Chat rápido, mejores ofertas — Descargar

Gestor de Riesgos de Seguridad de la Información

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoHíbrido
Nivel de experiencia6 a 10 años
Nivel educativoLicenciatura

Descripción

MultiSafepay es un proveedor líder de servicios de pago, que ofrece soluciones de pago omnicanal y avanzadas a empresas de toda Europa. Somos innovadores y de rápido crecimiento, desarrollando soluciones potentes que transforman la forma en que nuestros clientes llevan a cabo su actividad empresarial. Nos centramos en ofrecer soluciones reales a sus desafíos y siempre anticiparnos a las tendencias. En resumen, somos una auténtica empresa FinTech. Nuestra misión es simplificar, asegurar y hacer accesibles los pagos para todas las empresas. Gracias a nuestra potente tecnología interna y a nuestra profunda experiencia, nuestra plataforma modular integra los pagos online, presenciales y transfronterizos en un solo lugar, otorgando a los comerciantes la flexibilidad necesaria para escalar según sus propios términos. Mediante un enfoque centrado en la colaboración, abordamos directamente la complejidad, garantizamos el funcionamiento continuo de los pagos y mejoramos las tasas de éxito. Así es como equiparamos las condiciones de competencia para empresas de todos los tamaños y ambiciones. Buscamos un Gestor de Riesgos de Seguridad de la Información que actúe como propietario operativo principal del Marco de Gestión de Riesgos TIC de MultiSafepay dentro de la segunda línea de defensa. En este puesto, será responsable de la ejecución diaria, supervisión e informes sobre actividades relacionadas con los riesgos TIC y la seguridad de la información, conforme a los requisitos de DORA, ISO 27001 y PCI DSS. Será responsable de la plataforma GRC Eramba, del conjunto de políticas del SGSI y del registro de riesgos TIC, aportando asesoramiento técnico sobre riesgos TIC al Jefe de Riesgo y Cumplimiento para la elaboración de informes destinados al consejo de administración. **Sus responsabilidades serán:** * Mantener y desarrollar el registro de riesgos TIC, ejecutar el ciclo RCSA para los dominios de riesgo TIC y supervisar los controles clave TIC, incluida la gestión del panel de indicadores clave de riesgo (KRI) * Ser responsable del conjunto de políticas del SGSI conforme a ISO 27001, DORA y los estándares documentales de MultiSafepay, y coordinar la supervisión de la seguridad desde la perspectiva de la segunda línea de defensa (2LoD) * Apoyar el cumplimiento de las obligaciones establecidas en el Capítulo II de DORA, incluida la clasificación de incidentes TIC y la notificación de incidentes importantes, así como supervisar el panorama de amenazas externas para traducir sus evoluciones en señales de riesgo para la segunda línea de defensa * Liderar la gobernanza PCI DSS de segunda línea de defensa como propietario principal de la supervisión del cumplimiento de PCI DSS v4\.0, coordinar PCI\-3DS como una corriente de proyecto independiente y actuar como contacto principal ante el auditor de seguridad calificado (QSA) y las partes interesadas internas * Ser responsable de la plataforma GRC Eramba, incluida su estructura de datos, acceso de usuarios y configuración de módulos, impulsando su implementación en nuevos módulos y procesos a medida que madure el marco de gestión de riesgos TIC * Ejercer la supervisión de segunda línea de defensa sobre los riesgos derivados de terceros TIC, actuando como interlocutor principal durante la auditoría anual de TI de EY y apoyando el ciclo anual de informes sobre riesgos de TI del Grupo Ant **Requisitos:** * Experiencia de 5\-8 años en gestión de riesgos TIC, seguridad de la información o una disciplina técnica afín en una institución financiera supervisada por DNB * Experiencia demostrable con DORA (capítulo sobre gestión de riesgos TIC), ISO/IEC 27001 y PCI DSS v4\.0 * Experiencia práctica con una plataforma GRC como Eramba o equivalente, incluida la ejecución de RCSA, la supervisión de controles y la elaboración de informes sobre KRI * Titulación universitaria (grado o máster) en Seguridad de la Información, Ciencias de la Computación, Gestión de Riesgos o un campo equivalente * Capacidad destacada para traducir riesgos técnicos complejos en informes claros dirigidos a partes interesadas no técnicas, con un estilo de trabajo estructurado y orientado a procesos * Capacidad para cuestionar constructivamente a las partes interesadas de la primera línea de defensa sobre temas relacionados con los riesgos TIC y la seguridad * Excelentes habilidades comunicativas escritas y orales en inglés (el neerlandés es un valor añadido) **Valoraciones adicionales:** * Certificaciones relevantes tales como Implementador Líder ISO 27001, CISM o CRISC * Certificación PCI DSS o experiencia práctica demostrable **Qué le ofrecemos:** * Un salario competitivo y un paquete de beneficios * Clases gratuitas de español y actividades deportivas opcionales tras la jornada laboral * Oportunidades de crecimiento profesional * Un puesto diverso dentro de un equipo internacional comprometido y entusiasta

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Empleos similares

Gestor de Riesgos de Seguridad de la Información de Indeed en 2026 | ok.com