About this role
¿Qué capacidades buscamos en ti? 🔎
- En el desarrollo del trabajo será necesaria la aplicación de conocimiento en la implantación de controles de seguridad digital y sistemas de gestión de seguridad de la información (SGSI) siguiendo normativas ISO27001, ENS y metodologías de gestión de riesgos como ISO 27005, ISO 31000, así como Gobierno de IT, Cumplimiento y Auditoría IT.
- Se requiere conocimiento de regulaciones como NIS/NIS2, GDPR, SOX, PCI-DSS, DORA, CRA, CER, etc., y de los aspectos relacionados con la Ciberseguridad (gestión de vulnerabilidades, gestión y notificación de incidentes, hacking ético - Red Team, etc.).
- Manejo avanzado de Word, Excel y Powerpoint, herramientas de mensajería y colaboración en entornos M365, y uso de herramientas IA como Copilot.
- Se valorarán conocimientos de programación y de gestión de datos mediante PowerBI.
- Se requiere perseverancia y tenacidad en la persecución de entrega de resultados en proyectos con múltiples ejes de complejidad (técnicos, organizativos, políticos, …).
- Capacidad analítica,
- Gestión de stakeholders internos,
- Excelente comunicación oral y escrita,
- Capacidades de organización y planificación,
- Orientación a resultados,
- Habilidades de Comunicación,
- Relaciones Interpersonales y trabajo en equipo,
- Capacidad de documentación, modelización y síntesis en la redacción de los entregables,
- Capacidad de priorización y presentación de resultados,
- Autonomía y proactividad.
- Español e inglés (nativo en uno de ellos y nivel muy alto en el otro).Se valorará nivel básico en portugués.
¿Cómo contribuirás con tus capacidades al propósito del rol? 💼
- Redacción, revisión y gestión del ciclo de aprobación de normativa y documentos globales de seguridad, en coordinación con las áreas expertas en la materia, áreas de seguridad, y áreas globales de Telefónica. Definición de controles globales de seguridad digital, incluyendo seguridad de la información y ciberseguridad (Control de acceso y gestión de identidades, bastionado/hardening, parcheado de seguridad, backup, monitorización de eventos de seguridad, gestión de Incidentes, gestión de vulnerabilidades, ciberinteligencia, etc.), tanto en la capa de infraestructura como en la de aplicación, así como los requisitos organizacionales y de gestión (establecimiento de responsabilidades, gestión de riesgos, seguimiento y medición, revisión y mejora continua, capacitación y concienciación, etc.). Coordinación con el resto de las áreas bajo la Dirección global de Seguridad e Inteligencia para la revisión de la normativa global asociada a seguridad física y de personas, resiliencia operativa y seguridad en la cadena de suministro. Alineamiento con buenas prácticas y estándares internacionales.
- Seguimiento y evaluación de medidas de seguridad digital, mediante un marco de indicadores (KPIs) para el seguimiento del cumplimiento de requisitos normativos y el desempeño en materia de seguridad digital de las diferentes unidades y empresas del grupo Telefónica (OBs/GBUs), tanto en entornos on premise como en Cloud. Evolución del marco, consolidación de datos recibidos de las diferentes unidades, análisis y reporting.
- Gestión de riesgos y Sistemas de Gestión de Seguridad de la Información (GRC/SGSI) en ámbitos globales y alineados con las políticas corporativas de gestión de riesgos de Telefónica, con criterios pragmáticos para apoyar al negocio en la toma de postura informada frente a los riesgos de seguridad digital existentes, alineamiento de las dinámicas de gestión de riesgos de las unidades de negocio aportando visiones consolidadas a la dirección, gestión de planes estratégicos globales de seguridad.
- Interlocución con áreas globales, áreas de negocio y partes interesadas, en lo relativo a las cuestiones de seguridad digital, incluyendo la ciberseguridad, aportando la información necesaria y contribuyendo a las actividades y documentos que se requieran por partes interesadas y dar cumplimiento a los requisitos de seguridad derivados de la legislación, regulación (principalmente en el ámbito de la Unión Europea y Brasil) o buenas prácticas liderados por otras áreas de Telefónica (Cumplimiento, Auditoría Interna, Sostenibilidad, Seguros, Tecnología, Privacidad/DPO, Mercados, Legal/Regulación, etc.). Comunicación al área de seguridad operativa de los requisitos asociados a seguridad física, resiliencia y seguridad en la cadena de suministro.
- Concienciación global en materia de seguridad digital, destinada a empleados con diferentes perfiles y determinando los temas clave en los que incidir en base al análisis de la información de gobernanza de seguridad digital disponible. Incluye la generación de contenidos, la coordinación del lanzamiento, y el seguimiento y análisis de la eficacia de cursos de formación, píldoras informativas, campañas de phishing, encuestas, programas de reconocimiento, etc.
- Coordinación y difusión de información a las áreas locales de seguridad digital del grupo Telefónica, incluido el seguimiento de presupuestos y proyectos estratégicos, la gestión de contenidos y usuarios en intranets basadas en entornos Office365, la elaboración de boletines periódicos, y la gestión y coordinación de reuniones y eventos presenciales y virtuales con los parámetros que marque la Dirección Global de Seguridad Digital.
- Generación de contenidos de cursos y píldoras de concienciación de seguridad digital, coordinación del lanzamiento y seguimiento.
- Creación de campañas de phishing, coordinación del lanzamiento y seguimiento.
- Consolidación de información, composición y envío del boletín mensual de seguridad digital.
- Petición a OBs/GBUs, recogida y consolidación de datos de indicadores de seguridad digital.
- Apoyo en la gestión, seguimiento, soporte y evolución del marco de indicadores de seguridad digital, incluyendo la preparación de reportes e informes particulares a dirección, comités, OBs/GBUs, y otras áreas.
- Gestión de contenidos en las intranets de seguridad.
- Gestión de accesos en las intranets de seguridad digital.
- Colaboración en el resto de las actividades de la Global de Gobernanza de Seguridad Digital según se requiera.
- Reporte a los Jefes de la Global de Gobernanza de Seguridad Digital y al Gerente al cargo.
¿What other aspects are relevant? 📚
- Formacion en Ingeniería de Telecomunicaciones, Informática o similar.
- Necesario disponer de cursos en algunos de los siguientes ámbitos:
- Ciberseguridad (hacking, herramientas técnicas de protección)
- Normativas internacionales de referencia (ISO 27001 y NIST),
- Legislación y regulación con requisitos de seguridad (NIS/NIS2, GDPR, ENS, PCI-DSS, SOX, DORA, CRA, CER).
- Se valorará disponer de alguna certificación como: CISM, CISA, CRISC, Implantador/Auditor ISO27001, Implantador/Auditor ISO22301, Implantador/Auditor ENS, etc.
- Se requieren 3 años de experiencia demostrable en gobierno de procesos de s