Descripción
En Roche puedes ser plenamente tú mismo y ser valorado por tus cualidades únicas. Nuestra cultura fomenta la expresión personal, el diálogo abierto y conexiones auténticas. Aquí serás apreciado, aceptado y respetado por lo que eres. Esto crea un entorno en el que puedes crecer tanto a nivel personal como profesional. Juntos queremos prevenir, detener y curar enfermedades, y garantizar que todas las personas tengan acceso a la atención sanitaria, tanto hoy como en el futuro. Únete a Roche, donde cada voz cuenta.
El puesto
The Position
Como experto dentro del equipo de Asesoría en Seguridad de la Información y Privacidad (ISPA, por sus siglas en inglés), irás más allá de «marcar casillas» para convertirte en un socio estratégico de los centros globales de Ingeniería. Liderarás evaluaciones de riesgo en materia de seguridad y privacidad de alto impacto, asegurando que los proyectos digitales más ambiciosos de Roche —desde la inteligencia artificial generativa (GenIA) hasta plataformas nativas en la nube— sean resilientes, «seguros por diseño» y cumplan con la normativa internacional aplicable.
El equipo
El equipo de Asesoría en Seguridad de la Información y Privacidad (ISPA) actúa como puente estratégico entre las funciones de TI, negocio y jurídica en Roche. Nuestra misión es garantizar que el panorama digital de Roche —desde avanzadas plataformas de GenIA hasta soluciones empresariales globales— sea seguro por diseño y cumpla con las normas internacionales. Funcionamos como un centro global de excelencia que traduce requisitos regulatorios complejos en arquitecturas de seguridad aplicables, ofreciendo la orientación experta necesaria para navegar un panorama de riesgos globales en constante evolución.
Principales responsabilidades
* Asesoramiento en riesgos elevados: liderar revisiones de expertos en seguridad (SER) para arquitecturas complejas, realizando evaluaciones técnicas y de privacidad exhaustivas para identificar y mitigar riesgos residuales.
* Privacidad: cerrar la brecha entre TI, Asuntos Jurídicos y los responsables de protección de datos. Traducir mandatos legales complejos (RGPD, CCPA, etc.) en controles técnicos y organizativos aplicables.
* Seguridad de la información: contribuir a los patrones de diseño de seguridad y a las bases técnicas para tecnologías emergentes, como la inteligencia artificial generativa y los ecosistemas nativos en la nube.
* Gobernanza de riesgos: utilizar ServiceNow IRM para garantizar la integridad y trazabilidad de la asesoría en seguridad, obteniendo resultados basados en datos, coherentes y listos para auditorías.
* Excelencia entre pares: fomentar una cultura de calidad «de cuatro ojos» mediante revisiones entre colegas e intercambio colectivo de conocimientos dentro de un equipo global de expertos.
Quién eres
**Nuestra mentalidad ideal:** Un experto proactivo y con capacidad de influencia que aporte una amplia experiencia sectorial a un equipo consolidado. Tienes la confianza necesaria para liderar iniciativas de forma independiente, al tiempo que prosperas en un entorno de intercambio colectivo de conocimientos.
**Requisitos:**
* Experiencia: entre 5 y 10 años en seguridad de la información / gestión de riesgos y cumplimiento (GRC), con trayectoria comprobada en evaluaciones de riesgos informáticos y evaluaciones de impacto sobre la protección de datos (DPIA) en entornos complejos y globales.
* Competencia técnica: comprensión profunda de la arquitectura de seguridad y capacidad para traducir el «lenguaje jurídico» al «lenguaje de ingeniería».
* Dominio normativo: conocimiento experto de los marcos internacionales de privacidad (RGPD, CCPA, HIPAA, etc.) y de las normas de seguridad (ISO 27001, NIST).
* Competencia en sistemas: experiencia en el uso de ServiceNow IRM para ejecutar y documentar evaluaciones de riesgos, aprovechando esta plataforma para garantizar orientaciones de seguridad coherentes, de alta calidad y transparentes.
* Formación académica: título universitario en Ciencias de la Computación o Derecho. Se valoran especialmente certificaciones como CISSP, CISM, CRISC, CIPP/E, CIPM o Auditor Líder ISO 27001.
* Comunicación: habilidades excepcionales de gestión de partes interesadas y capacidad para lograr consensos en una organización global.
Quiénes somos
Un futuro más saludable impulsa nuestra innovación. Más de 100.000 empleados en todo el mundo trabajan juntos para lograr avances científicos y garantizar que todas las personas tengan acceso a la atención sanitaria, tanto hoy como para las generaciones futuras. Gracias a nuestro compromiso, más de 26 millones de personas reciben tratamiento con nuestros medicamentos y se realizan más de 30.000 millones de pruebas con nuestros productos diagnósticos. Nos animamos mutuamente a explorar nuevas posibilidades, fomentar la creatividad y establecer objetivos ambiciosos para ofrecer soluciones sanitarias transformadoras.
Juntos podemos forjar un futuro más saludable.
Roche es un empleador que promueve la igualdad de oportunidades.