Descripción
**UBICACIÓN**
Madrid, ESP
**EMPRESA**
BASF Digital Solutions S.L.
**ÁREA FUNCIONAL**
Digitalización
**TIPO DE CONTRATO**
Indefinido
**ID DEL PUESTO**
139974
**OPCIONES FLEXIBLES DE TRABAJO**
Híbrido
**SOBRE NOSOTROS**
------------
En el BASF Digital Hub Madrid desarrollamos soluciones digitales innovadoras para BASF, creamos nuevas e interesantes experiencias para los clientes y crecimiento empresarial, y potenciamos la eficiencia de los procesos, contribuyendo así al fortalecimiento de la posición de BASF como líder digital en la industria química. Creemos que el camino adecuado pasa por la creatividad, la experimentación y el trabajo y aprendizaje conjunto de excelentes profesionales.
Únase a nuestro equipo y desarrolle el futuro con nosotros \- en un equipo global que abraza la diversidad y la igualdad de oportunidades.
Buscamos un especialista experimentado en gestión de riesgos de ciberseguridad para incorporarse a nuestra organización de CISO. Como miembro del equipo de Gestión de Riesgos de Ciberseguridad, contribuirá al desarrollo, implementación y mantenimiento de nuestro marco de gestión de riesgos de ciberseguridad.
**RESPONSABILIDADES**
--------------------
Formará parte de nuestra Familia de Productos de Gobernanza, Riesgo y Cumplimiento (GRC) en Ciberseguridad, pilar de la Segunda Línea de Defensa (2LoD), encargada de gestionar el Marco de Ciberseguridad para todo el Grupo BASF, aplicando un enfoque basado en el riesgo. Una parte fundamental consiste en desarrollar e implementar herramientas, políticas y procedimientos de gestión de riesgos conforme a la norma ISO 27001 y otras normativas relevantes. Sus responsabilidades principales serán:
* Brindar apoyo a los propietarios de activos y a los propietarios de riesgos para facilitar la operacionalización de los procesos relacionados con la gestión de riesgos de ciberseguridad tanto en entornos TI como OT (Tecnología de Automatización),
* Fomentar la colaboración con nuestra comunidad global de riesgos, incluidos los interesados en OT, recopilando activamente sus comentarios y comunicando de forma efectiva las actualizaciones y mejoras para garantizar la alineación y el compromiso.
* Elaborar materiales de concienciación y moderar sesiones formativas sobre gestión de riesgos de ciberseguridad, con módulos específicos para entornos OT, con el fin de promover el aprendizaje continuo y el cumplimiento por parte de las unidades de negocio de BASF.
* Desarrollar nuevos procesos o proyectos piloto para reforzar la función GRC ante el panorama cambiante de amenazas en TI y OT (Tecnología de Automatización).
* Realizar investigaciones sobre nuevas amenazas aprovechando distintas fuentes, como Google Threat Intelligence o Dragos.
* Ejecutar evaluaciones estratégicas de riesgos bajo demanda para identificar y evaluar riesgos emergentes en TI y OT, incluidos los riesgos para la continuidad de la producción, la seguridad y el impacto ambiental, que podrían afectar negativamente o perjudicar a BASF.
* Mantener y mejorar el conjunto de herramientas que ofrece nuestro equipo (RSA Archer, Power BI, Base de Conocimiento en SharePoint), asegurando la integración de escenarios de riesgo específicos de OT, clasificaciones de activos y segmentación de redes (p. ej., capas del modelo Purdue).
* Agregar riesgos operacionales y traducir riesgos específicos de activos en escenarios de riesgo genéricos a nivel corporativo, para respaldar los informes dirigidos a la alta dirección y la toma de decisiones estratégicas y tácticas.
* Apoyar la actualización del ciclo de vida de las regulaciones grupales de gobernanza de ciberseguridad, basándose en el panorama general de riesgos de BASF.
* Trabajar estrechamente con equipos multifuncionales para garantizar el cumplimiento de los procesos de gestión de riesgos con el Sistema de Gestión de la Seguridad de la Información (SGSI), conforme a la norma ISO 27001, y con los requisitos de seguridad OT.
* Colaborar con los propietarios de activos y los propietarios de riesgos para mantener actualizado el registro de riesgos TI y OT, junto con los planes correspondientes de tratamiento de riesgos.
* Supervisar y reportar la eficacia de los controles de gestión de riesgos, incluidos los controles compensatorios específicos de OT (p. ej., segmentación de redes, servidores intermedios, monitoreo), y apoyar la comunicación de riesgos significativos a la alta dirección.
**REQUISITOS**
------------------
* Título universitario en informática, tecnología de la información o campo afín.
* Experiencia en el desarrollo, implementación y mantenimiento de un SGSI basado en la norma ISO 27001, y conocimientos prácticos de la norma IEC 62443 u otros marcos comparables de seguridad OT.
* Amplia experiencia en ciberseguridad, especialmente en GRC y gestión de riesgos de ciberseguridad en entornos TI y OT.
* Sólida experiencia en seguridad para entornos de automatización y laboratorio, incluidos sistemas de control industrial (ICS), SCADA, sistemas de control distribuido (DCS), autómatas programables (PLC) y sistemas de gestión de laboratorios (LIMS/PIMS).
* Conocimiento sólido de arquitecturas y conceptos OT (p. ej., modelo Purdue, segmentación de redes, zonas y conductos) y sus implicaciones para la gestión de riesgos de ciberseguridad.
* Profundo conocimiento de los principios, marcos y prácticas de gestión de riesgos, especialmente en materia de agregación de riesgos y definición y evaluación de riesgos genéricos a nivel corporativo.
* Experiencia en evaluaciones de riesgos, amenazas cibernéticas y vulnerabilidades.
* Conocimiento de las leyes y regulaciones pertinentes relativas a la ciberseguridad y la seguridad OT.
* Capacidad para actuar como puente entre los equipos de seguridad TI y los interesados en OT/ingeniería en entornos productivos.
* Excelentes habilidades comunicativas e interpersonales, con capacidad para trabajar eficazmente con miembros del equipo interno y equipos multifuncionales.
* Certificaciones relevantes como CISSP, CISM o CRISC son un valor añadido; además, se valoran especialmente las certificaciones centradas en OT (p. ej., GICSP, ISA/IEC 62443\).
**BENEFICIOS**
------------
* Un entorno laboral seguro, ya que su salud, seguridad y bienestar siempre son nuestra máxima prioridad.
* Horario laboral flexible y opciones de teletrabajo, lo que le permite equilibrar su vida profesional y privada.
* Oportunidades de aprendizaje y desarrollo.
* 25 días de vacaciones al año.
* 5 días adicionales (ajuste).
* Un entorno laboral colaborativo, basado en la confianza y la innovación.
* Formar parte de un equipo internacional y participar en proyectos globales.
* Asistencia para la reubicación a Madrid.
**En BASF, la química es la correcta.**
------------------------------------
Porque contamos con soluciones innovadoras, acciones sostenibles, pensamiento conectado y, sobre todo, con usted. Únase a nuestra fórmula del éxito y desarrolle el futuro con nosotros \- en un equipo global que abraza la diversidad y la igualdad de oportunidades, independientemente del género, la edad, el origen, la orientación sexual, la discapacidad o las creencias.
En BASF, nos comprometemos a cumplir y hacer cumplir los estándares de la empresa en materia de calidad, medio ambiente, salud, seguridad y energía, de acuerdo con nuestras directrices globales.
Promovemos activamente una cultura de prevención y mejora continua, fomentando la colaboración en iniciativas relacionadas con la calidad, la protección ambiental, la salud, la seguridad y el rendimiento energético.
Fomentamos un uso responsable de la energía, promoviendo la eficiencia en las operaciones diarias y apoyando la identificación de proyectos de mejora y oportunidades de ahorro energético.
**Contacto**
-----------
¿Tiene alguna pregunta sobre el proceso de solicitud o sobre el puesto? Póngase en contacto con Felipe Bianco (felipe.bianco@partners.basf.com)