CaixaBank is a financial group with a socially responsible, long-term universal banking model, based on quality, trust, and specialisation, which offers a value proposition of products and services adapted for each sector, adopting innovation as a strategic challenge and a distinguishing feature of its corporate culture, and whose leading position in retail banking in Spain and Portugal makes it a key player in supporting sustainable economic growth. Which projects do we work on? El equipo de Gobierno, Riesgo y Cumplimiento de Seguridad de la Información (SGRC) define la estrategia corporativa en materia de Seguridad de la Información, con el objetivo de garantizar la protección del Grupo CaixaBank y fortalecer la confianza de nuestros clientes. Incorporamos el principio de security by design en todos los proyectos, abarcando la gestión integral de riesgos de seguridad —operativos, de privacidad y relacionados con la contratación de terceros—, asegurando la conformidad con la normativa aplicable y elaborando reportes sobre el estado de la seguridad para los órganos de gobierno a nivel corporativo. Las tareas que asumirás en la posición son: Cumplimiento GDPR y Privacidad: Diseñar, optimizar y asegurar la mejora continua de los procesos relacionados con GDPR y privacidad, garantizando su eficiencia, trazabilidad y alineación con la normativa vigente. Definir políticas y procedimientos de seguridad vinculados a la protección de datos personales. Establecimiento de marcos de control de seguridad relativos a la privacidad. Evaluar y verificar el cumplimiento de los requisitos del GDPR en tratamientos que involucren datos personales. Participar en la ejecución de Evaluaciones de Impacto en Privacidad (PIA) y análisis de riesgos asociados. Implementar y revisar medidas de seguridad conforme a privacy by design en proyectos y procesos internos. Gestionar brechas de seguridad: identificación, análisis del impacto sobre datos personales y documentación del incidente. Elaborar KPIs/KRIs que demuestren el cumplimiento del GDPR. Seguridad en la Cadena de Suministro (Third Party Risk Management): Diseñar, optimizar y asegurar la mejora continua del proceso de gestión de riesgos en terceros, garantizando su eficiencia, consistencia y alineación con los estándares corporativos. Definir políticas y procedimientos relativos a la seguridad de la información en proveedores. Establecimiento de marcos de control de seguridad en terceros. Realizar análisis de riesgo de ciberseguridad a terceros durante todo su ciclo de vida. Revisar políticas, certificaciones, evidencias de seguridad y niveles de madurez de terceros. Elaborar KPIs/KRIs que permitan definir y optimizar la estrategia de seguridad en terceros.
Stand Out From the Crowd
Upload your resume and get instant feedback on how well it matches this job.
Job Type
Full-time
Career Level
Mid Level