Especialista de Riesgos ICT
Country: Spain
Santander Consumer Finance, S.A. está buscando un/a Analista de Riesgos Especializados para nuestras oficinas en Boadilla del Monte
POR QUÉ DEBERÍAS CONSIDERAR ESTA OPORTUNIDAD
Santander Consumer Finance se centra en el desarrollo de negocio relacionado con productos de financiación al consumo, canales de venta y acuerdos comerciales con concesionarios, fabricantes de vehículos o establecimientos de distribución minorista, así como funciones comerciales asociadas a la venta directa (sucursales, call center o canales digitales) y la venta indirecta (a través de terceros) de productos de financiación al consumo.
QUÉ HARÁS
Como Analista de Riesgos Especializados, formarás parte del departamento de Enterprise-Wide Risk Management & Non-Financial Risk, y serás responsable de proporcionar una visión independiente y experta sobre la gestión de riesgos especializados (Seguridad de la Información, Ciberriesgo y Riesgo Tecnológico, Resiliencia Operativa y Tecnológica (PCT y PCN), Proveedores, Fraude y Cumplimiento y Conducta). Tus principales responsabilidades serán:
- Evaluar, monitorizar y desafiar la gestión de riesgos IT, ciberseguridad, proveedores críticos y resiliencia operacional llevada a cabo por la 1ª línea.
- Analizar incidentes tecnológicos y ciber, identificar causas raíz y coordinar con áreas técnicas planes de remediación.
- Evaluar el riesgo de terceros y proveedores críticos, incluyendo aspectos de continuidad y seguridad de la información.
- Coordinar y dirigir los ejercicios de continuidad de negocio y pruebas de resiliencia operativa.
- Supervisar y realizar seguimiento de los marcos de control y gestión de fraude externo.
- Revisión de los riesgos de Cumplimiento y Conducta, asegurando la implantación de los marcos de 1 Linea, y promoviendo la integridad y el cumplimiento de los estandares regulatorios de la entidad.
- Participar en la definición, revisión y evolución del marco de gestión de riesgos no financieros (NFR Framework).
- Ser el contacto con 1LoD para facilitar su gestión recurrente de los riesgos que afecten al área de expertise del analista en todas sus fases, y el uso de los instrumentos definidos para ello.
- Elaboración de informes de riesgos especialistas para comités y órganos de gobierno.
EXPERIENCIA
- Experiencia mínima de 4 años en supervisión de riesgos no financieros / riesgos tecnológicos / ciberriesgo para sector financiero o consultoría.
EDUCACIÓN
- Licenciatura/Grado en Ingeniería Informática, Telecomunicaciones o similar.
- Se valorará formación de posgrado o máster en Gestión de Riesgos, Ciberseguridad, Auditoría de Sistemas o Gobierno IT.
HABILIDADES & CONOCIMIENTOS
- Conocimiento sólido de marcos, estándares, requerimientos regulatorios y metodologías de control relacionados con el riesgo operacional, así como su correcta aplicación.
- Capacidad analítica y de síntesis para traducir temas técnicos en implicaciones de riesgo.
- Habilidad para interactuar con equipos técnicos y de negocio, con capacidad de “challenge constructivo”.
- Alta capacidad de comunicación y presentación, y transmitir mensajes claros y precisos a la Alta Dirección.
- Capacidad para desarrollar y proporcionar guías e instrucciones, así como para transmitir su conocimiento y experiencia en recomendaciones que añadan valor al negocio.
- Habilidad para trabajar de forma autónoma, utilizando la iniciativa.
- Habilidad para ser dinámico y adaptarse de forma rápida al cambio en las circunstancias y contextos.
- Nivel de inglés alto
- Microsoft Office: usuario experto
CERTIFICACIONES ALTAMENTE VALORADAS
- Riesgos / Auditoría / IT Governance: CISA, CRISC, CISM, CGEIT, COBIT Foundation.
- Ciberseguridad: CISSP, CSX, ISO 27001.
- Continuidad / Resiliencia: ISO 22301, CBCP.