Responsable De Auditoría Interna - Tecnología Y Ciberseguridad (Seguros -Dora) en Madrid, España is listed on Jobeax. Browse 80,000+ vacancies available.
Responsable de AuditorÃa Interna â TecnologÃa y Ciberseguridad (SEGUROS -DORA)
Descripción del trabajo - Responsable de AuditorÃa Interna â TecnologÃa y Ciberseguridad (SEGUROS -DORA)
Mision del puesto
Reforzar la función de Auditoría Interna mediante la incorporación de un perfil senior especializado en TecnologÃa y Ciberseguridad, con el objetivo de garantizar la adecuada supervisión de los riesgos tecnológicos del Grupo, asegurando el cumplimiento normativo âincluyendo el marco regulatorio aplicable al sector asegurador y DORA (Digital Operational Resilience Act)â y el alineamiento con las mejores prácticas de gobierno y control.
Reportará a la Dirección de AuditorÃa Interna.
Mantendrá interlocución habitual con:
Dirección de Riesgos y Cumplimiento
No contará inicialmente con equipo directo, si bien podrá apoyarse puntualmente en el equipo de AuditorÃa Interna.
Diseñar y ejecutar el Plan de AuditorÃa TI y Ciberseguridad con enfoque plurianual.
Identificar, evaluar y priorizar riesgos tecnológicos, de ciberseguridad y resiliencia operativa digital.
Realizar auditorÃas sobre gobierno TI, ciberseguridad, continuidad de negocio, gestión de accesos, infraestructuras, externalizaciones tecnológicas y resiliencia digital.
Verificar el cumplimiento de la normativa aplicable (sector asegurador, DORA, protección de datos y estándares reconocidos en seguridad de la información).
Evaluar el marco de control sobre terceros tecnológicos conforme a los requisitos regulatorios.
Establecer un modelo de seguimiento continuo mediante indicadores de riesgo tecnológico.
Asegurar la adecuada calidad y trazabilidad documental ante requerimientos de supervisión.
Perfil requerido
Formación
Titulación superior en IngenierÃa Informática, Telecomunicaciones o similar.
Valorable formación de posgrado en Seguridad de la Información, Gestión de Riesgos o Regulación Financiera.
Experiencia
Experiencia en entornos regulados (asegurador).
Conocimiento práctico de los requerimientos de DORA y marcos de resiliencia digital.
Conocimientos
Gobierno y control de TI.
Gestión de riesgos tecnológicos y resiliencia operativa.
Seguridad de la información y ciberseguridad.
Continuidad de negocio.
Normativa y estándares aplicables (DORA, ISO 27001, NIST, COBIT, entre otros).
Certificaciones (valorables)
CISA, CISM, CISSP, CRISC u otras equivalentes.
Competencias
Rigor metodológico y excelencia documental.
Orientación a riesgo, cumplimiento y supervisión regulatoria.
Independencia y capacidad analÃtica.