Técnico/a Gobernanza
hace 2 días
Madrid
ppLa Gerencia Global de Gobernanza de Seguridad Digital depende de la dirección global de Gobernanza y Arquitectura, bajo la Dirección global de Seguridad Digital y la Dirección global de Seguridad e Inteligencia de Telefónica. /p h3Qué capacidades buscamos en ti? /h3 ul liEn el desarrollo del trabajo será necesaria la aplicación de conocimiento en la implantación de controles de seguridad digital y sistemas de gestión de seguridad de la información (SGSI) siguiendo normativas ISO27001, ENS y metodologías de gestión de riesgos como ISO 27005, ISO 31000, así como Gobierno de IT, Cumplimiento y Auditoría IT. /li liSe requiere conocimiento de regulaciones como NIS/NIS2, GDPR, SOX, PCI-DSS, DORA, CRA, CER, etc., y de los aspectos relacionados con la Ciberseguridad (gestión de vulnerabilidades, gestión y notificación de incidentes, hacking ético - Red Team, etc.). /li liManejo avanzado de Word, Excel y Powerpoint, herramientas de mensajería y colaboración en entornos M365, y uso de herramientas IA como Copilot. /li liSe valorarán conocimientos de programación y de gestión de datos mediante PowerBI. /li liSe requiere perseverancia y tenacidad en la persecución de entrega de resultados en proyectos con múltiples ejes de complejidad (técnicos, organizativos, políticos, …). /li liCapacidad analítica, /li liGestión de stakeholders internos, /li liExcelente comunicación oral y escrita, /li liCapacidades de organización y planificación, /li liOrientación a resultados, /li liHabilidades de Comunicación, /li liRelaciones Interpersonales y trabajo en equipo, /li liCapacidad de documentación, modelización y síntesis en la redacción de los entregables, /li liCapacidad de priorización y presentación de resultados, /li liAutonomía y proactividad. /li liEspañol e inglés (nativo en uno de ellos y nivel muy alto en el otro). Se valorará nivel básico en portugués. /li /ul h3Cómo contribuirás con tus capacidades al propósito del rol? /h3 ul liRedacción, revisión y gestión del ciclo de aprobación de normativa y documentos globales de seguridad, en coordinación con las áreas expertas en la materia, áreas de seguridad, y áreas globales de Telefónica. Definición de controles globales de seguridad digital, incluyendo seguridad de la información y ciberseguridad (Control de acceso y gestión de identidades, bastionado/hardening, parcheado de seguridad, backup, monitorización de eventos de seguridad, gestión de Incidentes, gestión de vulnerabilidades, ciberinteligencia, etc.), tanto en la capa de infraestructura como en la de aplicación, así como los requisitos organizacionales y de gestión (establecimiento de responsabilidades, gestión de riesgos, seguimiento y medición, revisión y mejora continua, capacitación y concienciación, etc.). Coordinación con el resto de las áreas bajo la Dirección global de Seguridad e Inteligencia para la revisión de la normativa global asociada a seguridad física y de personas, resiliencia operativa y seguridad en la cadena de suministro. Alineamiento con buenas prácticas y estándares internacionales. /li liSeguimiento y evaluación de medidas de seguridad digital, mediante un marco de indicadores (KPIs) para el seguimiento del cumplimiento de requisitos normativos y el desempeño en materia de seguridad digital de las diferentes unidades y empresas del grupo Telefónica (OBs/GBUs), tanto en entornos on premise como en Cloud. Evolución del marco, consolidación de datos recibidos de las diferentes unidades, análisis y reporting. /li liGestión de riesgos y Sistemas de Gestión de Seguridad de la Información (GRC/SGSI) en ámbitos globales y alineados con las políticas corporativas de gestión de riesgos de Telefónica, con criterios pragmáticos para apoyar al negocio en la toma de postura informada frente a los riesgos de seguridad digital existentes, alineamiento de las dinámicas de gestión de riesgos de las unidades de negocio aportando visiones consolidadas a la dirección, gestión de planes estratégicos globales de seguridad. /li liInterlocución con áreas globales, áreas de negocio y partes interesadas, en lo relativo a las cuestiones de seguridad digital, incluyendo la ciberseguridad, aportando la información necesaria y contribuyendo a las actividades y documentos que se requieran por partes interesadas y dar cumplimiento a los requisitos de seguridad derivados de la legislación, regulación (principalmente en el ámbito de la Unión Europea y Brasil) o buenas prácticas liderados por otras áreas de Telefónica (Cumplimiento, Auditoría Interna, Sostenibilidad, Seguros, Tecnología, Privacidad/DPO, Mercados, Legal/Regulación, etc.). Comunicación al área de seguridad operativa de los requisitos asociados a seguridad física, resiliencia y seguridad en la cadena de suministro. /li liConcienciación global en materia de seguridad digital, destinada a empleados con diferentes perfiles y determinando los temas clave en los que incidir en base al análisis de la información de gobernanza de seguridad digital disponible. Incluye la generación de contenidos, la coordinación del lanzamiento, y el seguimiento y análisis de la eficacia de cursos de formación, píldoras informativas, campañas de phishing, encuestas, programas de reconocimiento, etc. /li liCoordinación y difusión de información a las áreas locales de seguridad digital del grupo Telefónica, incluido el seguimiento de presupuestos y proyectos estratégicos, la gestión de contenidos y usuarios en intranets basadas en entornos Office365, la elaboración de boletines periódicos, y la gestión y coordinación de reuniones y eventos presenciales y virtuales con los parámetros que marque la Dirección Global de Seguridad Digital. /li liGeneración de contenidos de cursos y píldoras de concienciación de seguridad digital, coordinación del lanzamiento y seguimiento. /li liCreación de campañas de phishing, coordinación del lanzamiento y seguimiento. /li liConsolidación de información, composición y envío del boletín mensual de seguridad digital. /li liPetición a OBs/GBUs, recogida y consolidación de datos de indicadores de seguridad digital. /li liApoyo en la gestión, seguimiento, soporte y evolución del marco de indicadores de seguridad digital, incluyendo la preparación de reportes e informes particulares a dirección, comités, OBs/GBUs, y otras áreas. /li liGestión de contenidos en las intranets de seguridad. /li liGestión de accesos en las intranets de seguridad digital. /li liColaboración en el resto de las actividades de la Global de Gobernanza de Seguridad Digital según se requiera. /li liReporte a los Jefes de la Global de Gobernanza de Seguridad Digital y al Gerente al cargo. /li /ul h3Qué otros aspectos son relevantes? /h3 ul liFormación en Ingeniería de Telecomunicaciones, Informática o similar. /li liNecesario disponer de cursos en algunos de los siguientes ámbitos: /li liCiberseguridad (hacking, herramientas técnicas de protección) /li liNormativas internacionales de referencia (ISO 27001 y NIST), /li liLegislación y regulación con requisitos de seguridad (NIS/NIS2, GDPR, ENS, PCI-DSS, SOX, DORA, CRA, CER). /li liSe valorará disponer de alguna certificación como: CISM, CISA, CRISC, Implantador/Auditor ISO27001, Implantador/Auditor ISO22301, Implantador/Auditor ENS, etc. /li liSe requieren 3 años de experiencia demostrable en gobierno de procesos de seguridad digital, gestión de proyectos estratégicos de seguridad, gestión de riesgos y SGSI, desarrollo y cumplimiento normativo, auditorías de seguridad, o regulados bajo ENS, SOX, NIS/NIS2, CRA, etc. /li liSe valorará experiencia en el desarrollo y mantenimiento de buenas prácticas y estándares en materia de seguridad física, continuidad de negocio, seguridad en la cadena de suministro y gestión del fraude. /li liSe valorará experiencia en la implantación de arquitecturas y/o herramientas técnicas específicas para el ámbito de Seguridad Digital, así como experiencia práctica en la gestión de la seguridad física, resiliencia y seguridad en la cadena de suministro. /li liSe valorará el conocimiento de la organización del grupo Telefónica y/o experiencia en el ámbito de Telecomunicaciones y redes móviles. /li /ul h3Qué ventajas tendrás por formar parte de nuestro equipo? /h3 ul liProyectos transformadores. En Telefónica formarás parte de proyectos de alto impacto, que marcan tendencia y responden a los retos de conectividad y transformación digital de nuestra sociedad. /li liDesarrollo profesional. Tendrás un largo recorrido y aprendizaje a escala global, gracias a nuestra presencia en diferentes geografías. Compartiremos contigo oportunidades de desarrollo, formación y opciones de movilidad. /li liFlexibilidad. Apostamos por el equilibrio entre la vida profesional y personal. Desde Telefónica cuidamos la flexibilidad, posicionándonos como referente en nuevas formas de trabajo y medidas de conciliación. /li li27 días laborales de vacaciones para disfrutar. /li liBeneficios sociales. Podrás disfrutar de un amplio paquete de beneficios sociales entre los que destacan: /li liSeguro de vida y accidentes /li liSeguro médico para ti y tu unidad familiar (cónyuge e hijos) /li liPlan de retribución flexible con numerosas opciones entre las que elegir. /li liPlan de pensiones /li /ul pEn Telefónica tenemos el compromiso de construir un entorno de trabajo diverso, inclusivo y sostenible, donde cada persona se sienta valorada, respetada y libre. Nuestra cultura se basa en la igualdad de oportunidades y en la inclusión, porque tenemos la responsabilidad de transformar la sociedad y hacer un mundo mejor. /p /p #J-18808-Ljbffr