Descripción
Resumen:
Buscamos un Gestor de Ciberseguridad del Proyecto a tiempo completo para definir y gestionar planes de ciberseguridad, evaluaciones de riesgos y arquitecturas para redes de transporte de vanguardia.
Aspectos destacados:
1. Aplicar experiencia en ciberseguridad en un nuevo campo de vanguardia
2. Definir los planes y entregables de Gestión de Ciberseguridad del Proyecto
3. Colaborar con equipos transversales en proyectos ferroviarios innovadores
En Alstom entendemos las redes de transporte y lo que mueve a las personas. Desde trenes de alta velocidad, metros, monorraíles y tranvías, hasta sistemas llave en mano, servicios, infraestructura, señalización y movilidad digital, ofrecemos a nuestros diversos clientes la cartera más amplia del sector. Cada día, más de 80 000 colegas lideran el camino hacia una movilidad más verde e inteligente en todo el mundo, conectando ciudades mientras reducimos las emisiones de carbono y sustituimos el uso del automóvil.
¿Podrías ser el **Gestor de Ciberseguridad del Proyecto** a tiempo completo en Santa Perpètua de Mogoda que estamos buscando? **Tu futuro puesto**
Asume un nuevo reto y aplica tu experiencia en ciberseguridad en un nuevo campo de vanguardia. Informarás al Jefe del Departamento de Ingeniería/Dominio/Metier y trabajarás junto a compañeros jóvenes y proactivos.
Definirás el plan de Gestión de Ciberseguridad del Proyecto y todos los entregables de ciberseguridad. A diario, colaborarás estrechamente con equipos de distintas áreas de la empresa (ingeniería), realizarás evaluaciones de riesgos de seguridad sobre la solución implementada en el proyecto y mucho más.
Específicamente, te encargarás de **tener en cuenta las soluciones de la plataforma principal y las restricciones adicionales del proyecto para especificar y validar las arquitecturas de ciberseguridad adecuadas, así como las medidas correctoras para cada uno de los riesgos inaceptables.**
Esperamos de ti:
* Definir el plan de Gestión de Ciberseguridad del Proyecto siguiendo los procesos, normas y directrices aplicables de Alstom y verificar que estos se cumplan en el proyecto.
* Analizar las necesidades de seguridad del proyecto (incluidos estándares y regulaciones), determinar los objetivos de seguridad y la estrategia principal frente a los riesgos de seguridad.
* Planificar las actividades de seguridad dentro del ciclo de vida de desarrollo del proyecto, estimar costes y duración, y evaluar sus impactos sobre la ejecución del proyecto.
* Gestionar los entregables de ciberseguridad del proyecto.
* Gestionar la arquitectura de ciberseguridad y la asignación de requisitos.
* Brindar apoyo durante las reuniones técnicas de diseño relacionadas con actividades de ciberseguridad.
* Obtener el acuerdo del proyecto/cliente sobre el conjunto de medidas de seguridad a implementar.
* Establecer el contexto de ciberseguridad y realizar el análisis de riesgos de ciberseguridad.
* Coordinarte con el equipo de la plataforma principal para definir la solución más adecuada.
* Transferir los requisitos a los proveedores y aplicar el Nivel de Aseguramiento de Ciberseguridad.
* Gestionar los riesgos derivados de terceros.
* Definir los procedimientos operativos de ciberseguridad.
* Evaluar el nivel de ciberseguridad alcanzado por el proyecto.
* En caso de auditorías externas de ciberseguridad, gestionar la relación con los auditores.
**Todo sobre ti**
Valoramos la pasión y la actitud más que la experiencia. Por eso no esperamos que poseas todas y cada una de las competencias. En su lugar, hemos enumerado algunas que consideramos te ayudarán a tener éxito y crecer en este puesto:
* Máster en Ingeniería/Tecnología o campo relacionado.
* Más de 3 años de experiencia.
* Conocimientos y experiencia en las principales normas y regulaciones sobre ciberseguridad: ISO 2700X, 62443, ENS, NIS, CRA.
* Conocimiento de algunas soluciones y áreas de seguridad: IAM, PKI, DLP, FW, IDS/IPS, antimalware, autenticación de dos factores (2FA), etc.
* Conocimiento de metodologías o marcos para la gestión y el análisis de riesgos (Pilar, EBIOS, NIST, etc.).
* Experiencia general en ciberseguridad y experiencia en la implantación de tecnologías de seguridad.
* Conceptos y técnicas de arquitectura de sistemas, redes de comunicación, sistemas operativos y lenguajes de programación asociados.
* Métodos de análisis de riesgos de ciberseguridad.
* Un alto nivel de inglés es obligatorio (nivel B2 o C1).
* Conocimientos del sector ferroviario o industrial serán un valor añadido.
**Cosas que disfrutarás**
Únete a nosotros en un viaje transformador de por vida: el sector ferroviario está para quedarse, por lo que podrás crecer y desarrollar nuevas habilidades y experiencias a lo largo de toda tu carrera. Además:
* Disfrutarás de estabilidad, desafíos y una carrera a largo plazo libre de rutinas diarias aburridas.
* Trabajarás en proyectos ferroviarios innovadores de ciberseguridad.
* Colaborarás con equipos transversales y colegas colaboradores.
* Contribuirás a proyectos innovadores.
* Dirigirás tu carrera en la dirección que elijas, tanto entre funciones como entre países.
* Te beneficiarás de nuestra inversión en tu desarrollo mediante programas de formación galardonados.
* Contarás con un paquete retributivo justo y dinámico que reconoce tu desempeño y potencial, además de una cobertura social integral y competitiva (seguro de vida, médico y de pensiones).
No necesitas ser un entusiasta de los trenes para prosperar con nosotros. Te garantizamos que, cuando subas a uno de nuestros trenes con tus amigos o familiares, sentirás orgullo. Si estás listo para el reto, ¡nos encantaría saber de ti!
**Importante tener en cuenta**
Como empresa global, somos un empleador que ofrece igualdad de oportunidades y celebra la diversidad en los 63 países donde operamos. Estamos comprometidos con la creación de un entorno laboral inclusivo para todas las personas.
**Segmento de puesto:** Gestor de Proyectos, Gestor, Tecnología, Dirección