Cyber Risk Audit Jr. Analyst - [Qa445]

Detalles de la oferta

Cyber Risk Audit Jr. AnalystCountry: SpainAuditoría Interna está buscando un/a Cyber Risk Audit Jr Analyst para nuestras oficinas en Boadilla del Monte (MADRID).POR QUÉ DEBERÍAS CONSIDERAR ESTA OPORTUNIDADAuditoría Interna es una función permanente e independiente de cualquier otra función o unidad que tiene como misión proporcionar al Consejo de Administración y a la alta dirección aseguramiento independiente sobre la calidad y eficacia de los procesos y sistemas de control interno, de gestión de los riesgos (actuales o emergentes) y de gobierno, contribuyendo así a la protección del valor de la organización, su solvencia y reputación.Adoptamos una sólida cultura de riesgos y esperamos que todos nuestros profesionales, independientemente del puesto que ocupen, tengan una actitud proactiva y responsable hacia la gestión de riesgos.
Santander se enorgullece de ser una organización donde hay igualdad de oportunidades, independientemente de raza, sexo, religión, edad, orientación sexual, estado civil, discapacidad, nacionalidad o identidad de género.QUÉ HARÁS EN TU TRABAJOComo Cyber Risk Audit Jr Analyst, tu objetivo será participar en la realización del trabajo de campo de las auditorías de ciberseguridad y riesgo tecnológico, proponiendo acciones de mejora y colaborando en la elaboración de informes y recomendaciones.
A su vez, participarás en el seguimiento de las recomendaciones relacionadas con las auditorías en las que participes.Necesitamos a alguien como tú para que nos ayude en distintos ámbitos:Realización / ejecución de auditorías de ciberseguridad y riesgo tecnológico sobre las plataformas de TI de las entidades del Grupo.Análisis de las estructuras y de la normativa de tecnología verificando su alineación con las mejores prácticas.Identificación y revisión de los controles para el gobierno de la tecnología y la gestión de los riesgos tecnológicos y de ciberseguridad.Análisis del estado y situación de las soluciones, herramientas, dispositivos y mecanismos de seguridad de las entidades del Grupo.Identificación de pruebas técnicas a realizar sobre las diferentes tecnologías, y de mecanismos de automatización de dichas pruebas.Elaboración de documentación de las pruebas realizadas en el transcurso de las auditorías.Análisis crítico de resultados e identificación de aspectos de mejora y recomendaciones sobre las debilidades y aspectos identificados.Despacho con la unidad auditada de las incidencias y soporte al jefe de equipo en la redacción de recomendaciones y conclusiones.Participación en la definición de los aspectos prioritarios a ser revisados en las auditorías (p.e.
actualización de programas de trabajo).Elaboración y análisis de información de gestión, cuadros de mandos e indicadores relacionados con las auditorías.EXPERIENCIADeseable experiencia en alguno de los siguientes aspectos:Auditoría o consultoría de las TICS (Tecnologías de la Información, Comunicaciones y Seguridad).Áreas de gestión de la tecnología relacionadas con la operación de sistemas y elementos de comunicaciones (on-premise y cloud).EDUCACIÓNReciente finalización o últimos cursos de Licenciatura o Grado en Informática, Telecomunicaciones, Matemáticas y/o similares.
Formación Profesional de grado superior.HABILIDADES CONOCIMIENTOSSe valorará experiencia/prácticas en los siguientes ámbitos:Auditorías y/o consultoría de seguridad.Estándares de tecnología: familia ISO27000, Continuidad de Negocio ISO22301, FFIEC Handbook, NIST, PCI-DSS,..Conocimiento en guías de bastionado: NIST 800 Series, CCN-STIC, SANS,... y/o de fabricantes de referencia: Microsoft, CISCO,...Conocimiento en metodologías y estándares de evaluación en ciberseguridad: CAT (FFIEC), FSSCC (FS-ISAC), CSET (ICS-CERT),...Requerimientos técnicos en las TICS:Conocimientos básicos en administración de sistemas y redes (Wintel, Linux, BD, virtualización, redes y elementos de seguridad).Conocimientos básicos en la gestión de infraestructura en cloud pública (principalmente Azure y AWS).Conocimiento y uso básico de herramientas de auditoría de seguridad: Nmap, Acunetix, Nessus, Wireshark, SysInternals, Cain,...Conocimientos básicos en vulnerabilidades de seguridad (SQLi, XSS, RFI, CSRF, Buffer Overflow,...).Lenguajes de programación y de acceso a bases de datos (Python, R, SQL, etc.
).OTRA INFORMACIÓNInglés medio.
Disponibilidad para viajar.IdiomasSpanish #J-18808-Ljbffr


Salario Nominal: A convenir

Fuente: Talent_Dynamic-Ppc

Requisitos

Onsite Search Expert

Onsite Search ExpertAn onsite search expert focuses on making a website search engine friendly by adjusting certain elements of the website. This is also kno...


Axiom Software Solutions - Asturias

Publicado 13 days ago

Surveying Field Technician

Job Description: Production Surveyor and Mapper working with a 40-year-old, established Surveying and Mapping Firm located in Central Florida.Duties:Reduce a...


Ziprecruiter - Asturias

Publicado 13 days ago

Field Application Specialist Pamplona (F/M/D)

Wondering what's within Beckman Coulter Diagnostics? Take a closer look. At first glance, you'll see that for more than 80 years we've been dedicated to adva...


Beckman Coulter Diagnostics - Asturias

Publicado 13 days ago

Data Engineering H/M

Construcción y desarrollo de funcionalidad sobre base de datos:Contribuir al diseño, arquitectura y desarrollo de las bases de datos.Trabajar coordinadamente...


Sitio Royalties - Asturias

Publicado 13 days ago

Built at: 2024-12-27T11:39:07.508Z