Security Manager Azure

Compañía
Descripción
Resumen: Únase a G+D Mobile Security como Security Manager Azure altamente cualificado para asumir la responsabilidad y mejorar continuamente el SGSI, las políticas y el ciclo de vida de la gobernanza de la seguridad dentro de un equipo ágil. Aspectos destacados: 1. Dar forma a la confianza en la era digital con tecnologías de seguridad integradas 2. Participar activamente en la transformación digital 3. Trabajar en un entorno centrado en las personas con un excelente espíritu de equipo **G\+D mejora la seguridad de miles de millones de personas en todo el mundo. Damo forma a la confianza en la era digital con tecnologías de seguridad integradas en tres segmentos: Seguridad Digital, Plataformas Financieras y Tecnología de Moneda. Somos un socio fiable para nuestros clientes desde hace más de 170 años gracias a nuestras soluciones innovadoras en SecurityTech. Somos un grupo tecnológico internacional y una empresa familiar tradicional con más de 14 000 empleados en 40 países. Crear Confianza es nuestro camino hacia el éxito. La confianza constituye la base de nuestra colaboración interna en G\+D.****Somos el socio fiable para todos los retos derivados del Internet de las Cosas. Ofrecemos un portafolio completo de conectividad para operadores de redes móviles, fabricantes automovilísticos, empresas tecnológicas como fabricantes de chips y módulos, así como proveedores de transporte y logística. Nuestro portafolio incluye soluciones altamente seguras en el ámbito de la conectividad y el IoT, desde la SIM clásica, la eSIM y la iSIM hasta los sistemas operativos integrados asociados y la gestión del ciclo de vida, pasando por servicios de conectividad global y soluciones IoT. ¿Desea participar activamente en la transformación digital junto con nosotros?** Giesecke\+Devrient es una empresa global que ofrece tecnologías de seguridad, tanto en el mundo físico como en el digital. A diario, miles de millones de personas se benefician de las innovaciones de G\+D en su vida personal y profesional. Desarrollamos, fabricamos y distribuimos productos y soluciones para proteger procesos de pago, identidades, conectividad y datos. En **G\+D Mobile Security**, líder mundial en sistemas seguros de telecomunicaciones, buscamos un **Security Manager Azure** altamente cualificado y proactivo para que se una a nuestro equipo ágil. **Principales responsabilidades** * Asumir la responsabilidad y mejorar continuamente nuestro SGSI, políticas y ciclo de vida de la gobernanza de la seguridad. * Actuar como asesor de confianza para los equipos de ingeniería, producto, cumplimiento y atención al cliente. * Liderar evaluaciones de riesgos de seguridad, mantener el registro de riesgos y dirigir los ciclos trimestrales de gestión de riesgos. * Garantizar el cumplimiento operativo de ISO 27001:2022, GSMA SAS, NIS\-2 y los requisitos de seguridad de los clientes, además de brindar apoyo práctico en tareas de configuración. * Coordinar auditorías y evaluaciones externas e internas, asegurando la disponibilidad de evidencias y su ejecución sin contratiempos. * Liderar programas de gestión de riesgos de proveedores que fortalezcan la resiliencia de nuestra cadena de suministro. * Revisar los cambios en productos y arquitectura para verificar su alineación con la gobernanza y su diseño seguro. * Colaborar con el Arquitecto de Seguridad para vincular la gobernanza con las prácticas DevSecOps y en la nube. * Asumir la responsabilidad de la postura de seguridad en Azure, gestionar los hallazgos de Microsoft Defender para la Nube, las políticas de Acceso Condicional de Entra ID, la Gestión de Identidades Privilegiadas (acceso JIT) y las revisiones trimestrales de accesos. * Apoyar tareas transversales de gobernanza, alineación de políticas y entradas compartidas en el registro de riesgos que abarquen cargas de trabajo en AWS y Azure. * Aplicar controles de confianza cero en entornos en la nube: verificación continua, acceso con privilegios mínimos y aplicación de RBAC/ABAC. * Gestionar las puertas de seguridad en las canalizaciones IaC y CI/CD: revisar plantillas IaC para garantizar el cumplimiento en la gestión de secretos, aprobar controles de seguridad en las canalizaciones y validar procedimientos de reversión. * Elaborar informes estructurados de garantía para la dirección: métricas vinculadas al registro de riesgos, eficacia de los controles y seguimiento de la corrección de hallazgos provenientes de Defender para la Nube y AWS Security Hub. **Qué aporta usted:** * Al menos 5 años de experiencia en seguridad de la información, gestión de riesgos, auditoría o cumplimiento, con un mínimo de 3 años en un puesto similar (gestión de seguridad, gobernanza de seguridad en la nube o responsabilidad sobre el SGSI), preferiblemente en entornos regulados (telecomunicaciones, banca, pagos, SaaS). * Conocimientos sólidos de ISO 27001, metodologías de gestión de riesgos y marcos modernos de seguridad. * Conocimientos sólidos sobre controles de seguridad (IAM, riesgo de terceros, SDLC seguro, nube). * Capacidad para cuestionar y apoyar constructivamente a los equipos de ingeniería. * Conocimientos sólidos sobre controles de seguridad en Azure y AWS. * Comprensión práctica de los principios de la arquitectura de confianza cero y de los modelos de responsabilidad compartida en IaaS, PaaS y SaaS. * Familiaridad con las prácticas de seguridad en IaC: gestión de secretos, flujos de aprobación en canalizaciones y manejo de vulnerabilidades en dependencias. * Experiencia en la elaboración de métricas de garantía de seguridad e informes de gobernanza destinados a partes interesadas de alto nivel. * Excelentes habilidades analíticas, de documentación y resolución de problemas. * Inglés fluido; conocimientos de alemán o español son un plus. **Valorable** ---------------- * Implementador/Auditor Principal ISO 27001, CISM, CISSP, CRISC, CCSP. * AZ\-500 (Microsoft Certified: Azure Security Engineer Associate). * AWS Certified Security – Specialty. * CCSK (Certificate of Cloud Security Knowledge). * Familiaridad con el Microsoft Cloud Security Benchmark (MCSB) o con las CIS Benchmarks para Azure/AWS. **Qué tiene de especial trabajar con nosotros:** --------------------------------------- * **Cultura y diversidad:** Únase a un entorno centrado en las personas, con diversas nacionalidades y un excelente espíritu de equipo, y con estructuras jerárquicas planas (todos hablan con todos). Empleador que promueve la igualdad de oportunidades y amigable con la comunidad LGBT\+. * **Colaboración global:** Trabaje de forma colaborativa con partes interesadas de todo el mundo. * **Desarrollo profesional:** Benefíciense de formación continua, coaching y programas de desarrollo de talento. * **Beneficios sociales:** compensación flexible (bonos de transporte, formación, seguro privado), etc. * **Comedor propio:** tome un descanso con nuestros servicios de desayuno y almuerzo: elija entre una amplia variedad de menús, estación de ensaladas y servicio de bocadillos. ¡Precios muy atractivos! * **Equilibrio entre vida laboral y personal:** horarios flexibles con opción de teletrabajo (de lunes a jueves de 8:30 a 17:30 y viernes de 8:30 a 15:30; 3 días de teletrabajo). * **Ubicación:** Sant Joan Despí. Fácil acceso mediante transporte público. **Aviso de privacidad** ------------------ Los datos personales que proporcione serán tratados para gestionar su solicitud de empleo, de conformidad con el Reglamento General de Protección de Datos (RGPD) y nuestra Política de Privacidad, disponible en Data Privacy \| G\+D.### ### **Una mirada detrás de escena** ### **Contacto** **Equipo de RR.HH. España** seleccion.gdi@gi\-de.com ### **OFERTA DE EMPLEO****Detalles del puesto** --------------- **Título del puesto** Security Manager Azure **Sector empresarial** Giesecke \+ Devrient Mobile Security TCD Iberia S.L. Av. Baix Llobregat 3 5 08970 Sant Joan Despí B **ID de vacante** 27349 **Ubicación** Sant Joan Despí (BCN), ES **Nivel profesional** Experiencia y recién graduados **Tipo de contrato** Jornada completa **Contacto** Equipo de RR.HH. España seleccion.gdi@gi\-de.com ¡Somos un empleador que promueve la igualdad de oportunidades! Fomentamos la diversidad en todas sus formas y creamos un entorno laboral inclusivo, libre de prejuicios, discriminación y acoso, en el que todos los empleados sientan un sentido de pertenencia. ¡Aceptamos con entusiasmo todas las solicitudes, independientemente del género, edad, raza u origen étnico, trasfondo social y cultural, religión, discapacidad u orientación sexual.
Publicado por

David Muñoz
Indeed · HR





