Líder de Riesgos y Seguridad TI
Indexed description
Funciones:
Gestión de Riesgos de Ciberseguridad
- Liderar la identificación, evaluación, tratamiento y seguimiento de riesgos de ciberseguridad que puedan afectar los procesos, activos y servicios tecnológicos de la organización.
- Mantener y evolucionar el marco de gestión de riesgos y los criterios de apetito y tolerancia definidos por la compañía.
- Impulsar la adopción de buenas prácticas y marcos de referencia reconocidos en la industria para la gestión de riesgos de seguridad de la información.
Gestión de Vulnerabilidades
- Liderar la estrategia y ejecución del programa de gestión de vulnerabilidades sobre infraestructuras, entornos cloud y aplicaciones.
- Definir criterios de priorización, remediación y seguimiento, asegurando una gestión efectiva de los riesgos identificados.
- Coordinar con equipos de seguridad, arquitectura, desarrollo y operaciones para garantizar la cobertura de evaluación, corrección y validación de vulnerabilidades.
Gestión de Riesgos de Terceros y Tecnologías Emergentes
- Evaluar y supervisar riesgos asociados a proveedores, socios tecnológicos y servicios de terceros.
- Identificar riesgos emergentes derivados de nuevas tecnologías, servicios digitales y tendencias del entorno tecnológico.
- Promover mecanismos de monitoreo y control que contribuyan a fortalecer la resiliencia de la organización.
Liderazgo y Desarrollo de Equipo
- Liderar y acompañar el desarrollo profesional de un equipo especializado en gestión de riesgos y vulnerabilidades.
- Definir prioridades, asignar recursos y asegurar el cumplimiento de los objetivos del área.
- Fomentar una cultura de mejora continua, colaboración y excelencia técnica.
Requisitos
- Al menos 8 años de experiencia en ciberseguridad.
- Experiencia de al menos 3 años liderando equipos de trabajo.
- Sólida experiencia en gestión de riesgos de ciberseguridad y programas de gestión de vulnerabilidades.
- Conocimiento y aplicación de marcos de referencia como NIST CSF, ISO 27001 o similares.
- Experiencia con plataformas de gestión de vulnerabilidades (Tenable o equivalentes).
- Experiencia en entornos cloud y herramientas de gestión de postura de seguridad (CSPM).
- Capacidad para interactuar con stakeholders técnicos y de negocio, liderando iniciativas de alcance transversal.
- Software GRC (deseable Archer).
- Deseable certificaciones: CRISC, CISM, CISSP.
- Deseable experiencia en multinacionales y en industrias reguladas (financiera o retail-financiera).
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search