Técnico/a Avanzado de Ciberseguridad en Mapfre gestionando proyectos de seguridad de inversiones. Dirigiendo evaluaciones de riesgos y cumplimiento de normativas de seguridad.
Responsibilities
Identificarás las amenazas y evaluarás los riesgos de seguridad sobre los activos de inversiones.
Dirigirás, supervisarás y coordinarás los proyectos y actuaciones de diseño, implantación y mantenimiento de planes, procedimientos, medios humanos y materiales, para proteger los activos de información en su ámbito de actuación.
Coordinando la actividad de las áreas afectadas en ese proceso, aportando mecanismos que permitan el normal funcionamiento de las Entidades de Mapfre de su competencia.
Contribuirás al incremento del valor añadido y ventaja competitiva de las iniciativas, estrategia y objetivos de negocio.
Velarás por el cumplimiento de la legislación de protección de datos.
Promoverás las actividades de concienciación y formación en aspectos relativos a seguridad y privacidad.
Acompañarás a las áreas en las nuevas iniciativas en la definición e implantación de los requisitos de seguridad y privacidad.
Prestarás asesoramiento en su ámbito de actuación, detectando las necesidades y proponiendo las soluciones más eficientes que minimicen los riesgos de seguridad y privacidad y consoliden el cumplimiento de los objetivos de la Entidad.
Detectarás las inquietudes y necesidades de las diferentes áreas de su zona de competencia, identificando, proponiendo e implantando la solución más eficiente.
Realizarás la medición y seguimiento de los indicadores de su ámbito de actuación, asegurando su calidad y control, proponiendo mejoras.
Participarás y gestionarás los incidentes ocurridos en su ámbito de actuación, proponiendo acciones para evitar o minimizar su repetición o las consecuencias de los mismos.
Colaborarás en la planificación y ejecución presupuestaria dentro de su ámbito de actuación.
Participarás y gestionarás las distintas pruebas de resiliencia, como las del Plan de Continuidad de Negocio y el Plan de Recuperación ante Desastres.
Apoyarás y ejecutarás las instrucciones emitidas por el responsable de la función en materia de seguridad y privacidad.
Promoverás y gestionarás las distintas actuaciones en el ámbito de la seguridad física, incluyendo protección contra incendios y planes de autoprotección.
Requirements
Experiencia: Al menos 5 años en puestos con responsabilidades en seguridad y privacidad, preferiblemente en grandes entidades u organizaciones.
Estudios: Título superior universitario (preferentemente del ámbito técnico como Ingeniería de Telecomunicaciones, Informática, Ciencias Matemáticas, Ciencias Físicas, etc.)
Conocimientos: Imprescindible conocimiento de los diferentes ámbitos de seguridad de la información, planes directores de Seguridad y gestión de proyectos.
Imprescindible conocimiento de las regulaciones y estándares de Seguridad de la información. (p.ej. ISO 27000, ISO 22301, ISO 27017, ISO 27701, PCI-DSS, etc.).
Imprescindible conocimiento del Reglamento General de Protección de Datos y las normativas de privacidad y protección de datos.
Recomendables certificaciones en el ámbito de la seguridad y privacidad, así como continuidad de negocio, (p.ej. CISA, CISM, CISSP, CRISC, CSTP, CSSLP, PMP, CCSP, certificación DPO, certificación CDPP, o similares,)
Un horario flexible y 124 horas de teletrabajo por trimestre, para que lo adaptes a tus necesidades.
Jornada intensiva de verano del 15 de junio al 15 de septiembre.
25 días de vacaciones al año + 28 horas anuales para asuntos propios + 3 días recuperables en Semana Santa.
No trabajamos el 24, 31 de diciembre y 05 de enero.
Un programa de retribución flexible muy completo en el que tendrás: seguro médico, un plan de pensiones atractivo, seguro de vida y de ahorro, compensación de comida, plan de acciones, cheques guardería, descuentos para empleados, entre otros.
Disponibilidad de una ruta de autobuses para llegar a la oficina si vives en Madrid.
Parking disponible.
Descuentos en los productos y servicios que nuestra entidad comercializa.
Recursos para seguir impulsando tu conocimiento técnico.
1.100€ anuales para formación propuesta por ti.
Gimnasio en la oficina, club de runners, clases de Pilates, Yoga y Zumba.
Director of Information Security leading LiveEO’s global ISMS for compliance and risk governance. Overseeing critical infrastructure security and ensuring adherence to international standards.
Senior Information Security Specialist securing government IT systems in AWS while implementing security measures and providing guidance. Collaborating with teams to enhance security infrastructure and processes.
Vehicle Cyber Security Engineer responsible for security measures in bus systems at Daimler Buses. Conducting risk analyses, developing security concepts, and collaborating with international partners.
Tech Lead for Product Security Testing driving security verification and validation in embedded industrial products. Leading advanced security testing, including penetration testing and fuzzing compliance with IEC 62443 standards.
Cyber Security Project Manager overseeing IT projects focusing on cybersecurity services and solutions. Ensure the quality of documentation and contract compliance while leading technical personnel in Alexandria, VA.
Microsoft Security Engineer at Iver developing and supporting cybersecurity services with a focus on Microsoft security platforms. Collaborating within a team for continuous improvement.
Information Security GRC Program Senior Manager directing security governance, risk, and compliance functions at Kemper. Leading a team to ensure audits, exams, and control frameworks are maintained effectively.
Associate Director ICT Security overseeing the cybersecurity strategy and team leadership at PFH Technology in Dublin. Ensuring compliance and security in Ireland’s healthcare infrastructure.
Senior Consultant focused on ISMS, BCM, and cybersecurity compliance at VICCON GmbH. Leading projects and collaborating with clients to enhance their information security and resilience.