Solaris
Hawk
Oficial de Seguridad de la Información (Senior) (Alemán)
Sobre Nosotros
Hawk es el proveedor líder de tecnología de detección de fraudes y blanqueo de capitales asistida por IA. Bancos y proveedores de pagos a nivel mundial utilizan la potente combinación de reglas tradicionales e IA explicable de Hawk para mejorar la eficacia de su cumplimiento AML y prevención de fraudes, identificando más delitos y maximizando la eficiencia al reducir los falsos positivos. Con nuestra solución, desempeñamos un papel vital en la lucha global contra el blanqueo de capitales, el fraude o la financiación del terrorismo. Ofrecemos una cultura de confianza mutua, apoyo y pasión, al tiempo que brindamos a las personas oportunidades para crecer profesionalmente y marcar la diferencia en el mundo.
Tu Misión
Buscamos un Oficial de Seguridad de la Información (Senior) altamente cualificado y con sólidas bases técnicas para unirse a la función de Seguridad de la Información de Hawk. Este puesto es fundamental para mantener la confianza de nuestros clientes, apoyar las negociaciones de preventa y ventas, y garantizar que Hawk cumpla con los estándares de seguridad como la ISO 27001.
Actuarás como un puente técnico y de comunicación clave entre clientes, auditores, equipos internos y nuestro panorama de herramientas de seguridad. Desde la gestión de consultas de seguridad y RFPs hasta el fortalecimiento de nuestro ISMS y la mejora de la seguridad de los endpoints y el acceso, desempeñarás un papel vital en la protección de la plataforma, los datos y las operaciones de Hawk.
Esta es una oportunidad ideal para alguien que combine excelentes habilidades de comunicación y sólidos fundamentos de seguridad, con la capacidad de operar con confianza tanto con partes interesadas técnicas como no técnicas. El dominio del alemán es esencial para este puesto debido a la interacción regular con clientes de habla alemana.
Responsabilidades Clave
Soporte de Seguridad para Clientes y Preventa
- Responder a cuestionarios de seguridad, RFPs y solicitudes de diligencia debida en colaboración con Ventas y Preventa.
- Participar en llamadas con clientes para explicar la postura de seguridad de Hawk y responder preguntas relacionadas con aspectos técnicos, de cumplimiento e infraestructura.
- Representar las capacidades de seguridad de Hawk de forma clara y segura ante instituciones financieras reguladas.
ISMS y Cumplimiento (ISO 27001)
- Apoyar la operación y mejora continua del ISMS de Hawk, asegurando la alineación con los controles de ISO 27001 y los procesos subyacentes.
- Asistir en auditorías internas, recopilación de evidencia y evaluaciones de riesgos.
- Ayudar a mantener la preparación para la certificación impulsando la documentación, la adhesión a los procesos y las acciones correctivas.
Supervisión de la seguridad de la plataforma y de terceros 3rd-party
- Monitorizar la postura de seguridad de las herramientas corporativas, la infraestructura y las integraciones de Hawk.
- Apoyar las evaluaciones de proveedores y la diligencia debida para herramientas relacionadas con la seguridad.
- Colaborar con Ingeniería, TI e InfoSec para fortalecer las bases de seguridad de la plataforma y la empresa.
Colaboración Interfuncional y Comunicación con Partes Interesadas
- Trabajar estrechamente con los equipos de Seguridad de la Información, TI, Ingeniería, Ventas, Éxito del Cliente y Compras.
- Traducir conceptos técnicos y de seguridad complejos en explicaciones claras para audiencias tanto técnicas como no técnicas.
- Contribuir a la concienciación interna sobre seguridad, la documentación y los procesos operativos.
Tu Perfil
Experiencia y Habilidades Técnicas
- Más de 5 años de experiencia práctica en Seguridad de la Información, Seguridad de TI o un rol GRC relacionado dentro de un entorno B2B tech o SaaS.
- Experiencia demostrada en la operación y mejora de un ISMS alineado con ISO 27001, incluyendo desarrollo de políticas, evaluaciones de riesgos, auditorías internas y mantenimiento de la certificación.
- Conocimiento práctico de marcos regulatorios y de cumplimiento adicionales: SOC 2, DORA y NIS 2.
- Sólida comprensión de los fundamentos de seguridad de TI: autenticación, seguridad de endpoints, cifrado, conceptos básicos de redes.
- Buena competencia técnica en múltiples sistemas operativos (macOS, Windows, Linux).
- Experiencia en la coordinación con auditores externos, organismos de certificación y reguladores.
Comunicación y Gestión de Partes Interesadas
- Alemán e inglés fluidos, obligatorios debido a la interacción regular con clientes, auditores y reguladores de habla alemana.
- Capacidad para articular temas complejos de seguridad y cumplimiento de forma clara a audiencias diversas (ingenieros, clientes, auditores, directivos).
- Sólidas habilidades de documentación con atención a la precisión, consistencia y preparación para auditorías.
- Certificaciones relevantes muy deseables (por ejemplo, ISO 27001 Lead Implementer/Auditor, CISSP, CISM, CRISC, CompTIA Security+).
Puntos Extra
- Experiencia con herramientas de gestión de identidades y accesos (por ejemplo, JumpCloud, Okta), soluciones MDM y plataformas de seguridad empresariales.
- Experiencia en gestión de riesgos de 3rd-party, evaluaciones de seguridad de proveedores o herramientas de seguridad SaaS
- Experiencia en el apoyo a cuestionarios de seguridad, RFPs o llamadas de diligencia debida con clientes financieros regulados.
- Familiaridad con los requisitos de protección de datos (GDPR) en un contexto de seguridad.
- Un enfoque proactivo, estructurado y colaborativo con la capacidad de equilibrar múltiples prioridades en un entorno de ritmo rápido.
