-term universal banking model, based on quality, trust, and specialisation, which offers a value proposition of products and services adapted for each sector, adopting innovation as a strategic challenge and a distinguishing feature of its corporate culture, and whose leading position in retail banking in Spain and Portugal makes it a key player in supporting sustainable economic growth.

Which projects do we work on?

Objetivo

 

El objetivo de esta convocatoria es cubrir una vacante de gestor/a en el departamento de Ciberseguridad, en la dirección de Detección, Respuesta y Recuperación del Grupo CaixaBank,  para poder dar respuesta a ciberincidentes así como mitigar posibles futuros impactos analizando las técnicas y las tácticas de los atacantes.


Misión del departamento


Somos responsables de prevenir y defender a la Entidad, a nuestros clientes y a nuestros empleados ante cualquier tipo de amenaza perpetrada por medios digitales y tecnológicos.


Los ámbitos de actuación principales son la detección, la respuesta ante ciberincidentes y la preparación para la recuperación ante un evento disruptivo grave:


Analítica de seguridad    

Definir y controlar los procesos de analítica de seguridad con fines de prevención, detección y respuesta.


Detección    

Definición de los controles de detección de ataques o anomalías que podrían ser indicios de fases iniciales de ciberataques, alineados con la matriz MITRE Att&ck.


CSIRT (Computer Security Incident Response Team)    

Definición, control y ejecución de playbooks ante ciberamenazas y ciberataques. Tambien se definen los procesos de recuperación ante ciberataques para su ejecución por parte de los equipos IT.


Operación en ciberseguridad (Cyber SOC)    

Entendimiento de un CyberSOC y de la operación de playbooks de análisis y respuesta ante eventos de ciberseguridad asi como la revisión de estos para aplicar mejoras.


Cyber Threat Intelligence    

Proceso de Threat Intelligence como input a los procesos de prevención ante ciberataques, que identifica los actores maliciosos con potencial impacto en la entidad, mide el nivel de impacto en base a las tácticas y técnicas y vulnerabilidades de las cuales que hace uso, mantiene un scoring de riesgo por actor y en general de riesgo como métrica anticipativa de ciber-riesgo.

 

Ubicación del puesto


El puesto de trabajo está ubicado en los Servicios Centrales de CaixaBank en Madrid o Barcelona.


Perfil del candidato: debe tener, en especial, la capacidad de formar parte de procesos cyber de respuesta a incidentes, es decir, la capacidad de definición de procesos, análisis y respuesta a incidentes.

 

Responsabilidades

  • Definición y control de los procesos de respuesta ante ciber-incidentes
  • Definición de los playbooks técnicos de respuesta a ciber-incidentes, adaptando los existentes y creando nuevos para cubrir las nuevas ciber-amenazas.
  • Definición de las soluciones para cubrir las necesidades de respuesta en los diferentes entornos tecnológicos corporativos
  • Definición y control de los procesos de análisis y respuesta del equipo de operación de ciberseguridad (Cyber SOC)
  • Definición y control de los procesos del centro de respuesta a incidentes de ciberseguridad (CSIRT)
  • Definición y control de los entornos de simulación de ciber-ataques para asegurarse de la completitud y efectividad los controles de prevención y detección implantados.
  • Definición y control de los procesos de recuperación post-incidente en base a los playbooks de respuesta a ciber-incidente definidos.
  • Debe tener conocimiento de la matriz de MITRE de detección y ataque, debe tener conocimientos de técnicas y tácticas de ciber-ataques, así como conocimientos de análisis forense.

Minimum requirements

  • Titulación técnica o superior en informática o telecomunicaciones.
  • Experiencia en  gestión de SOC, CSIRT o DFIR
  • Conocimientos y experiencia en respuesta a incidentes.
  • Experiencia en dirección de proyectos tecnológicos.
  • Capacidad de trabajo en equipos trasversales.
  • Capacidad de comunicación y habilidades relacionales.
  • Capacidad analítica y de síntesis con visión estratégica.
  • Adaptación al cambio.
  • Disponibilidad para viajar.
  • Inglés hablado y escrito.

Key competencies

  • Técnicas y tácticas de ciber-ataques
  • Metodologías de trabajo Agile.
  • Buenas prácticas y regulaciones/estándares de seguridad.
  • Formación y certificaciones relacionadas con ciberseguridad.
  • SIEM (Sentinel, Splunk, QRadar, etc.).
  • EDR/XDR.
  • Cloud (Azure, AWS, GCP).
  • Herramientas forenses.
  • SOAR.
  • Herramientas Threat Intelligence.

What do we offer?

Job profile

Establish, apply and control security policies to predict, identify and mitigate emerging security risks in the organization, including operational security and fraud, arising from banking activity, as well as cybersecurity, arising from new Internet risks

Skills

H RESEARCH ON AI TRENDS AND BUSINESS IMPACT
H CONFLICT, THREAT, AND VULNERABILITY MANAGEMENT
H SECURITY PLATFORMS
S.1.1 ALLIANCES – COLLABORATION AND TRANSVERSALITY
S.1.4 ALLIANCES – COMMUNICATION
S.1.3 ALLIANCES – INFLUENCE
S.1.2 ALLIANCES – CUSTOMER ORIENTATION
S.2.1 HUMANISM – COMMUNICATION AND EMPATHY
S.2.2 HUMANISM – LEADERSHIP AND TEAM DEVELOPMENT / SELF-LEADERSHIP
H SECURITY ARCHITECTURE
S.4.1 ANTICIPATION – ANTICIPATION AND CHANGE MANAGEMENT
S.3.1 EMPOWEREMENT – FOCUS ON RESULTS
H TECHNICAL DOCUMENTATION
H APPLICATION SECURITY
S.5.1 DIVERSITY – PROMOTING DIVERSITY
H CLOUD AND INFRAESTRUCTURE SECURITY
H INFORMATION SECURITY TECHNOLOGIES
H ADVANCED ANALYTICS AND PREDICTIVE MODELS
H CYBERSECURITY PROCEDURES
H NETWORKS AND SECURITY
H CYBERFRAUD
H IMPLEMENTATION OF MARKET AI SOLUTIONS
H SECURITY PLATFORM MONITORING AND MANAGEMENT
H AI LITERACY


Job Segment: Information Security, Telecom, Telecommunications, Database, Technology

Apply now »