Chat rápido, mejores ofertas — Descargar

Responsable de Seguridad, Vulnerabilidades y Cumplimiento Normativo (m/f/d)

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoHíbrido
Nivel de experiencia1 a 2 años
Nivel educativoSin requisito de título

Descripción

Acerca del puesto El Responsable de Seguridad, Vulnerabilidades y Cumplimiento Normativo desempeña un papel crucial en la protección del panorama tecnológico de Allianz Technology, impulsando la coordinación empresarial de la seguridad, la resiliencia, el cumplimiento normativo y la gobernanza en toda la organización CTO2 y en múltiples Entidades Operativas (EO). Será responsable de gestionar los ciclos de vida de las vulnerabilidades, coordinar la supervisión de las acciones correctivas, hacer un seguimiento del cumplimiento de las normas regulatorias e internas, y presentar la postura de riesgo y las contramedidas a las partes interesadas clave para apoyar una toma de decisiones informada, oportuna y defendible. Este puesto actúa como motor operativo de coordinación y gobernanza detrás de complejos programas de seguridad y resiliencia transversales. Garantiza la visibilidad, la rendición de cuentas, la gestión de escalaciones, la transparencia de los indicadores clave de rendimiento (KPI) y los informes ejecutivos, alineados con el Reglamento sobre Resiliencia Operacional Digital (DORA), el Escudo de Riesgo de Allianz (ARS), la Gestión de Identidades y Accesos (IAM), la Base de Datos de Gestión de Configuración (CMDB), la Gestión de Vulnerabilidades (AVM), la Gestión de Riesgos de Terceros (TPRM), la cobertura del Firewall de Aplicaciones Web (WAF) y los objetivos más amplios de gobernanza de la seguridad. Usted operará en la intersección entre la comunicación ejecutiva, la gobernanza de programas y la estrategia de infraestructura técnica: traducirá datos de seguridad complejos y de alto volumen en narrativas claras y contramedidas accionables para foros de gobernanza, comités directivos (SteerCos) y liderazgo ejecutivo en todo el ámbito de las EO. Qué hará * Coordinar y gobernar iniciativas empresariales de Resiliencia y Seguridad en todas las regiones CTO2 y Entidades Operativas, aplicando un modelo operativo proactivo de "gestión por excepción": organizar y facilitar foros periódicos de gobernanza, comités directivos (SteerCos), revisiones operativas e informes ejecutivos según una cadencia mensual definida; mantener estructuras de gobernanza, puntos de control (stage gates), vías de escalación, modelos de punto único de contacto (SPOC) y mecanismos de seguimiento de entregas; garantizar la asignación de responsabilidades, la rendición de cuentas y el seguimiento hasta las fechas límite acordadas; y apoyar a los equipos directivos en la identificación de riesgos de entrega, obstáculos, dependencias, prioridades correctivas y contramedidas. * Gobernar la ejecución del programa Escudo de Riesgo de Allianz (ARS) en los entornos CTO2, incluyendo la planificación, el seguimiento y la presentación de los avances en cumplimiento normativo: monitorear la auto-certificación, la recopilación de evidencias, el progreso de las pruebas, la eficacia de los controles y los objetivos de puntuación de cumplimiento; impulsar las actividades correctivas y de mejora necesarias para alcanzar y mantener dichos objetivos; coordinar a los propietarios de servicios, SPOCs, oficiales de seguridad de la información y partes interesadas regionales para mantener el impulso; gestionar escalaciones relacionadas con riesgos no gestionados, acciones correctivas en Archer y obstáculos al cumplimiento normativo; y garantizar la preparación para auditorías, la integridad de las evidencias y la gobernanza de las acciones correctivas, las reevaluaciones y el seguimiento de las correcciones. * Supervisar el ciclo completo de corrección de vulnerabilidades en las Entidades Operativas (identificación, priorización, seguimiento de correcciones, verificación), hacer un seguimiento de la reducción del listado pendiente (backlog), de los objetivos de corrección, del cumplimiento de los acuerdos de nivel de servicio (SLA) y de los KPI; gobernar los informes ejecutivos sobre gestión de vulnerabilidades; coordinar la gobernanza empresarial de la Gestión de la Superficie de Ataque (ASM) (URL expuestas, aplicaciones accesibles desde Internet, exposición en la nube, incorporación al WAF); gobernar GitHub Advanced Security, análisis de código, incorporación de repositorios y seguimiento de correcciones para desarrollo seguro; apoyar la gobernanza de codificación segura, DevSecOps, controles de seguridad en CI/CD y seguridad de la cadena de suministro de software; apoyar la gobernanza de la aceptación de riesgos y la transparencia de vulnerabilidades heredadas o no corregibles; y garantizar que los paneles de control de vulnerabilidades, las métricas de Power BI y los datos de informes sigan siendo precisos, oportunos y accionables. * Impulsar la corrección de la CMDB y la mejora de la calidad de los datos (precisión del mapeo entre elementos de configuración y servicios, validación de la propiedad, cumplimentación de atributos obligatorios); liderar la gobernanza de la Gestión de Calidad de la CMDB en carteras de infraestructura, aplicaciones y servicios; coordinar la alineación entre la CMDB, la Gestión de la Cartera de Servicios (SPM), la Validación de Servicios y las estructuras de ADO IT; apoyar ejercicios de racionalización de servicios, clasificación de servicios gestionados y alineación de la propiedad; gobernar la corrección de registros de servicios parcialmente gestionados, no gestionados, obsoletos o mal alineados; coordinar la gobernanza de la desactivación de servicios e infraestructura obsoletos, heredados, redundantes o fuera del alcance (incluidas las actividades de programas de salida y retiro de plataformas); garantizar que los inventarios de servicios y los informes de gobernanza permanezcan alineados durante las actividades de transformación y salida; y hacer un seguimiento de los KPI de corrección en consonancia con las fechas límite de auditoría y cumplimiento normativo. * Gestionar la finalización y la gobernanza del concepto de autorización IAM en los sistemas y servicios incluidos en el alcance; apoyar la implementación y el seguimiento de actividades correctivas IAM y programas correctivos a gran escala; gobernar la presentación de informes sobre cumplimiento, cobertura y avances en IAM; apoyar la gobernanza de accesos y la preparación para auditorías; y coordinarse con los equipos centrales de IAM, GIAM, Archer y Seguridad para alinear definiciones y estándares de informes. Además, apoyar la gobernanza de iniciativas de Gestión de Riesgos de Terceros (TPRM) (seguimiento de correcciones de proveedores, actividades de mapeo de servicios), Gestión de la Continuidad del Negocio (BCM) y corrección de riesgos contractuales; y coordinar la gobernanza y los informes sobre cobertura del WAF y corrección de ataques DDoS, consolidando inventarios de seguridad y el estado de correcciones en todas las regiones. * Desarrollar y mantener paquetes de informes, paneles de control y materiales de gobernanza a nivel ejecutivo, asegurando su exactitud, coherencia y calidad; estandarizar las definiciones de KPI, las metodologías de informes y los controles de calidad de los datos en todas las regiones y dominios de seguridad; dirigir la gobernanza de paneles de Power BI y la automatización de informes (consolidando datos procedentes de múltiples fuentes en conocimientos ejecutivos accionables); producir informes operativos mensuales, resúmenes de una página (one-pagers), resúmenes directivos y presentaciones de gobernanza para SteerCo y audiencias ejecutivas; y actuar como punto de coordinación de confianza y SPOC entre los Directores de TI, los Líderes de Seguridad, los Propietarios de Servicios, los equipos regionales y las funciones centrales de gobernanza, facilitando la colaboración transversal entre equipos internacionales y matriciales, y apoyando la toma de decisiones por parte del liderazgo senior mediante informes precisos, concisos y accionables. * Mejorar la eficiencia de los informes mediante automatización, herramientas de gobernanza e informes respaldados por inteligencia artificial, conforme a los estándares de manejo de datos y cumplimiento normativo de Allianz; reducir el esfuerzo manual en la elaboración de informes mediante estandarización y optimización de procesos; introducir prácticas de gobernanza escalables y eficiencias operativas; impulsar la mejora continua de los modelos operativos de gobernanza; y construir sólidas relaciones con los SPOCs regionales y los equipos centrales de programas, escalando proactivamente riesgos y obstáculos críticos. Qué aporta * 3 o más años de experiencia laboral relevante, con amplia experiencia en gobernanza de TI, gobernanza de la seguridad, gestión de riesgos o resiliencia operacional, y experiencia demostrada coordinando programas empresariales de cumplimiento normativo o corrección. * Experiencia práctica en varios de los siguientes ámbitos: DORA, gestión de riesgos de TI, gestión de vulnerabilidades, gobernanza de la CMDB, IAM/GIAM, gobernanza de operaciones de seguridad, corrección tras auditorías, gestión de servicios y resiliencia operacional. * Experiencia en informes ejecutivos y en la facilitación de foros formales de gobernanza, experiencia operando en organizaciones internacionales y matriciales, así como conocimientos de gestión de proyectos combinados con pensamiento analítico y habilidades metodológicas y conceptuales. * Competencias en análisis de datos e informes, preferiblemente mediante Excel y Power BI. * Fuertes competencias en gestión de partes interesadas, gestión de escalaciones y comunicación. * Conocimientos técnicos deseables, entre otros: Power BI y automatización de informes, Archer (GRC), ServiceNow y gobernanza de la CMDB, conceptos IAM/GIAM y herramientas de gestión de vulnerabilidades, Dynatrace y GitHub Advanced Security, marco regulatorio DORA y modelos más amplios de gobernanza de riesgos y cumplimiento normativo (p. ej., ISO 27001, NIST, Ley de IA de la UE, GDPR). * Familiaridad con tecnologías de inteligencia artificial y plataformas de IA generativa constituye una ventaja significativa. Qué ofrecemos * Ofrecemos un modelo de trabajo híbrido que reconoce el valor de equilibrar la colaboración presencial con el trabajo remoto, incluyendo hasta 25 días al año trabajando desde el extranjero. * Creemos en recompensar el desempeño, y nuestro paquete de compensación y beneficios incluye un plan de bonos corporativo, pensiones, programa de acciones para empleados y múltiples descuentos para empleados (los detalles varían según la ubicación). * Desde desarrollo profesional y programas de formación digital hasta movilidad profesional internacional, ofrecemos aprendizaje continuo para nuestros empleados en todo el mundo, así como un entorno donde se fomentan la innovación, la entrega y el empoderamiento. * Trabajo flexible, ofertas de salud y bienestar (incluyendo cobertura sanitaria y licencias parentales) para equilibrar vida familiar y carrera profesional, y apoyo para que nuestros empleados regresen tras pausas profesionales con una experiencia que ninguna otra cosa puede enseñar. Acerca de Allianz Technology Con sede central en Múnich, Alemania, Allianz Technology es el proveedor global de servicios de TI de Allianz y ofrece soluciones tecnológicas que impulsan la digitalización del grupo. Con más de 11.000 empleados en más de 20 países de todo el mundo, Allianz Technology tiene la misión de gestionar, optimizar, transformar e innovar la infraestructura, las aplicaciones y los servicios junto con las empresas de Allianz para co-crear la mejor experiencia para el cliente. Brindamos soporte a todo el espectro de la digitalización: desde uno de los mayores proyectos de infraestructura de TI del sector, que abarca centros de datos, redes y seguridad, hasta plataformas de aplicaciones que van desde servicios de entornos laborales hasta interacciones digitales. **En resumen:** Brindamos soluciones integrales de extremo a extremo en TI para Allianz en la era digital. Somos la columna vertebral de Allianz. **Encuéntrenos en:** www.linkedin.com/company/allianz\-technology. Compromiso con la Integridad, la Equidad y la Inclusión Allianz Group es una de las compañías de seguros y gestión de activos más confiables del mundo. Cuidar a nuestros empleados

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Empleos similares

Responsable de Seguridad, Vulnerabilidades y Cumplimiento Normativo (m/f/d) empleo de Indeed en 2026 | ok.com