Hawk

Oficial de Seguridad de la Información (Senior) (Alemán)

Traducción automática. Consulta el original.

Sobre Nosotros

Hawk es el proveedor líder de tecnología de detección de fraudes y blanqueo de capitales asistida por IA. Bancos y proveedores de pagos a nivel mundial utilizan la potente combinación de reglas tradicionales e IA explicable de Hawk para mejorar la eficacia de su cumplimiento AML y prevención de fraudes, identificando más delitos y maximizando la eficiencia al reducir los falsos positivos. Con nuestra solución, desempeñamos un papel vital en la lucha global contra el blanqueo de capitales, el fraude o la financiación del terrorismo. Ofrecemos una cultura de confianza mutua, apoyo y pasión, al tiempo que brindamos a las personas oportunidades para crecer profesionalmente y marcar la diferencia en el mundo.

Tu Misión

Buscamos un Oficial de Seguridad de la Información (Senior) altamente cualificado y con sólidas bases técnicas para unirse a la función de Seguridad de la Información de Hawk. Este puesto es fundamental para mantener la confianza de nuestros clientes, apoyar las negociaciones de preventa y ventas, y garantizar que Hawk cumpla con los estándares de seguridad como la ISO 27001.

Actuarás como un puente técnico y de comunicación clave entre clientes, auditores, equipos internos y nuestro panorama de herramientas de seguridad. Desde la gestión de consultas de seguridad y RFPs hasta el fortalecimiento de nuestro ISMS y la mejora de la seguridad de los endpoints y el acceso, desempeñarás un papel vital en la protección de la plataforma, los datos y las operaciones de Hawk.

Esta es una oportunidad ideal para alguien que combine excelentes habilidades de comunicación y sólidos fundamentos de seguridad, con la capacidad de operar con confianza tanto con partes interesadas técnicas como no técnicas. El dominio del alemán es esencial para este puesto debido a la interacción regular con clientes de habla alemana.

Responsabilidades Clave

Soporte de Seguridad para Clientes y Preventa

  1. Responder a cuestionarios de seguridad, RFPs y solicitudes de diligencia debida en colaboración con Ventas y Preventa.
  1. Participar en llamadas con clientes para explicar la postura de seguridad de Hawk y responder preguntas relacionadas con aspectos técnicos, de cumplimiento e infraestructura.
  1. Representar las capacidades de seguridad de Hawk de forma clara y segura ante instituciones financieras reguladas.

ISMS y Cumplimiento (ISO 27001)

  1. Apoyar la operación y mejora continua del ISMS de Hawk, asegurando la alineación con los controles de ISO 27001 y los procesos subyacentes.
  1. Asistir en auditorías internas, recopilación de evidencia y evaluaciones de riesgos.
  1. Ayudar a mantener la preparación para la certificación impulsando la documentación, la adhesión a los procesos y las acciones correctivas.

Supervisión de la seguridad de la plataforma y de terceros 3rd-party

  1. Monitorizar la postura de seguridad de las herramientas corporativas, la infraestructura y las integraciones de Hawk.
  1. Apoyar las evaluaciones de proveedores y la diligencia debida para herramientas relacionadas con la seguridad.
  1. Colaborar con Ingeniería, TI e InfoSec para fortalecer las bases de seguridad de la plataforma y la empresa.

Colaboración Interfuncional y Comunicación con Partes Interesadas

  1. Trabajar estrechamente con los equipos de Seguridad de la Información, TI, Ingeniería, Ventas, Éxito del Cliente y Compras.
  1. Traducir conceptos técnicos y de seguridad complejos en explicaciones claras para audiencias tanto técnicas como no técnicas.
  1. Contribuir a la concienciación interna sobre seguridad, la documentación y los procesos operativos.

Tu Perfil

Experiencia y Habilidades Técnicas

  1. Más de 5 años de experiencia práctica en Seguridad de la Información, Seguridad de TI o un rol GRC relacionado dentro de un entorno B2B tech o SaaS.
  1. Experiencia demostrada en la operación y mejora de un ISMS alineado con ISO 27001, incluyendo desarrollo de políticas, evaluaciones de riesgos, auditorías internas y mantenimiento de la certificación.
  1. Conocimiento práctico de marcos regulatorios y de cumplimiento adicionales: SOC 2, DORA y NIS 2.
  1. Sólida comprensión de los fundamentos de seguridad de TI: autenticación, seguridad de endpoints, cifrado, conceptos básicos de redes.
  1. Buena competencia técnica en múltiples sistemas operativos (macOS, Windows, Linux).
  1. Experiencia en la coordinación con auditores externos, organismos de certificación y reguladores.

Comunicación y Gestión de Partes Interesadas

  1. Alemán e inglés fluidos, obligatorios debido a la interacción regular con clientes, auditores y reguladores de habla alemana.
  1. Capacidad para articular temas complejos de seguridad y cumplimiento de forma clara a audiencias diversas (ingenieros, clientes, auditores, directivos).
  1. Sólidas habilidades de documentación con atención a la precisión, consistencia y preparación para auditorías.
  1. Certificaciones relevantes muy deseables (por ejemplo, ISO 27001 Lead Implementer/Auditor, CISSP, CISM, CRISC, CompTIA Security+).

Puntos Extra

  1. Experiencia con herramientas de gestión de identidades y accesos (por ejemplo, JumpCloud, Okta), soluciones MDM y plataformas de seguridad empresariales.
  1. Experiencia en gestión de riesgos de 3rd-party, evaluaciones de seguridad de proveedores o herramientas de seguridad SaaS
  1. Experiencia en el apoyo a cuestionarios de seguridad, RFPs o llamadas de diligencia debida con clientes financieros regulados.
  1. Familiaridad con los requisitos de protección de datos (GDPR) en un contexto de seguridad.
  1. Un enfoque proactivo, estructurado y colaborativo con la capacidad de equilibrar múltiples prioridades en un entorno de ritmo rápido.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores