Jefe de partida

Resumen del Puesto: Buscamos un Jefe de partida para un servicio de mediodía en Saint-Tropez. Puntos Destacados: 1. Servicio de mediodía 2. Propinas
- Servicio de mediodía
- Propinas elevadas
- Alojamiento incluido

MultiSafepay es un proveedor líder de servicios de pago, que ofrece soluciones de pago omnicanal y avanzadas a empresas de toda Europa. Somos innovadores y de rápido crecimiento, desarrollando soluciones potentes que transforman la forma en que nuestros clientes realizan sus negocios. Nos centramos en ofrecer soluciones reales a sus desafíos y siempre anticiparnos a las tendencias. En resumen, somos una verdadera empresa de FinTech. Nuestra misión es simplificar, asegurar y hacer accesibles los pagos para todas las empresas. Con una potente tecnología propia y una profunda experiencia, nuestra plataforma modular integra los pagos en línea, presenciales y transfronterizos en un solo lugar, otorgando a los comerciantes la flexibilidad necesaria para escalar según sus propios términos. Mediante un enfoque centrado en las alianzas, abordamos directamente la complejidad, mantenemos los pagos funcionando sin interrupciones y aumentamos las tasas de éxito. Así es como equiparamos las condiciones para empresas de todos los tamaños y ambiciones. Buscamos un Gestor de Riesgos de Seguridad de la Información que actúe como propietario operativo principal del Marco de Gestión del Riesgo TIC de MultiSafepay dentro de la segunda línea de defensa. En este puesto, será responsable de la ejecución diaria, supervisión e informes sobre actividades de riesgo TIC y seguridad de la información, conforme a los requisitos de DORA, ISO 27001 y PCI DSS. Será el responsable de la plataforma Eramba GRC, del conjunto de políticas del SGSI y del registro de riesgos TIC, aportando asesoramiento técnico sobre riesgos TIC al Jefe de Riesgo y Cumplimiento para informes a nivel de consejo. **Sus responsabilidades serán:** * Mantener y desarrollar el registro de riesgos TIC, ejecutar el ciclo RCSA para los dominios de riesgo TIC y supervisar los controles clave TIC, incluida la gestión del panel de indicadores clave de riesgo (KRI) * Ser el responsable del conjunto de políticas del SGSI conforme a ISO 27001, DORA y los estándares documentales de MultiSafepay, coordinando la supervisión de la monitorización de la seguridad desde la perspectiva de la segunda línea de defensa (2LoD) * Apoyar el cumplimiento de las obligaciones establecidas en el Capítulo II de DORA, incluida la clasificación de incidentes TIC y la notificación de incidentes graves, además de supervisar el panorama de amenazas externas para traducir sus evoluciones en señales de riesgo para la segunda línea de defensa * Dirigir la gobernanza PCI DSS de segunda línea de defensa como propietario principal de la supervisión del cumplimiento de PCI DSS v4\.0, coordinando PCI\-3DS como una corriente de proyecto independiente y actuando como contacto principal ante el auditor de seguridad calificado (QSA) y las partes interesadas internas * Ser el responsable de la plataforma Eramba GRC, incluida su estructura de datos, acceso de usuarios y configuración de módulos, impulsando su implementación en nuevos módulos y procesos a medida que madure el marco de gestión del riesgo TIC * Ejercer la supervisión de segunda línea de defensa sobre el riesgo derivado de terceros TIC, actuando como interlocutor principal durante la auditoría anual de TI de EY y apoyando el ciclo anual de informes sobre riesgos de TI del Grupo Ant **Requisitos mínimos:** * Experiencia de 5\-8 años en gestión de riesgos TIC, seguridad de la información o disciplina técnica relacionada dentro de una institución financiera supervisada por la DNB * Experiencia demostrable con DORA (capítulo de gestión de riesgos TIC), ISO/IEC 27001 y PCI DSS v4\.0 * Experiencia práctica con una plataforma GRC como Eramba o equivalente, incluida la ejecución de RCSA, la supervisión de controles y la elaboración de informes sobre indicadores clave de riesgo (KRI) * Titulación universitaria (grado o máster) en Seguridad de la Información, Ciencias de la Computación, Gestión de Riesgos o campo equivalente * Capacidad comprobada para traducir riesgos técnicos complejos en informes claros dirigidos a partes interesadas no técnicas, con un estilo de trabajo estructurado y orientado a procesos * Capacidad para cuestionar constructivamente a las partes interesadas de la primera línea de defensa sobre temas de riesgo y seguridad TIC * Excelentes habilidades comunicativas escritas y orales en inglés (el neerlandés es un valor añadido) **Valoraciones adicionales:** * Certificaciones relevantes como Implementador Líder ISO 27001, CISM o CRISC * Certificación PCI DSS o experiencia práctica demostrable **Qué le ofrecemos:** * Un salario y paquete de beneficios competitivos * Clases gratuitas de español y actividades deportivas opcionales tras la jornada laboral * Oportunidades de crecimiento profesional * Un rol diverso dentro de un equipo internacional comprometido y entusiasta

David Muñoz
Indeed · HR