Clara
Banco BV
PROPOSTA Spezialist für Informationssicherheit | Portfolio und defensive Technologien
Über die Stelle
Wir sind die Banco BV, eine der größten Finanzinstitute Lateinamerikas, mit mehr als 37 Jahren Erfahrung auf dem Markt. Unser Ziel ist es, die Träume und Projekte unserer Kunden zu verwirklichen, indem wir Kredite in Beziehungen umwandeln. Und zum zweiten Mal in Folge wurden wir laut dem GPTW-Ranking 2025 als das beste Finanzinstitut zum Arbeiten ausgezeichnet!
Unsere Kultur ist agil, digital und kundenorientiert. Wir kombinieren Menschen und Technologie, um unsere Lieferungen zu orchestrieren und voranzutreiben. Unser Kredit ist nicht nur eine Zahl. Es ist eine starke und reale Beziehung.
Sind Sie leidenschaftlich in Bezug auf Cybersicherheit, Lösungsarchitektur und technologische Weiterentwicklung? Möchten Sie in einem komplexen, stark regulierten Umfeld mit großer Auswirkung auf das Geschäft tätig sein?
Wir suchen einen Spezialisten für Informationssicherheit, der die Hauptreferenz für defensive Technologien sein soll, die Weiterentwicklung des Portfolios von Cyberschutzlösungen leitet und direkt zur Stärkung der Sicherheit der Bank beiträgt.
💡 Ihre Herausforderung
Als technische Führungskraft bei der Definition von Architekturen, Strategien und Roadmaps für defensive Technologien agieren, um sicherzustellen, dass unsere Lösungen den Geschäftsanforderungen, regulatorischen Anforderungen und den besten Praktiken des Marktes entsprechen.
Sie sind verantwortlich für die Förderung von Modernisierungsinitiativen, die Bewertung neuer Technologien, die Leitung strategischer Projekte und die Unterstützung der Entscheidungsfindung bei kritischen Themen der Informationssicherheit.
🚀 Hauptverantwortlichkeiten
Technische Führung
- Die Hauptreferenz für defensive Informationssicherheitstechnologien sein.
- Referenzarchitekturen, Standards und technologische Richtlinien definieren.
- Sicherheitsteams technisch unterstützen und weiterentwickeln.
- Als Eskalationspunkt für hochkomplexe Themen fungieren.
- Wissensaustausch und Verbreitung von Best Practices fördern.
Management des Sicherheitsportfolios
- Technische Bewertungen, PoCs und Auswahlprozesse für neue Technologien durchführen.
- Die Roadmap für Sicherheitsplattformen definieren und weiterentwickeln.
- Die Wirksamkeit der implementierten Kontrollen kontinuierlich bewerten.
- Initiativen zur Modernisierung, Konsolidierung und Optimierung der Sicherheitsumgebung vorschlagen.
- Trends und Innovationen in der Cybersicherheit verfolgen.
Projekte und Transformation
- Strategische Projekte im Zusammenhang mit dem Cyberschutz technisch leiten.
- An der Definition von Anforderungen, Architekturdesign und Implementierung von Lösungen teilnehmen.
- Effiziente Integrationen zwischen Sicherheitstechnologien und dem Unternehmensökosystem gewährleisten.
- Die kontinuierliche Weiterentwicklung bestehender Plattformen unterstützen.
Governance, Risiken und Compliance
- Als technische Referenz bei internen, externen und regulatorischen Audits fungieren.
- Initiativen zum Management von Cyberrisiken unterstützen.
- Die Einhaltung von Unternehmensrichtlinien und regulatorischen Anforderungen gewährleisten.
- Aktionspläne im Zusammenhang mit Audits und Reifegradbewertungen durchführen.
🎯 Was wir suchen
Obligatorische Anforderungen
- Solide Erfahrung in der Informationssicherheit mit Schwerpunkt auf Unternehmensschutztechnologien.
- Erfahrung in der Bewertung, Implementierung, Integration und Weiterentwicklung von Sicherheitslösungen.
- Kenntnisse in Sicherheitsarchitektur für On-Premises-, Hybrid- und Cloud-Umgebungen.
- Erfahrung in der Definition von Architekturen, technischen Standards und technologischen Roadmaps.
- Kenntnisse in Integrationen über APIs, Ereignisse, Protokolle und Unternehmensökosysteme.
- Fähigkeit zur erweiterten Fehlerbehebung und Untersuchung komplexer Probleme.
- Erfahrung mit technologischen Modernisierungsprojekten und dem Lebenszyklusmanagement von Sicherheitsplattformen.
- Erfahrung mit Audits, Risikomanagement und regulierten Umgebungen.
🔐 Bewertete Kenntnisse
- Schutz von Endpunkten und Workloads
- Überwachung, Erkennung und Reaktion auf Vorfälle
- Schwachstellen- und Angriffsflächenmanagement
- Datensicherheit
- Identitäts- und Zugriffsmanagement
- Cloud-Sicherheit
- Anwendungssicherheit und APIs
- Kryptographie und Schlüsselverwaltung
- Architektur und Integration von Sicherheitslösungen
🏆 Wünschenswerte Zertifizierungen
- CISSP
- CISM
- CRISC
- CCSP
- SABSA Foundation
- Microsoft Certified Cybersecurity Architect Expert
- Microsoft Azure Security Engineer Associate
- AWS Security Specialty
- Google Professional Cloud Security Engineer
Zusätzlich zu Herstellerzertifizierungen wie Microsoft, Palo Alto Networks, CrowdStrike, Wiz, CyberArk, Netskope und ähnlichen.
\n \n
Vielfalt und Inklusion
* Wir laden schwarze Menschen, Frauen, Menschen mit Behinderungen, die LGBTQIA+-Community und Menschen jeden Alters ein, uns besser kennenzulernen und sich auf diese Stelle zu bewerben.
