Misión del puesto
Asegurar la gestión, control y supervisión del riesgo tecnológico de la organización, con énfasis en el cumplimiento del Reglamento DORA y otras normativas del sector financiero, como las guías y directrices de la EBA. Será responsable de evaluar riesgos asociados a servicios TIC internos y externos, supervisar la eficacia de los controles, gestionar incidentes TIC y participar en la gobernanza de riesgos tecnológicos.
Funciones principales
- Identificar y evaluar riesgos tecnológicos relacionados con servicios TIC internos y externos, incluyendo proveedores.
- Verificar la eficacia y adecuación de las estrategias para tratar los riesgos identificados y las implementadas por las áreas TIC.
- Supervisar y coordinar el control de incidentes TIC, asegurando su correcta gestión, registro, análisis y medidas de remediación.
- Participar en la definición, validación y actualización de políticas y procedimientos de gestión del riesgo TIC.
- Colaborar en Comités de Riesgo, Seguridad y Tecnología, ejerciendo funciones de supervisión y control.
- Elaborar informes y reportes ejecutivos sobre riesgos tecnológicos e incidentes TIC.
- Definir y dar seguimiento a métricas e indicadores (KRIs, KPIs) relacionados con la supervisión del riesgo TIC y la gestión de incidentes.
Requisitos
Formación académica : Titulación universitaria en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar.
Experiencia profesional :
Al menos 3 años en análisis y gestión de riesgos tecnológicos, control interno o auditoría TIC.Experiencia demostrable en la aplicación del Reglamento DORA en el sector financiero.Conocimiento y experiencia en interpretación y cumplimiento de las guías y directrices de la EBA en riesgo operativo, TIC y externalización de servicios.Experiencia en supervisión de proveedores tecnológicos y riesgos vinculados a externalizaciones.Experiencia en gestión y control de incidentes tecnológicos (detección, análisis, clasificación, contención, erradicación, recuperación y actividades post-incidente).Idiomas :
Inglés nivel B2 (lectura de normativa, redacción de documentación y participación en reuniones).Conocimientos y competencias técnicas :
Gestión de riesgos TIC.Controles TIC : ciberseguridad, continuidad de negocio, gestión de incidentes, resiliencia operacional.Capacidad de análisis y reporte para Alta Dirección y Comités.Se valorarán conocimientos en marcos como ISO 33000, 27001, 27005, Magerit, 22301, y certificaciones como CISA, 27001 Lead Implementer, ITIL, entre otras.Competencias personales :
Visión estratégica y pensamiento analítico.Capacidad de comunicación efectiva y síntesis en entornos ejecutivos.Influencia y liderazgo en entornos multidisciplinares.Proactividad, orientación a resultados y rigor normativo.Ofrecemos :
Entorno multidisciplinar e internacional, con equipos diversos en negocio y tecnología.Participación en la estrategia de gestión de riesgos tecnológicos conforme a la normativa europea.Desarrollo profesional en un área clave para la resiliencia tecnológica y operativa.Beneficios financieros, sociales y de salud.#J-18808-Ljbffr