IT Compliance Specialist- Madrid
hace 6 días
Madrid
PAYCOMET es una plataforma de pagos omnicanal especializada en soluciones de procesamiento de pagos. Gestiona más de 50.000 millones de euros al año a través de una red de más de 500.000 terminales de punto de venta (TPV). Con más de una década de experiencia, ayuda a empresas de todos los tamaños a ofrecer experiencias de pago seguras, innovadoras y sin fricciones en un entorno digital en constante evolución. ¿Interesado en saber más sobre este trabajo? Desplácese hacia abajo y descubra qué habilidades, experiencia y cualificaciones académicas se necesitan. Desde 2018, forma parte del Grupo Banco Sabadell, consolidándose como un actor clave en el sector de pagos en España y Europa y como centro de innovación en pagos del banco. En febrero de 2024, amplió su alcance al asumir la gestión del negocio de TPV que Banco Sabadell comercializa a través de su red de oficinas y especialistas. Desde PAYCOMET, nos encontramos buscando un/una/une IT Compliance Specialist, para incorporarse en nuestras oficias de Madrid. Tu principal misión será garantizar la correcta implantación, seguimiento y mejora continua del cumplimiento normativo y de seguridad en el ámbito IT, asegurando la traducción de requisitos regulatorios en controles técnicos efectivos, trazables y auditables, minimizando riesgos operativos y regulatorios. Hablemos del proyecto... Funciones principales 1. Cumplimiento regulatorio • Implementar y dar seguimiento a normativas aplicables (DORA, PCI DSS, PCI PIN, ISO 27001, etc.)., • Traducir requisitos regulatorios en controles técnicos concretos y operativos., • Monitorizar cambios regulatorios y proponer adaptaciones en sistemas y procesos IT. 1. Gestión de auditorías y evidencias • Preparar, mantener y centralizar documentación y evidencias para auditorías internas y externas., • Coordinar auditorías PCI (PCI DSS y PCI PIN) y seguimiento de hallazgos., • Garantizar la trazabilidad completa de controles, tests y evidencias regulatorias. 1. Gestión de riesgos IT • Identificar vulnerabilidades en sistemas, procesos y aplicaciones., • Definir y supervisar planes de remediación y control de riesgos, • Realizar seguimiento de vulnerabilidades, SLA de remediación y tiempos de resolución. 1. Control y monitorización • Seguimiento de cumplimiento global de frameworks regulatorios., • Monitorización de no conformidades, gaps y evolución de planes de acción., • Supervisión de controles de acceso, privilegios, criptografía y seguridad. 1. Testing y resiliencia operativa (DORA) • Coordinar pruebas de resiliencia operativa, continuidad de negocio y gestión de crisis., • Validar pruebas de seguridad: pentesting, escaneos de vulnerabilidades, etc., • Supervisar testing regulatorio y controles de detección de incidentes. 1. Reporting y gobierno • Elaborar reporting regulatorio y de riesgo (interno y externo)., • Definir y dar seguimiento a métricas (KPI/KRI/RAS)., • Apoyar a la dirección en la toma de decisiones basada en riesgos IT. 1. Coordinación transversal • Colaborar con Compliance, Riesgos y Seguridad de la Información, • Actuar como enlace entre equipos técnicos y requerimientos regulatorios. xcskxlj, • Ingeniería Informática, Telecomunicaciones o similar, • Valorable: certificaciones en seguridad/compliance (ISO 27001, CISA, CISM, CISSP, etc.) Experiencia • Experiencia en compliance IT, seguridad de la información o auditoría tecnológica, • Conocimiento práctico de normativas: DORA, PCI DSS, ISO 27001, • Experiencia en auditorías y gestión de evidencias Conocimientos técnicos • Gestión de riesgos IT, • Controles de seguridad (accesos, vulnerabilidades, criptografía), • Testing de seguridad y resiliencia, • Herramientas de seguimiento y reporting Competencias clave • Pensamiento analítico y orientación a riesgos, • Capacidad de traducción técnico-regulatoria, • Organización y atención al detalle (documentación y evidencias), • Habilidades de coordinación transversal, • Proactividad y mejora continua Paycomet está comprometido en promover ambientes de trabajo en los que se trate con respeto y dignidad a las personas, procurando el desarrollo profesional de la plantilla y garantizando la igualdad de oportunidades en su selección, formación y promoción ofreciendo un entorno de trabajo libre de cualquier discriminación por motivo de género, edad, orientación sexual, religión, etnia o cualquier otra circunstancia personal o social. #J-18808-Ljbffr