
CaixaBank és un grup financer amb un model de banca universal socialment responsable amb visió a llarg termini, basat en la qualitat, la proximitat i l'especialització, que ofereix una proposta de valor de productes i serveis adaptada per a cada segment, assumint la innovació com un repte estratègic i un tret diferencial de la seva cultura, i que gaudeix d'un posicionament líder en banca detallista a Espanya i Portugal que li permet tenir un rol clau en la contribució al creixement econòmic sostenible.
Objectiu
L'objectiu d'aquesta convocatòria és cobrir una vacant de gestor/a al departament de Ciberseguretat, a la direcció de Detecció, Resposta i Recuperació del Grup CaixaBank, per poder donar resposta a ciberincidents així com mitigar possibles futurs impactes analitzant les tècniques i les tàctiques dels atacants.
Missió del departament
Som responsables de prevenir i defensar l'Entitat, els nostres clients i els nostres empleats davant de qualsevol tipus d'amenaça perpetrada per mitjans digitals i tecnològics.
Els àmbits d'actuació principals són la detecció, la resposta davant de ciberincidents i la preparació per a la recuperació davant d'un esdeveniment disruptiu greu:
Analítica de seguretat
Definir i controlar els processos d¿analítica de seguretat amb fins de prevenció, detecció i resposta.
Detecció
Definició dels controls de detecció d'atacs o anomalies que podrien ser indicis de fases inicials de ciberatacs, alineats amb la matriu MITRE Att&ck.
CSIRT (Computer Security Incident Response Team)
Definició, control i execució de playbooks davant de ciberamenaces i ciberatacs. També es defineixen els processos de recuperació davant de ciberatacs per a la seva execució per part dels equips IT.
Operació en ciberseguretat (Cyber SOC)
Enteniment d'un CyberSOC i de l'operació de playbooks d'anàlisi i resposta davant d'esdeveniments de ciberseguretat així com la revisió d'aquests per aplicar millores.
Cyber Threat Intelligence Procés de Threat
Intelligence com a input als processos de prevenció davant ciberatacs, que identifica els actors maliciosos amb potencial impacte a l'entitat, mesura el nivell d'impacte en base a les tàctiques i tècniques i vulnerabilitats de les quals fa ús, manté un scoring de risc per actor i en general de risc com a mé.
Ubicació del lloc
El lloc de treball està ubicat als Serveis Centrals de CaixaBank a Madrid o Barcelona.
Perfil del candidat: ha de tenir, especialment, la capacitat de formar part de processos cyber de resposta a incidents, és a dir, la capacitat de definició de processos, anàlisi i resposta a incidents.
Responsabilitats
• Titulació tècnica o superior en informàtica o telecomunicacions.
• Experiència en gestió de SOC, CSIRT o DFIR
• Coneixements i experiència en resposta a incidents.
• Experiència en direcció de projectes tecnològics.
• Capacitat de treball en equips transversals.
• Capacitat de comunicació i habilitats relacionals.
• Capacitat analítica i de síntesi amb visió estratègica.
• Adaptació al canvi.
• Disponibilitat per viatjar.
• Anglès parlat i escrit.

We are the leading financial group in the Spanish market, comprised of banking business, insurance activity and investments in international banks and leading companies in the services sector.
CaixaBank is a financial group with a socially responsible, long-term universal banking model, based on quality, trust, and specialisation, which offers a value proposition of products and services adapted for each sector, adopting innovation as a strategic challenge and a distinguishing feature of its corporate culture, and whose leading position in retail banking in Spain and Portugal makes it a key player in supporting sustainable economic growth.