GESTOR/A ESPECIALISTA EN CYBER INCIDENT RESPONSE

Workplace
On-site

About this role

CaixaBank és un grup financer amb un model de banca universal socialment responsable amb visió a llarg termini, basat en la qualitat, la proximitat i l'especialització, que ofereix una proposta de valor de productes i serveis adaptada per a cada segment, assumint la innovació com un repte estratègic i un tret diferencial de la seva cultura, i que gaudeix d'un posicionament líder en banca detallista a Espanya i Portugal que li permet tenir un rol clau en la contribució al creixement econòmic sostenible.

Quins projectes desenvolupem?

Javier Gonzalez Pascual t’explica què estan cercant. Si necessites més informació, pots contactar-hi a través de: [email protected] o al 682 00 15 22.

 

Objectiu

L'objectiu d'aquesta convocatòria és cobrir una vacant de gestor/a al departament de Ciberseguretat, a la direcció de Detecció, Resposta i Recuperació del Grup CaixaBank, per poder donar resposta a ciberincidents així com mitigar possibles futurs impactes analitzant les tècniques i les tàctiques dels atacants.

 

Missió del departament

Som responsables de prevenir i defensar l'Entitat, els nostres clients i els nostres empleats davant de qualsevol tipus d'amenaça perpetrada per mitjans digitals i tecnològics.

Els àmbits d'actuació principals són la detecció, la resposta davant de ciberincidents i la preparació per a la recuperació davant d'un esdeveniment disruptiu greu:


Analítica de seguretat

Definir i controlar els processos d¿analítica de seguretat amb fins de prevenció, detecció i resposta.


Detecció

Definició dels controls de detecció d'atacs o anomalies que podrien ser indicis de fases inicials de ciberatacs, alineats amb la matriu MITRE Att&ck.


CSIRT (Computer Security Incident Response Team)

Definició, control i execució de playbooks davant de ciberamenaces i ciberatacs. També es defineixen els processos de recuperació davant de ciberatacs per a la seva execució per part dels equips IT.


Operació en ciberseguretat (Cyber SOC)

Enteniment d'un CyberSOC i de l'operació de playbooks d'anàlisi i resposta davant d'esdeveniments de ciberseguretat així com la revisió d'aquests per aplicar millores.


Cyber Threat Intelligence Procés de Threat

Intelligence com a input als processos de prevenció davant ciberatacs, que identifica els actors maliciosos amb potencial impacte a l'entitat, mesura el nivell d'impacte en base a les tàctiques i tècniques i vulnerabilitats de les quals fa ús, manté un scoring de risc per actor i en general de risc com a mé.

 

Ubicació del lloc

El lloc de treball està ubicat als Serveis Centrals de CaixaBank a Madrid o Barcelona.


Perfil del candidat: ha de tenir, especialment, la capacitat de formar part de processos cyber de resposta a incidents, és a dir, la capacitat de definició de processos, anàlisi i resposta a incidents.


Responsabilitats

  • Definició i control dels processos de resposta davant de ciber-incidents
  • Definició dels playbooks tècnics de resposta a ciber-incidents, adaptant els existents i creant-ne de nous per cobrir les noves ciber-amenaces.
  • Definició de les solucions per cobrir les necessitats de resposta als diferents entorns tecnològics corporatius
  • Definició i control dels processos d‟anàlisi i resposta de l‟equip d‟operació de ciberseguretat (Cyber SOC)
  • Definició i control dels processos del centre de resposta a incidents de ciberseguretat (CSIRT)
  • Definició i control dels entorns de simulació de ciberatacs per assegurar-se de la completesa i efectivitat els controls de prevenció i detecció implantats.
  • Definició i control dels processos de recuperació postincident en base als playbooks de resposta a ciberincident definits.
  • Ha de tenir coneixement de la matriu de MITRE de detecció i atac, ha de tenir coneixements de tècniques i tàctiques de ciberatacs, així com coneixements danàlisi forense.

Requisits mínims

  • Titulació tècnica o superior en informàtica o telecomunicacions.
    • Experiència en gestió de SOC, CSIRT o DFIR
    • Coneixements i experiència en resposta a incidents.
    • Experiència en direcció de projectes tecnològics.
    • Capacitat de treball en equips transversals.
    • Capacitat de comunicació i habilitats relacionals.
    • Capacitat analítica i de síntesi amb visió estratègica.
    • Adaptació al canvi.
    • Disponibilitat per viatjar.
    • Anglès parlat i escrit.

Competències clau

  • Tècniques i tàctiques de ciberatacs
  • Metodologies de treball Agile.
  • Bones pràctiques i regulacions/estàndards de seguretat.
  • Formació i certificacions relacionades amb ciberseguretat.
  • SIEM (Sentinel, Splunk, QRadar, etc.).
  • EDR/XDR.
  • Cloud (Azure, AWS, GCP).
  • Eines forenses.
  • SOAR.
  • Eines Threat Intelligence.

Què oferim?

Job profile

Establir, aplicar i controlar les polítiques de seguretat per predir, identificar i mitigar els riscos de seguretat emergents en l' organització, incloent-hi la seguretat operacional i frau, que deriven de l' activitat bancària, així com la ciberseguretat, que deriva dels nous riscos d' internet

Competències

HARD SKILLS
INVESTIGACIÓ DE TENDÈNCIES I IMPACTE DE LA IA EN EL NEGOCI
GESTIÓ DE CONFLICTES, AMENACES I VULNERABILITATS
PLATAFORMES DE SEGURETAT
ARQUITECTURA DE SEGURETAT
DOCUMENTACIÓ TÈCNICA
SEGURETAT D'APLICACIONS
CLOUD AND INFRAESTRUCTURE SECURITY
TECNOLOGIES DE SEGURETAT DE LA INFORMACIÓ
ANALÍTICA AVANÇADA I MODELS PREDICTIUS
PROCEDIMENTS DE CIBERSEGURETAT
XARXES I SEGURETAT
CIBERFRAU
IMPLANTACIÒ SOLUCIONS DE MERCAT D'IA
GESTIÓ I MONITORATGE DE PLATAFORMES DE SEGURETAT
IA LITERACY
SOFT SKILLS
ALIANCES – COL·LABORACIÓ I TRANSVERSALITAT
ALIANCES – COMUNICACIÓ
ALIANCES – INFLUÈNCIA
ALIANCES – ORIENTACIÓ AL CLIENT
HUMANISME – COMUNICACIÓ Y EMPATIA
HUMANISME – LIDERATGE I DESENVOLUPAMENT D'EQUIPS / AUTOLIDERATGE
ANTICIPACIÓ – ANTICIPACIÓ I GESTIÓ DEL CANVI
EMPODERAMENT – FOCUS EN RESULTATS
DIVERSITAT – IMPULS DE LA DIVERSITAT

Tired of cold applications?

Sign up with Clera and we'll reach out the moment a role actually fits you — no more spraying applications into the void.

Know someone who'd be great for this?