Descripción
Descripción del puesto:
**Acerca de AXA**
Como compañía líder mundial en seguros, actuamos a favor del progreso humano protegiendo lo que importa. Con 153.000 empleados en 54 países que trabajan para 105 millones de clientes, hemos creado una comunidad verdaderamente dinámica y vibrante. La inclusión y la diversidad están estrechamente vinculadas a nuestros valores, y juntos cultivamos una cultura de respeto: hacia los demás, hacia nuestros clientes y hacia las comunidades que nos rodean. Únase a AXA y sentirá que pertenece, que está incluido y que puede prosperar. Podrá configurar su forma de trabajar y desarrollar plenamente su potencial al buscar nuevas oportunidades, superar límites y beneficiar a las personas en momentos cruciales de sus vidas. Esta es su oportunidad de construir el mañana que desea. Sepa que puede hacerlo. **Acerca de la entidad**
AXA se está convirtiendo en una empresa tecnológica sostenible y, en AXA Group Operations, somos uno de los principales catalizadores de esta transformación.
Marcamos el ritmo al impulsar y potenciar la evolución de nuestro modelo de negocio asegurador mediante la tecnología y la innovación, conduciendo su implementación concreta a nivel global con rapidez y una alta calidad en asesoramiento y ejecución.
Estamos presentes en 17 países con equipos comprometidos y altamente cualificados. Aprovechamos la tecnología, los datos, la adquisición y la externalización, la seguridad y la asignación de inversiones de manera global, pero también logramos economías de escala y sinergias cuando sea necesario.
En AXA Group Operations, deseamos ser reconocidos en tres ámbitos de acción:* Tecnología de datos de vanguardia para impulsar la experiencia del cliente
* Adquisición y externalización de vanguardia para impulsar la eficiencia y gestionar mejor los riesgos
* Equipo global de alto rendimiento para fortalecer las asociaciones con las entidades de AXA
**¿Dónde se ubicará dentro de la organización?**
En toda AXA, la comunidad de seguridad representa a 1.000 profesionales de la seguridad que trabajan diariamente para proteger a nuestros empleados, clientes, operaciones y marca. Nuestro modelo operativo agrupa las tres disciplinas de seguridad: Seguridad de la Información, Resiliencia Operativa y Seguridad Física y Protección. Nuestra misión de seguridad consiste en garantizar que AXA sea segura, protegida y resiliente.
AXA Group Security, como parte de AXA GO, define la estrategia y las normas de seguridad y brinda garantías al Grupo sobre la madurez en materia de seguridad de todas las entidades de AXA. En su función, también apoya a nuestra familia profesional en las entidades para mantener su postura de seguridad y responder y coordinar respuestas ante crisis.
Esto se logra mediante cuatro palancas estratégicas:
**Seguro** : Se refiere a nuestras personas; prepararlas para hacer frente a los desafíos de seguridad, incluidos los terceros y los profesionales de la salud
**Protegido**: Proteger el negocio actual y futuro, aumentando la eficacia de la seguridad mediante un enfoque basado en el riesgo para todas las entidades.
**Resiliente**: Mejorar las capacidades de anticipación, detección y respuesta ante eventos y seguridad desde el diseño
**Sencillo**: Simplificar, converger y automatizar nuestros servicios y actividades
El equipo de producto y proyectos de Ciberdefensa es responsable de crear y actualizar la hoja de ruta táctica del producto, gestionar las operaciones de los productos de seguridad, además de mejorar las capacidades del producto para ejecutar la estrategia definida por Group Security y entregar productos cibernéticos a las entidades de AXA.
El equipo de producto de Ciberdefensa supervisa:
* La gestión y evolución de los productos existentes de clase 1 (obligatorios) denominados Gestión de Vulnerabilidades y Gestión de Cumplimiento.
* Un producto es la combinación de un equipo, procesos de seguridad de la información de apoyo, una tecnología operativa (tecnología de análisis de vulnerabilidades y cumplimiento) y herramientas.
Nuestras misiones son:
* Apoyar nuestra estrategia empresarial y transformación digital: AXA está estableciendo una nueva práctica de seguridad de la información para garantizar una respuesta coordinada a la creciente amenaza de la ciberseguridad en entornos en la nube (pública y privada)
* El equipo realiza y programa análisis de cumplimiento y vulnerabilidades en la actividad de red e infraestructura de AXA, generando informes para distintos equipos (por ejemplo, administradores de servidores, administradores de redes, con el fin de mitigar las vulnerabilidades detectadas).
Nuestros objetivos son:
* Entregar mediciones de cumplimiento de seguridad al Grupo AXA
* Mejorar las actividades de remediación mediante automatización y tecnología
* Entregar servicios de alta calidad al Grupo AXA **Acerca del puesto**
Como miembro clave del equipo de producto de Ciberdefensa, el Responsable de Producto (PO) liderará un equipo de expertos técnicos en temas específicos para definir y entregar una visión clara del producto alineada con los objetivos de seguridad y cumplimiento de AXA. El PO actúa como interlocutor principal entre los interesados, los equipos de seguridad y el Gerente de Producto para garantizar que la hoja de ruta del producto se ejecute eficazmente, aportando el máximo valor a las operaciones de seguridad y a los objetivos organizacionales de AXA.
El Responsable de Producto de Ciberdefensa:
* **Desarrollará y perfeccionará la visión y estrategia del producto**, en colaboración con el Gerente de Producto, los interesados y los usuarios finales, para garantizar su alineación con las prioridades de seguridad de AXA.
* **Será responsable de gestionar la lista de tareas pendientes del producto**, priorizando funciones, mejoras y deuda técnica según su valor empresarial, riesgo y requisitos de cumplimiento.
* **Interactuará con los interesados** de los ámbitos de seguridad, TI, cumplimiento y unidades empresariales para recopilar requisitos, comentarios y asegurar que sus necesidades queden reflejadas en la lista de tareas pendientes del producto.
* **Liderará las ceremonias ágiles** (reuniones diarias, planificación de iteraciones, revisiones y retrospectivas) para facilitar la comprensión por parte del equipo de las prioridades y entregables, con el apoyo del Scrum Master.
* **Definirá criterios claros de aceptación** para los entregables y validará los resultados frente a las necesidades empresariales, las normas de cumplimiento y los requisitos de seguridad.
* **Apoyará al Gerente de Producto** traduciendo los objetivos estratégicos en elementos accionables de la lista de tareas pendientes y asegurando su entrega oportuna.
* **Promoverá la transparencia** proporcionando actualizaciones periódicas sobre el avance, los riesgos y las dependencias a todos los interesados pertinentes.
* **Fomentará la colaboración del equipo** y motivará a un equipo de expertos técnicos en temas específicos para entregar resultados de alta calidad, eliminando obstáculos y facilitando la mejora continua.
* **Mejorará la comprensión del producto** dentro del equipo y entre los interesados para garantizar que las consideraciones técnicas y de seguridad se incorporen a las decisiones de priorización.
* **Medirá y analizará el rendimiento del producto** mediante KPI, tendencias y comentarios para informar las mejoras continuas.
* **Defenderá el producto** interna y externamente, promoviendo su valor y describiendo las iniciativas futuras de la hoja de ruta.
**Estructura del equipo**: El equipo está liderado por un Gerente de Producto y cuenta con 4 personas (contrato indefinido) para la actividad LOA (operación) y aproximadamente de 3 a 6 personas integradas en el equipo para proyectos estratégicos dedicados.
Buscamos un miembro del equipo que apoye al Gerente de Producto de Ciberdefensa en el rol de Responsable de Producto.
Uno de nuestros objetivos es mantenernos a la «vanguardia» en materia de seguridad, al tiempo que ayudamos al equipo a ser más ágil.
**Habilidades y experiencia esperadas**
Buscamos a alguien con la siguiente experiencia y habilidades:
**Habilidades y experiencia**
* Experiencia comprobada en ciberseguridad, especialmente en gestión de vulnerabilidades y operaciones de seguridad.
* Experiencia demostrable como Responsable de Producto o en un rol ágil similar, gestionando listas de tareas pendientes del producto y ejecutando hojas de ruta.
* Capacidad para comprender conceptos técnicos de seguridad suficientemente bien como para priorizar funciones y comunicarse eficazmente con equipos técnicos.
* Excelentes habilidades de participación y comunicación con los interesados, con capacidad comprobada para traducir necesidades empresariales en prioridades técnicas.
* Cualidades de liderazgo para guiar y motivar a un equipo de expertos técnicos en temas específicos en un entorno acelerado.
* Conocimiento práctico de herramientas de seguridad (por ejemplo, Kenna, Tenable, Qualys, Vulcan, Hackuity, etc.), marcos y normas industriales (referencias CIS, NIST, NIS2) relevantes para la gestión de vulnerabilidades es una ventaja.
* Las certificaciones ágiles (por ejemplo, PSPO, CSPO) son muy deseables.
* Se requiere dominio del inglés; conocimientos adicionales de otros idiomas son un plus.
**Formación**
* Título de posgrado en TI o en una disciplina estrechamente relacionada con la seguridad de la información.
**Certificaciones**
* Las certificaciones ágiles son muy deseables (Responsable de Producto u otras certificaciones SCRUM/SAFE)
* Se recomienda ISC² CISSP (Profesional Certificado en Seguridad de Sistemas de Información) o CCSP (Profesional Certificado en Seguridad de la Nube)
**Experiencia laboral general en estos campos**
* Experiencia práctica en metodologías ágiles (obligatoria)
* Experiencia en liderazgo de equipos (obligatoria)
* Experiencia en seguridad > 3 años (muy recomendada)
**Idioma**
* Se requiere dominio del inglés; conocimientos adicionales de otros idiomas son un plus.
**Lo que ofrecemos**
Reunimos la experiencia, la diversidad cultural y la creatividad de más de 8.000 empleados en todo el mundo y estamos comprometidos con la igualdad de oportunidades en todos los aspectos del empleo (género, LGBT\+, personas con discapacidad o de distintos orígenes), así como con la promoción de la Diversidad e Inclusión mediante la creación de un entorno laboral en el que todos los empleados sean tratados con dignidad y respeto, y en el que se valoren las diferencias individuales.