Descripción
En Roche puedes ser plenamente tú mismo y se valoran tus cualidades únicas. Nuestra cultura fomenta la expresión personal, el diálogo abierto y conexiones auténticas. Aquí serás apreciado, aceptado y respetado por lo que eres. Esto crea un entorno en el que puedes crecer tanto personal como profesionalmente. Juntos queremos prevenir, detener y curar enfermedades, y garantizar que todas las personas tengan acceso a la atención sanitaria, hoy y en el futuro. Únete a Roche, donde cada voz cuenta.
El puesto
Descripción del puesto
En Roche, proteger nuestros activos y sistemas críticos de información es fundamental para ofrecer medicamentos que transforman vidas. Como Especialista en Riesgos y Auditoría de Seguridad TI, irás más allá de las listas de comprobación estándar para gestionar y coordinar el ciclo de vida integral del riesgo de seguridad. Actuarás como puente entre la ingeniería técnica de seguridad y la postura ejecutiva ante los riesgos, asegurando que nuestros sistemas globales y los ecosistemas de terceros sigan siendo resilientes frente a un panorama de amenazas en constante evolución.
Descripción del área
Responsabilidades del puesto
* Evaluación de riesgos: Apoyar evaluaciones integrales de riesgos de seguridad y auditorías utilizando marcos como el NIST CSF y la ISO 27001 para identificar vulnerabilidades en sistemas, servicios en la nube y tecnologías emergentes.
* Gestión de riesgos cibernéticos de terceros: Realizar evaluaciones de seguridad, privacidad y calidad de proveedores globales, centrándose en la integridad de la cadena de suministro, la soberanía de los datos y las capacidades de notificación ante violaciones. Seguimiento con los proveedores sobre hallazgos pendientes y su estado de corrección.
* Garantía de auditoría: Apoyar auditorías internas y externas de seguridad y proporcionar orientación sobre los hallazgos de corrección.
* Supervisión continua del cumplimiento normativo: Diseñar e implementar herramientas automatizadas para monitorear en tiempo real la eficacia de los controles de seguridad, impulsando a la organización hacia una supervisión basada en datos. Monitorear el cumplimiento normativo en sistemas y proveedores críticos.
* Protección de tecnología operacional y manufacturera: Apoyar la evaluación de la postura de seguridad de los entornos de tecnología operacional (OT) y fabricación para garantizar alta disponibilidad y protección frente a amenazas cibernéticas industriales.
Requisitos
Formación / Experiencia
* Titulación universitaria: Licenciatura en Ciberseguridad, Ciencias de la Computación o campo técnico relacionado (se prefiere máster).
* Experiencia profesional: Mínimo 3 años en un puesto especializado en riesgos de seguridad, auditoría o cumplimiento normativo dentro de una empresa global, con experiencia específica en entornos híbridos en la nube y OT/IoT.
* Certificaciones: Se prefiere contar con certificaciones activas CISSP, CISM o CISA; certificaciones CRISC o Auditor Líder ISO 27001 son un importante valor añadido.
Competencias técnicas
* Conocimiento de estándares de seguridad (ISO 27001, NIST CSF), normativas de protección de datos y privacidad como el GDPR o HIPAA.
* Familiaridad con regulaciones de autoridades sanitarias, controles financieros de sistemas, ciclo de vida del desarrollo de software, validación de sistemas informáticos, cualificación de infraestructuras y procesos ITIL.
* Automatización de auditorías y controles: Experiencia en traducir controles de seguridad manuales a requisitos automatizados y basados en datos para su supervisión (monitoreo continuo de controles, ITGC).
* Habilidades analíticas y de gestión de proyectos: Capacidad sólida para apoyar evaluaciones complejas y liderar la optimización de herramientas de monitoreo de riesgos.
Cualificaciones adicionales
* Excelentes habilidades comunicativas y para construir relaciones, capaces de gestionar las expectativas de los interesados, facilitar reuniones y actuar como comunicador independiente.
* Mentalidad orientada a la mejora continua, con capacidad para aplicar razonamiento analítico y lógico para cuestionar supuestos e identificar discrepancias.
Quiénes somos
Un futuro más saludable impulsa nuestra innovación. Más de 100.000 empleados en todo el mundo trabajan juntos para lograr avances científicos y garantizar que todas las personas tengan acceso a la atención sanitaria, hoy y para las generaciones futuras. Gracias a nuestro compromiso, más de 26 millones de personas reciben tratamiento con nuestros medicamentos y se realizan más de 30.000 millones de pruebas con nuestros productos diagnósticos. Nos animamos mutuamente a explorar nuevas posibilidades, fomentar la creatividad y establecer objetivos ambiciosos para ofrecer soluciones sanitarias que transforman vidas.
Juntos podemos dar forma a un futuro más saludable.
Roche es un empleador que promueve la igualdad de oportunidades.