Sin categoría

Director General Corporativo – Tradisa

Ofertas de Empleo

Ubicación: Barcelona, Cataluña, EspañaModalidad: PresencialJornada: Completa Descripción del empleo:Tradisa - Agora Invest es una empresa multinacional que ofrece soluciones globales de logística, que abarcan desde el transporte y la entrega de vehículos hasta la gestión de flotas, su remarketing y la coordinación de iniciativas y proyectos de movilidad. Como Director/a General Corporativo/a, formarás parte del Comité de Dirección Corporativo, reportando directamente al CEO del Grupo. Serás responsable de la dirección, gestión y desarrollo del área económico-financiera, además de las áreas de soporte (IT, administración, compras, legal, servicios generales). Tendrás un rol clave en el desarrollo del negocio y en los procesos de cambio estratégico necesarios. Funciones principales: Trabajar con las unidades de negocio para asegurar una gestión eficiente. Dirigir el área económico-financiera a través del liderazgo de los CFO’s de cada país, supervisando la gestión financiera, presupuestaria y de inversiones. Dirigir el área de Control de Gestión, Auditoría, Consolidación y Reporting. Gestionar y negociar con las principales Entidades Financieras. Implementar proyectos estratégicos. Control de riesgos, validación de operaciones con terceros. Participar en operaciones corporativas de M&A. Liderar equipos multidisciplinarios y fomentar un entorno de alto rendimiento. Mantener relaciones con accionistas, inversores y otros stakeholders clave. Requisitos: Formación superior (ADE, Ingeniería, etc.), complementada con MBA o similar. Amplia experiencia en puestos de alta dirección, con especialización en economía-finanzas y gestión. Experiencia en empresas de tamaño medio-grande con filiales internacionales. Dominio de inglés, valorándose francés o alemán. Conocimiento avanzado en herramientas de gestión (ERP, BI, Excel avanzado). Ofrecemos:Una excelente oportunidad de desarrollo profesional dentro de un reconocido grupo multinacional, con un paquete retributivo atractivo acorde al puesto. Solicitud

4 Abril 2025

Hornetsecurity presenta su informe anual sobre ciberseguridad: Deep fakes, vulnerabilidades en la IA y la computación cuántica, entre las mayores amenazas de 2025

Rincón del CISO

Hornetsecurity, líder global en soluciones de ciberseguridad, ha publicado su informe anual en el que analiza las principales amenazas que marcarán el panorama digital en 2025. Con el auge de la inteligencia artificial, la evolución de la computación cuántica y el aumento de los ataques a dispositivos conectados, las empresas deberán reforzar sus estrategias de protección para hacer frente a estos desafíos emergentes. “Cada año, nuestro equipo de expertos del Security Lab estudia en profundidad el sector para detectar tendencias de ataque y ayudar a las organizaciones a anticiparse a las amenazas”, explica Daniel Hofmann, CEO de Hornetsecurity. “Un ejemplo claro es el aumento alarmante de los ataques a dispositivos IoT, que solo en los primeros cinco meses de 2024 crecieron un 107% en comparación con el mismo período de 2023, consolidándose como el punto más vulnerable en las redes empresariales”. Las principales amenazas de ciberseguridad en 2025 según el informe de Hornetsecurity La proliferación de deep fakes impulsados por IALa inteligencia artificial ha llevado la creación de videos y audios falsos a un nivel de realismo sin precedentes. Esta tecnología permitirá a los ciberdelincuentes diseñar mensajes de phishing mucho más convincentes y manipular la opinión pública con facilidad. Como consecuencia, la confianza en lo que vemos y oímos en Internet se verá seriamente afectada. Los modelos de lenguaje (LLM) en la mira de los atacantesLos sistemas de inteligencia artificial basados en modelos de lenguaje masivo, como los chatbots, presentan nuevas vulnerabilidades que los ciberdelincuentes pueden explotar. Desde el robo de datos hasta los llamados jailbreaks (técnicas para manipular el comportamiento del modelo), estos ataques ponen en riesgo tanto la seguridad de la información como la confianza en estas herramientas. El responsable de cumplimiento, una figura clave en las empresasCon la creciente llegada de nuevas regulaciones (NIS2, DORA, CRA, KRITIS, entre otras), las compañías necesitarán expertos que aseguren su implementación y cumplimiento. El rol del responsable de cumplimiento adquirirá una importancia crítica, ya que gestionar estos marcos regulatorios exigirá un esfuerzo significativo y una inversión de recursos cada vez mayor. Computación cuántica: la amenaza que se acerca en el horizonteAunque aún estamos a una década de distancia del temido “Q-Day” (el día en que los ordenadores cuánticos sean capaces de romper la criptografía actual), las empresas ya deben prepararse para este escenario. Una vez que la computación cuántica alcance su madurez, los algoritmos de cifrado convencionales podrían quedar obsoletos, comprometiendo la seguridad de los datos a nivel global. Cibercriminales más sofisticados gracias a la IASi bien en 2024 la inteligencia artificial ha sido más útil para los defensores que para los atacantes, el panorama podría cambiar en 2025. Los ciberdelincuentes aprovecharán el análisis de datos basado en IA para seleccionar el momento exacto y el método más eficaz para ejecutar sus ataques. Esta evolución podría hacer que los ataques sean más difíciles de detectar y prevenir. El informe anual de Hornetsecurity ofrece una visión detallada de cómo las empresas pueden fortalecer su postura de seguridad ante estas amenazas emergentes. Para más información y acceder al informe completo, visita: Cybersecurity Report 2025 de Hornetsecurity 📊

4 Abril 2025

Nombramiento: Anastasia de las Peñas Quintana, nueva Directora de Personas y Organización – Áreas Corporativas y Fundación MAPFRE en MAPFRE

Jarana

Nos complace anunciar que Anastasia de las Peñas Quintana ha asumido el cargo de Directora de Personas y Organización - Áreas Corporativas y Fundación MAPFRE en MAPFRE. Con una trayectoria de más de 30 años en la compañía, Anastasia ha demostrado un firme compromiso con el desarrollo del talento, la innovación en la experiencia del empleado y la consolidación de un entorno de trabajo basado en el compromiso y el bienestar. Anteriormente, desempeñó roles clave como Directora Corporativa de Experiencia del Empleado y Subdirectora de Experiencia del Empleado, liderando iniciativas transformadoras en la gestión del talento y la cultura organizacional. Desde su nueva posición, Anastasia continuará impulsando la estrategia de personas y organización de MAPFRE, reforzando el compromiso con la excelencia en la gestión del talento y el impacto social a través de la Fundación MAPFRE.

4 Abril 2025

Nombramiento: Borja de la Torre Marín, nuevo Jefe de Relaciones Institucionales en MAPFRE

Jarana

MAPFRE refuerza su equipo de Relaciones Institucionales con la designación de Borja de la Torre Marín como nuevo Jefe de Relaciones Institucionales. Con una trayectoria de más de 15 años en el ámbito de las relaciones institucionales, la comunicación corporativa y la gestión de equipos, Borja asume este nuevo rol tras haber desempeñado la posición de Experto de Relaciones Institucionales en la compañía durante los últimos cinco años. Su experiencia en entidades como la Fundación Princesa de Asturias y el Ministerio de Asuntos Exteriores, así como su participación activa en la Asociación de Profesionales de las Relaciones Institucionales (APRI), le han permitido consolidar un perfil altamente estratégico y con una fuerte vocación internacional. Además, su rol como docente en ESDEN Business School refuerza su compromiso con la formación y el desarrollo del talento en el sector. Desde su nuevo cargo, Borja de la Torre Marín contribuirá al fortalecimiento del diálogo institucional de MAPFRE con sus diversos grupos de interés, impulsando la transformación e innovación dentro del sector asegurador. Su designación es una muestra del compromiso de la compañía con el liderazgo y la excelencia en el ámbito de las relaciones externas y la comunicación corporativa.

3 Abril 2025

Nombramiento: Patricia Gallo Turégano, nueva Head of Sales en Cipher

Jarana

Patricia Gallo Turégano ha sido nombrada Head of Sales en Cipher | A Prosegur Company, reforzando el liderazgo de la compañía en el sector de la ciberseguridad. Con una trayectoria consolidada en el desarrollo de estrategias comerciales, gestión de equipos y creación de alianzas estratégicas, Gallo Turégano asume este nuevo reto con el objetivo de potenciar el crecimiento y la innovación en el mercado de la seguridad digital. Antes de su incorporación a Cipher, Patricia desempeñó roles clave en empresas de referencia como Factum, NTT Ltd. y Cisco Systems, donde lideró equipos de ventas, estableció estrategias de mercado y gestionó relaciones con clientes y socios estratégicos. Además, ha desarrollado formaciones especializadas en LinkedIn Learning, centradas en habilidades de ventas y negociación. Su experiencia en la gestión de relaciones empresariales, desarrollo de negocios y liderazgo en sectores clave la posiciona como una figura clave para impulsar la estrategia comercial de Cipher en un entorno de ciberseguridad en constante evolución. Con este nombramiento, Cipher | A Prosegur Company refuerza su apuesta por el talento y la experiencia para continuar ofreciendo soluciones de seguridad avanzadas y adaptadas a las necesidades de sus clientes.

3 Abril 2025

EuroDigital, ¿la nueva era de la moneda digital en Europa?

Sin categoría

El debate en torno al euro digital se intensifica, a medida que la Unión Europea y el Banco Central Europeo exploran la viabilidad de emitir una moneda digital de curso legal. Este proyecto, conocido como EuroDigital, promete transformar el sistema financiero y la forma en que realizamos transacciones, pero también plantea desafíos regulatorios y económicos. Ventajas y oportunidades Uno de los principales beneficios del EuroDigital es la posibilidad de agilizar los pagos y reducir los costes operativos. Al digitalizar la moneda, se facilitarían transacciones más rápidas y seguras, lo que favorecería la inclusión financiera al permitir que más ciudadanos accedan a servicios bancarios de bajo coste. Además, la digitalización podría mejorar la eficiencia de la política monetaria, permitiendo a las autoridades una mejor monitorización de los flujos financieros y, en consecuencia, una respuesta más rápida ante crisis económicas. Desafíos y desventajas Sin embargo, la implementación de una moneda digital en la eurozona no está exenta de retos. Uno de los mayores inconvenientes es la preocupación por la privacidad, ya que el seguimiento de transacciones digitales podría abrir la puerta a un control excesivo sobre los movimientos financieros de los ciudadanos. Además, existe el riesgo de desintermediación bancaria; si los consumidores optan por convertir sus depósitos en euros digitales, los bancos tradicionales podrían ver mermada su capacidad para financiar la economía. Otros desafíos incluyen la ciberseguridad y la protección contra el fraude digital, que requieren robustas infraestructuras tecnológicas y marcos regulatorios actualizados. Regulaciones y el impacto en la economía El EuroDigital deberá encajar en un complejo entramado regulatorio, que abarca desde la protección de datos hasta la prevención del lavado de dinero y la financiación del terrorismo. Las autoridades europeas se encuentran trabajando en normativas que aseguren una adecuada supervisión sin frenar la innovación. Desde el punto de vista económico, la introducción del euro digital podría impulsar la competitividad de la economía europea, favoreciendo un entorno de pagos más inclusivo y eficiente. Sin embargo, la transición también requiere que se gestionen cuidadosamente los riesgos asociados, para evitar inestabilidades en el sistema financiero. Una transformación necesaria El proyecto del EuroDigital se presenta como una oportunidad histórica para modernizar la economía europea y adaptarla a los nuevos retos de la digitalización global. Aunque los desafíos son significativos, el potencial de transformar el sistema financiero en una herramienta más accesible y eficiente podría marcar el inicio de una nueva era en la integración económica y la innovación tecnológica en Europa. Esta transformación no solo impactará en la forma en que realizamos transacciones, sino que también sentará las bases para una política monetaria más transparente y adaptable a un mundo cada vez más digital. Con el compromiso y la visión de las autoridades europeas, el EuroDigital podría convertirse en un pilar fundamental para el futuro económico de la región.

3 Abril 2025

Genetec comparte 5 buenas prácticas para mejorar la ciberresiliencia de los sistemas en la nube

Sin categoría

Con ocasión del Día Mundial de la Seguridad en la Nube, que se celebrará el 3 de abril, Genetec Inc., presenta ideas clave y cinco buenas prácticas diseñadas para ayudar a las organizaciones a proteger sus datos y operaciones frente al creciente número de amenazas cibernéticas. A medida que los ciberataques se vuelven más frecuentes y sofisticados, las organizaciones deben ir más allá de las soluciones tradicionales de ciberseguridad. Cada vez más empresas están adoptando soluciones de seguridad electrónica basadas en la nube como parte de una estrategia más amplia para mejorar su resiliencia cibernética. Al trasladar los sistemas y los datos críticos a la nube, las compañías pueden obtener una mayor protección contra vulnerabilidades, al mismo tiempo que reducen la carga operativa sobre los equipos de TI. Para fortalecer la seguridad en la nube, Genetec recomienda implementar las siguientes cinco medidas: Adoptar soluciones basadas en el modelo de seguridad Zero Trust: Este enfoque Zero Trust asegura que ningún dispositivo, usuario o sistema sea automáticamente confiable, independientemente de su ubicación. Cada solicitud de acceso debe ser verificada, lo que ayuda a reducir el riesgo de accesos no autorizados. Implementar un control de accesos granular: Limitar el acceso de los usuarios en función de sus roles y responsabilidades. Además, utilizar medidas de autenticación robustas, como la autenticación multifactor, es clave para minimizar el riesgo de accesos no autorizados. Asegurar la soberanía y la redundancia de los datos: Es fundamental elegir un proveedor de servicios en la nube con centros de datos ubicados en múltiples regiones para garantizar que los datos se almacenen de acuerdo con las regulaciones locales y se cuente con opciones de recuperación ante desastres. La redundancia de datos es esencial para asegurar la continuidad del negocio en caso de interrupciones. Adoptar dispositivos gestionados desde la nube para mejorar la ciberseguridad: Se recomienda sustituir los NVRs propietarios antiguos por dispositivos gestionados desde la nube para integrar los equipos existentes en la plataforma en la nube. Soluciones modernas, como los dispositivos Genetec Cloudlink™, permiten integrar equipos antiguos y menos seguros en un ecosistema de seguridad avanzado sin comprometer la ciberseguridad. Con capacidades integradas de protección cibernética, estos dispositivos facilitan una transición fluida hacia una infraestructura basada en la nube, permitiendo actualizaciones graduales hacia sistemas más seguros sin la necesidad de reemplazos costosos. Colaborar con socios de confianza: Es crucial trabajar con proveedores de tecnología y socios de canal de confianza que monitoreen activamente las amenazas de seguridad y colaboren en el fortalecimiento de los sistemas, asegurando que estén siempre protegidos. “Las soluciones en la nube están ganando cada vez más popularidad entre las empresas que buscan lo mejor de ambos mundos”, afirmó Mathieu Chevalier, Arquitecto Principal de Seguridad en Genetec Inc. “Al adoptar implementaciones en la nube e híbridas para la seguridad electrónica, las organizaciones pueden reducir la complejidad de mantener sistemas locales, mientras mantienen una postura sólida de ciberseguridad”.

3 Abril 2025

Alerta ante posibles fraudes de suplantación en la campaña de la renta: cuidado con mensajes fraudulentos de Hacienda

Sin categoría

Ayer comenzó el periodo para presentar la declaración de la renta por internet. Muchos contribuyentes ya han tenido la posibilidad de revisar sus datos fiscales a través de la aplicación móvil y la sede electrónica de la Agencia Tributaria. Debido a que realizar estos trámites online es algo habitual, los usuarios pueden recibir comunicaciones sobre este tema y asumir que son válidas. No obstante, la empresa líder en ciberseguridad y cumplimiento normativo, Proofpoint, advierte que los ciberdelincuentes están cada vez más especializados en crear engaños realistas mediante correos electrónicos, llamadas telefónicas y mensajes de texto para llevar a cabo estafas. Estos atacantes utilizan cualquier medio de contacto para llevar a cabo sus fraudes, y la campaña de la renta es un momento propicio para intensificar sus ataques y hacerlos más efectivos. Desde principios de este año, los expertos de Proofpoint han detectado un incremento en el número de campañas fraudulentas y dominios maliciosos que se hacen pasar por agencias tributarias y entidades financieras relacionadas con la declaración de impuestos. Comúnmente, estos fraudes de phishing explotan temas fiscales, simulando ser organismos oficiales o instituciones financieras con las que los ciudadanos interactúan para presentar sus impuestos o documentación fiscal. Recientemente, se han detectado ataques dirigidos a empresas que utilizan solicitudes de pago fraudulentas a través de plataformas lícitas como Revolut, evitando así el típico robo de credenciales. Los ciberdelincuentes también buscan maximizar la seguridad de su infraestructura y evadir sistemas de detección, empleando direcciones de remitente y enlaces web genéricos, lo que dificulta que los usuarios puedan identificar los mensajes fraudulentos. Los especialistas en ciberseguridad han identificado que estos correos maliciosos se utilizan para propagar distintos tipos de malware, como Rhadamanthys, zgRAT, MetaStealer, XWorm, AsyncRAT y VenomRAT. Estos programas maliciosos suelen distribuirse mediante cadenas de infección con múltiples fases. "Los temas fiscales son recurrentemente explotados por ciberdelincuentes a nivel global, especialmente en la temporada de declaraciones de impuestos. Proofpoint ha observado un incremento en estos intentos fraudulentos desde principios de año, coincidiendo con la campaña de impuestos en países como Reino Unido y Estados Unidos", señala Selena Larson, analista senior en inteligencia sobre amenazas de Proofpoint. "Este tipo de fraude es particularmente efectivo porque apela a la urgencia de cumplir con plazos oficiales y juega con el temor a posibles sanciones económicas. Si un mensaje parece provenir de una entidad gubernamental, las personas tienden a reaccionar con rapidez y menor escepticismo". Estos ataques no se limitan a una única región, sino que afectan a ciudadanos y organizaciones a nivel internacional. Para mitigar el riesgo de caer en estos fraudes, Proofpoint recomienda: Capacitar a los usuarios para que sean capaces de identificar y reportar mensajes fraudulentos, ya sean vía correo electrónico, SMS o incluso mediante códigos QR maliciosos. Es esencial que la formación incluya las tendencias actuales de ataque y la información más reciente sobre amenazas. Estar atentos a las tácticas más comunes de los ciberdelincuentes, como la falsificación de dominios, la usurpación de identidades, el uso de un lenguaje alarmista y la redirección a sitios web que no pertenecen a las entidades suplantadas. También es clave desconfiar de solicitudes de pago a través de aplicaciones o sitios de terceros. Conociendo estas estrategias y manteniendo una actitud vigilante, se puede reducir el riesgo de ser víctima de estos fraudes y proteger tanto el dinero como la información personal. Aceptar que en algún momento alguien hará clic en un enlace fraudulento. Dado que los atacantes siempre encuentran nuevas maneras de explotar la vulnerabilidad humana, las organizaciones deben implementar soluciones que bloqueen amenazas en el correo electrónico antes de que lleguen a la bandeja de entrada. Este tipo de protección debe analizar tanto los emails externos como los internos, ya que los ciberdelincuentes pueden comprometer cuentas de la misma organización para perpetrar ataques desde dentro. Además, el aislamiento web puede ser una barrera efectiva para neutralizar enlaces sospechosos. Controlar el acceso a información sensible y gestionar posibles amenazas internas. Es fundamental asignar los permisos adecuados tanto a los usuarios como a las aplicaciones de terceros en función de su nivel de riesgo. Colaborar con proveedores de inteligencia sobre amenazas para detectar nuevas tácticas de ataque, herramientas y objetivos, con el fin de mejorar la seguridad y aprender de los intentos previos de fraude.

3 Abril 2025

La Amenaza Global de los Trabajadores de TI de la RPDC: Expansión y Nuevas Tácticas

Rincón del CISO

Un análisis sobre la creciente amenaza de los trabajadores de TI de la RPDC y su impacto en Europa y más allá, elaborado por Jamie Collier del Grupo de Inteligencia de Amenazas de Google Desde el informe de septiembre de 2024 sobre la amenaza de los trabajadores de TI de la República Popular Democrática de Corea (RPDC), el alcance y la escala de sus operaciones han seguido expandiéndose. Estos individuos se hacen pasar por trabajadores remotos legítimos para infiltrarse en empresas y generar ingresos para el régimen. Esto pone en riesgo a las organizaciones que contratan a estos trabajadores de TI, exponiéndolas a espionaje, robo de datos y posibles interrupciones operativas. En Marcha: Los Trabajadores de TI se Expanden Globalmente con un Enfoque en EuropaLa actividad de los trabajadores de TI de la RPDC ahora establece su amenaza como global. Si bien Estados Unidos sigue siendo un objetivo clave, en los últimos meses, los trabajadores de TI de la RPDC han encontrado dificultades para conseguir y mantener empleo en el país. Esto probablemente se deba al aumento de la conciencia sobre la amenaza a través de informes públicos, acusaciones del Departamento de Justicia de EE. UU. y desafíos relacionados con la verificación del derecho al trabajo. Estos factores han provocado la expansión global de las operaciones de los trabajadores de TI, con un enfoque notable en Europa. Actividad de los Trabajadores de TI en EuropaA finales de 2024, un trabajador de TI de la RPDC operaba al menos 12 personas falsas a través de Europa y Estados Unidos. Este trabajador de TI buscó activamente empleo con varias organizaciones dentro de Europa, especialmente aquellas dentro de los sectores de defensa y gubernamentales. Mostró un patrón de proporcionar referencias falsas, construir una relación con los reclutadores y utilizar otras personas bajo su control para dar credibilidad a su identidad. Por otro lado, investigaciones adicionales descubrieron otras personas falsas buscando empleo en Alemania y Portugal, junto con credenciales de inicio de sesión de cuentas de usuarios en sitios web de búsqueda de empleo de Europa y plataformas de gestión de capital humano. El Grupo de Inteligencia de Amenazas de Google (GTIG) también ha observado un portafolio diverso de proyectos en el Reino Unido realizados por trabajadores de TI de la RPDC. Estos proyectos incluyen el desarrollo web, desarrollo de bots, desarrollo de sistemas de gestión de contenido (CMS) y tecnología blockchain, lo que indica una amplia gama de experiencia técnica, desde el desarrollo web tradicional hasta aplicaciones avanzadas en blockchain e IA. Proyectos Específicos Identificados Incluyen: Desarrollo de una plataforma de hosting de tokens Nodexa utilizando Next.js, React, CosmosSDK y Golang, así como la creación de un mercado de trabajo utilizando Next.js, Tailwind CSS, MongoDB y Node.js. Proyectos adicionales relacionados con blockchain que involucraron el desarrollo de contratos inteligentes en Solana y Anchor/Rust, y un mercado de trabajo basado en blockchain construido con la pila MERN y Solana. Contribuciones a sitios web existentes añadiendo páginas utilizando Next.js y Tailwind CSS. Desarrollo de una aplicación web de inteligencia artificial (IA) aprovechando Electron, Next.js, IA y tecnologías blockchain. En sus esfuerzos por conseguir estos puestos, los trabajadores de TI de la RPDC emplearon tácticas engañosas, reclamando nacionalidades de diversos países, como Italia, Japón, Malasia, Singapur, Ucrania, Estados Unidos y Vietnam. Las identidades utilizadas eran una combinación de personas reales y falsas. Los trabajadores de TI en Europa fueron reclutados a través de diversas plataformas en línea, como Upwork, Telegram y Freelancer. El pago por sus servicios se facilitó mediante criptomonedas, el servicio TransferWise y Payoneer, lo que subraya el uso de métodos que ocultan el origen y destino de los fondos. Facilitadores que Apoyan las Operaciones EuropeasLos facilitadores utilizados por los trabajadores de TI para ayudarles a conseguir empleos, eludir la verificación de identidad y recibir fondos fraudulentos también han sido encontrados en Europa. Un incidente involucró a un trabajador de TI de la RPDC utilizando facilitadores ubicados tanto en EE. UU. como en el Reino Unido. De manera destacada, se descubrió que una computadora portátil corporativa, destinada originalmente para su uso en Nueva York, estaba operativa en Londres, lo que indica una cadena logística compleja. Una investigación sobre la infraestructura utilizada por un facilitador sospechoso también destacó un interés creciente en Europa. Los recursos descubiertos contenían personas falsas, incluidos currículums que mencionaban títulos de la Universidad de Belgrado en Serbia y residencias en Eslovaquia, además de instrucciones para navegar por sitios de empleo europeos. También se encontró información de contacto de un corredor especializado en pasaportes falsos, lo que sugiere un esfuerzo coordinado para adquirir documentos de identificación fraudulentos. Un documento proporcionó orientación específica sobre cómo buscar empleo en Serbia, incluida la recomendación de utilizar la zona horaria de Serbia en las comunicaciones. El Extorsionismo Está en AumentoJunto con la expansión global, los trabajadores de TI de la RPDC también están evolucionando sus tácticas. Según datos de múltiples fuentes, el GTIG evalúa que desde finales de octubre de 2024, los trabajadores de TI han incrementado el volumen de intentos de extorsión, dirigiéndose a organizaciones más grandes. En estos incidentes, trabajadores de TI recientemente despedidos amenazaron con divulgar los datos sensibles de sus antiguos empleadores o entregarlos a un competidor. Estos datos incluían información propietaria y el código fuente de proyectos internos. El aumento de las campañas de extorsión coincide con las intensas acciones de la ley estadounidense contra los trabajadores de TI de la RPDC, incluidas interrupciones y acusaciones. Esto sugiere una posible relación, donde la presión sobre estos trabajadores puede estar impulsándolos a adoptar medidas más agresivas para mantener sus fuentes de ingresos. El Espacio de Trabajo Virtual: El Riesgo de BYODPara evitar la distribución de computadoras portátiles corporativas, algunas empresas operan con políticas de bring your own device (BYOD), lo que permite a los empleados acceder a los sistemas de la empresa a través de máquinas virtuales. A diferencia de las computadoras portátiles corporativas, que pueden ser monitoreadas, los dispositivos personales operando bajo una política de BYOD pueden carecer de medidas de seguridad y herramientas de registro tradicionales, lo que dificulta el seguimiento de las actividades y la identificación de posibles amenazas. Esta falta de medidas de seguridad convencionales significa que las evidencias típicas vinculadas a los trabajadores de TI, como las derivadas de direcciones de envío de computadoras portátiles corporativas e inventarios de software de puntos finales, no están disponibles. Todo esto aumenta el riesgo de actividad maliciosa no detectada. El GTIG cree que los trabajadores de TI han identificado los entornos BYOD como susceptibles a sus esquemas, y en enero de 2025, comenzaron a realizar operaciones contra sus empleadores en estos escenarios. ConclusiónLa expansión global, las tácticas de extorsión y el uso de infraestructuras virtualizadas destacan las estrategias adaptables empleadas por los trabajadores de TI de la RPDC. En respuesta a la creciente conciencia sobre la amenaza dentro de Estados Unidos, han establecido un ecosistema global de personas fraudulentas para mejorar su agilidad operativa. Junto con el descubrimiento de facilitadores en el Reino Unido, esto sugiere la rápida formación de una infraestructura y red de apoyo global que respalda sus operaciones continuas. Para obtener estrategias detalladas de mitigación y detección, visita el informe anterior de Google sobre los trabajadores de TI.

3 Abril 2025

Entrevista a Javier Puertas: «El liderazgo moderno se basa en la empatía y la cooperación»

Rincón del CISO

Sonia Pulgarín, Directora de CyberLideria MGZN entrevista a Javier Puertas, Alliance Director Iberia de Workiva Sonia Pulgarín: ¿Cómo definirías tu estilo de liderazgo y cómo ha evolucionado a lo largo de tu carrera?Javier Puertas: Tras casi 20 años en el sector de la consultoría tecnológica y los servicios profesionales, y habiendo pasado por diferentes etapas dentro de las Big 4, he aprendido a adaptarme no solo en mi estilo de liderazgo, sino también en la forma de relacionarme con mis colegas. Al principio de mi carrera, tenía una visión más individualista, pero a medida que fui progresando, entendí que el verdadero éxito radica en construir y rodearse de un equipo sólido. Creo firmemente en la colaboración y en apoyarme en las personas que tienen más conocimiento o experiencia que yo. Así, potenciamos las capacidades de cada miembro, haciendo el entorno más enriquecedor. Como dice el dicho: "Si quieres llegar rápido, ve solo; si quieres llegar lejos, ve acompañado”. S.P.: Has estado muchos años en empresas de Consultoría, ¿cuál consideras que ha sido tu mayor desafío y cómo lo superaste?J.P.: Sin duda, el mayor desafío de mi carrera ha sido gestionar proyectos globales con múltiples stakeholders, plazos ajustados y la constante necesidad de demostrar valor en un entorno competitivo. La clave para superar estos retos ha sido gestionar de manera efectiva tanto a las personas como a los equipos. Aprendí a priorizar tareas, delegar y fomentar una comunicación clara y continua entre todos los involucrados. Además, contar con equipos talentosos y con confianza en sus capacidades ha sido esencial para afrontar estos desafíos con éxito. S.P.: En tu opinión, ¿cuál es la habilidad más importante que un profesional debe tener en la era digital para tener éxito en la industria del riesgo y cumplimiento?J.P.: La capacidad de adaptación es, sin duda, la habilidad más crucial en la era digital. En el ámbito del riesgo y cumplimiento, la industria está experimentando una constante transformación debido a los avances tecnológicos, los cambios regulatorios y las nuevas amenazas. Un profesional exitoso debe ser capaz de aprender de forma continua, comprender cómo las nuevas tecnologías impactan los procesos de negocio y, lo más importante, trasladar esos cambios de manera efectiva a los roles que desempeña, ya sea en consultoría, auditoría o gestión de riesgos. S.P.: ¿Qué estrategias utilizas para atraer talento diverso y mantener equipos motivados dentro de un sector tan técnico?J.P.: Mi enfoque se centra en atraer perfiles polivalentes, personas con una amplia gama de habilidades y experiencias que puedan aportar diferentes perspectivas y enfoques al equipo. Esto incluye tanto habilidades técnicas como interpersonales, creatividad y la capacidad de adaptarse rápidamente a los cambios. En un sector tan técnico como en el que nos movemos, contar con personas que vean los problemas desde distintas ópticas puede ser la clave para resolver desafíos de manera efectiva y proponer soluciones innovadoras. También es fundamental crear un ambiente donde cada miembro del equipo se sienta valorado y motivado a seguir desarrollándose. S.P.: A lo largo de tu carrera, ¿qué evento o mentor te ha marcado más y cómo esa influencia ha dado forma a la forma en que lideras equipos y gestionas proyectos hoy en día?J.P.: A lo largo de mi carrera, he tenido la suerte de trabajar con personas excepcionales que me han enseñado mucho, tanto líderes a los que he reportado como equipos que he liderado. Los momentos más decisivos han sido aquellos en los que he enfrentado grandes presiones de trabajo, proyectos complejos y plazos ajustados. Estos desafíos me enseñaron la importancia de pensar a largo plazo, mantener la calma bajo presión y confiar plenamente en el equipo. Hoy en día, trato de aplicar esas lecciones en cada interacción con mis colaboradores, clientes y partners. S.P.: Después de tantos años en el mundo de la gobernanza y el riesgo, y ahora formando parte de un proveedor tecnológico como Workiva, ¿qué cambios en las estrategias empresariales o en la gestión de riesgos crees que veremos en los próximos años, y cómo te gustaría ser parte de esos cambios?J.P.: Estamos viendo una transición hacia modelos de gestión de riesgos más dinámicos, impulsados por datos en tiempo real e inteligencia artificial. La sostenibilidad y la transparencia están ganando protagonismo en las estrategias empresariales. Este ha sido precisamente el motivo por el cual me uní a Workiva: creo que nuestra solución está perfectamente alineada con las necesidades actuales de las empresas, ayudándolas a integrar de manera más efectiva los modelos de GRC con la transparencia en el reporting de información financiera y de sostenibilidad. Me gustaría seguir siendo parte de estos cambios, ayudando a las organizaciones a ser más ágiles, eficientes y resilientes ante los riesgos emergentes. S.P.: Desde tu experiencia en consultoría tecnológica y ahora como proveedor de software, ¿qué importancia tiene contar con un ecosistema adecuado, tanto en términos de partners como de soluciones, para maximizar el valor global que se ofrece a los clientes?J.P.: Contar con un ecosistema adecuado es crucial, ya que permite una integración fluida de soluciones que maximicen el valor para el cliente. Un ecosistema robusto, compuesto por partners estratégicos y soluciones complementarias, facilita la implementación de innovaciones alineadas con las necesidades específicas de cada cliente. En mi experiencia, un ecosistema bien estructurado no solo acelera la entrega de proyectos, sino que garantiza soluciones escalables y sostenibles, mejorando el rendimiento y reduciendo los riesgos a largo plazo. Esto no solo incrementa el retorno de inversión de los clientes, sino que también les otorga una ventaja competitiva S.P.: Ya sabemos sobre tu trayectoria en el mundo de la tecnología y las alianzas estratégicas, pero fuera del ámbito profesional, ¿qué actividad o afición te apasiona y cómo influye en tu vida diaria?J.P.: Soy una persona sencilla y disfruto mucho pasar tiempo con mi familia y amigos. Creo que estos momentos son esenciales para desconectar y mantener un buen equilibrio entre el trabajo y la vida personal. Además, me apasiona viajar. Explorar nuevos lugares y culturas me permite enriquecerme personalmente y mantenerme activo mentalmente, aunque no soy deportista. Viajar me ofrece una forma de mantenerme fresco, regresar con nuevas perspectivas y energía, lo que a su vez me permite afrontar con más motivación los desafíos profesionales. S.P.: Si pudieras elegir un libro, película o experiencia que haya marcado tu forma de ver el mundo, ¿cuál sería y por qué?J.P.: En relación con lo que hemos discutido sobre gestión de equipos y liderazgo, un libro que me enseñó bastante y que me recomendaron en un curso es El Príncipe de Maquiavelo. Este libro me proporcionó una comprensión profunda de los juegos de poder, las dinámicas de influencia y cómo gestionar equipos en entornos complejos. Aunque algunas de las enseñanzas pueden parecer directas o incluso provocativas, El Príncipe ofrece lecciones valiosas sobre cómo navegar en el liderazgo, tomar decisiones difíciles y gestionar relaciones dentro de una organización.Es importante tener en cuenta el contexto y la época en la que fue escrito, así como las circunstancias que lo rodean. Por eso, aunque sus lecciones sobre poder y control pueden ser útiles en ciertos contextos, es crucial complementarlas con enfoques más colaborativos, transparentes y éticos. Entender la visión maquiavélica puede ser relevante para reconocer las dinámicas de poder, pero en la práctica moderna de liderazgo, la empatía y la cooperación suelen ser más eficaces.

2 Abril 2025

Operations Director – Fever

Ofertas de Empleo

Ubicación: Madrid, Comunidad de Madrid, EspañaModalidad: HíbridoTipo de jornada: Jornada completa Descripción del empleo:Fever, la plataforma global líder en el descubrimiento de entretenimiento en vivo, busca un Operations Director para unirse a su equipo. Este rol será clave para gestionar operaciones complejas y trabajar con equipos multidisciplinares para ejecutar proyectos escalables. El objetivo principal será mejorar la eficiencia y asegurar una experiencia excepcional para todos los interesados, desde la ejecución de eventos hasta la gestión de usuarios y procesos internos. Responsabilidades: Liderar uno de los equipos verticales, definiendo la estrategia, refinando KPIs y gestionando un equipo multidisciplinar. Colaborar con la alta dirección de la empresa en todas las áreas y ubicaciones. Lanzar y escalar proyectos complejos con múltiples líneas de trabajo. Asegurar que los miembros del equipo sean efectivos y definir sus metas para garantizar el éxito. Analizar oportunidades de negocio y procesos, implementando soluciones a corto, medio y largo plazo para mejorar el rendimiento. Requisitos: Experiencia en gestión de proyectos, con al menos 7 años en un entorno de startup o consultoría. Dominio del inglés y español. Habilidades analíticas y organizativas con experiencia en la gestión de equipos grandes. Enfoque en la solución de problemas con mentalidad emprendedora. Habilidades de comunicación verbal y escrita, y capacidad para desarrollar relaciones con ejecutivos de nivel C. Capacidad de influir y persuadir a todos los niveles del personal. Beneficios: Paquete de compensación atractivo con salario base y bono por rendimiento. 40% de descuento en todos los eventos y experiencias de Fever. Oficina en el corazón de Madrid, con posibilidad de viajar a otros mercados. Trabajo en remoto posible. Seguro de salud, beneficios flexibles y otros perks como Gympass y clases de inglés. Ambiente de trabajo joven e internacional. Si estás listo para impactar en una empresa global en crecimiento, ¡esperamos tu aplicación! Solicitud

2 Abril 2025

El Consejo Europeo aprueba la propuesta para retrasar los plazos de los informes de sostenibilidad corporativa y simplificar las normativas

ESG

El Consejo Europeo ha dado su visto bueno a una propuesta clave que busca retrasar los plazos para que las empresas se adapten a las normativas de sostenibilidad corporativa de la Unión Europea. Esta decisión afecta directamente a dos normativas fundamentales: la Directiva de Informes de Sostenibilidad Corporativa (CSRD) y la Directiva de Diligencia Debida en Sostenibilidad Corporativa (CSDDD). Con esta medida, conocida como “stop the clock”, se pretende dar más tiempo a las empresas para cumplir con los requisitos de sostenibilidad, algo que aún se está debatiendo y que será sometido a la votación final en el Parlamento Europeo el próximo 1 de abril. Una extensión de plazos clave La propuesta tiene como objetivo ampliar los plazos para el cumplimiento de los requisitos de sostenibilidad corporativa, otorgando un margen de dos años adicionales a las grandes empresas y las pequeñas y medianas empresas (PYMEs) para adaptarse a los estándares de la CSRD. Esta directiva exige que las empresas informen de manera detallada sobre sus actividades relacionadas con el medio ambiente, la gobernanza y los aspectos sociales de su negocio. Asimismo, las empresas más grandes, sujetas a la CSDDD, recibirían un año adicional antes de que se inicie la fase de aplicación de esta normativa, que obliga a las empresas a realizar una diligencia debida para asegurar que sus cadenas de suministro no contribuyan a violaciones de derechos humanos ni daños medioambientales. Simplificación de los informes Aparte de esta ampliación en los plazos, la Comisión Europea también ha propuesto una serie de cambios importantes para simplificar los requisitos de los informes de sostenibilidad. Según estas modificaciones, se prevé que hasta el 80% de las empresas quedarían fuera del alcance de la CSRD, lo que implicaría una reducción sustancial de los datos que deben reportar. Entre los cambios planteados, se encuentra la revisión de los criterios para determinar qué empresas deben cumplir con la normativa, elevando el umbral de empleados de 250 a 1,000. En cuanto a la CSDDD, las modificaciones incluirían la extensión de los intervalos entre las evaluaciones de las cadenas de suministro y la eliminación de la obligación de realizar evaluaciones exhaustivas de los riesgos, salvo en aquellos casos en los que se identifiquen impactos negativos plausibles. Un paso hacia la reducción de la burocracia Esta medida es especialmente relevante para el gobierno polaco, que asumió la presidencia del Consejo Europeo a principios de año. Adam Szłapka, un político polaco miembro del Consejo, subrayó que la simplificación de los informes de sostenibilidad es una de las prioridades durante la presidencia polaca. Para Szłapka, la medida representa un paso importante en la reducción de la burocracia y en el impulso de la competitividad de la Unión Europea. En su opinión, este tipo de cambios permitiría a las empresas europeas ser más ágiles y a la vez cumplir con sus objetivos de sostenibilidad de manera más eficiente. Críticas a la medida Sin embargo, la propuesta no está exenta de críticas. Algunos expertos y organizaciones ecologistas han señalado que los retrasos y la simplificación podrían frenar los esfuerzos hacia los objetivos de sostenibilidad a largo plazo de la UE. En su opinión, esta medida podría diluir el impacto de las normativas y poner en peligro los avances en sostenibilidad que se esperan para la próxima década. Además, existen temores de que la flexibilización de los requisitos permita a las empresas menos comprometidas con el medio ambiente aprovechar la oportunidad para reducir sus esfuerzos en cuanto a la transparencia y la responsabilidad. Tensiones internacionales A nivel internacional, la medida también ha provocado reacciones. En Estados Unidos, varios congresistas han expresado su preocupación de que las nuevas normativas de la UE puedan ser consideradas como barreras no arancelarias, lo que podría perjudicar a las empresas estadounidenses en el mercado europeo. La Comisión de Valores de EE. UU. (SEC) también se ha visto involucrada, ya que ha suspendido la defensa de su propia normativa de divulgación climática en los tribunales, lo que podría añadir más complejidad a las relaciones entre ambas regiones en términos de regulaciones medioambientales. ¿Qué sucederá a continuación? El 1 de abril, el Parlamento Europeo tendrá la última palabra en este proceso. Si se aprueba la propuesta, se abrirá un nuevo capítulo en el proceso legislativo que podría llevar hasta la simplificación de las normativas de sostenibilidad dentro de la UE. Sin embargo, la cuestión fundamental sigue siendo si estos retrasos y cambios simplificadores serán suficientes para garantizar que las empresas europeas sigan liderando en términos de transparencia y responsabilidad medioambiental, o si, por el contrario, la medida representará un obstáculo para cumplir con los objetivos climáticos establecidos para los próximos años. Este debate refleja las tensiones entre la necesidad de una mayor sostenibilidad y la realidad de que las empresas deben poder adaptarse a nuevas normativas sin que esto suponga una carga insostenible para su operativa, un dilema al que se enfrentan muchas regiones y gobiernos en todo el mundo.

2 Abril 2025

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad