Especialista en Gobierno de Ciberseguridad – Riesgos de Terceros
Indexed description
Somos más de 20 millones de yaperos y 3 millones de negocios que utilizan Yape a diario. Estamos disponibles para todos, lo que nos convierte en una plataforma única y clave del ecosistema digital del Perú.
Nos motiva construir un país conectado sin barreras, que fomente el crecimiento y desarrollo para todos los peruanos.
Para seguir brindando la mejor experiencia a nuestros yaperos, necesitamos el mejor talento.
Sé parte de esta emocionante misión y contribuye con nuestro propósito de hacer más simple el día a día de las personas para que sigan movilizando sus vidas.
¡Contágiate de la Vibra Yape y haz que la vida fluya!
Sobre el equipo
El área de Ciberseguridad de Yape forma parte de la segunda línea de defensa y es responsable de dirigir, gobernar y asegurar la estrategia de ciberseguridad, alineándola con las políticas corporativas y los objetivos del negocio.
Dentro del equipo de Governance, Risk & Compliance, la gestión de riesgos de terceros busca asegurar que los proveedores, tecnologías y servicios externos sean evaluados, monitoreados y gestionados de acuerdo con su criticidad, el tipo de servicio, la exposición de información y su nivel de riesgo.
Responsabilidades
Ejecutar evaluaciones de riesgos de ciberseguridad a proveedores, tecnologías y servicios externos, considerando su criticidad, tipo de servicio, exposición de datos y alcance operativo.
Apoyar el despliegue del modelo de evaluación y gestión continua de riesgos de terceros a nivel local e internacional.
Solicitar, revisar y validar evidencias de seguridad proporcionadas por los proveedores, como políticas, certificaciones, cuestionarios, controles técnicos, cláusulas contractuales y planes de remediación.
Identificar y documentar brechas, hallazgos, riesgos, excepciones y oportunidades de mejora.
Realizar el seguimiento de planes de acción, observaciones, riesgos aceptados y compromisos derivados de las evaluaciones.
Mantener actualizada la trazabilidad de las evaluaciones, documentación, aprobaciones, riesgos y compromisos asociados a proveedores y tecnologías.
Coordinar con Legal, Compliance, Tecnología, Ciberseguridad y las áreas solicitantes para asegurar el avance oportuno de las evaluaciones.
Apoyar en la elaboración de reportes, matrices, tableros e indicadores sobre el avance, backlog, criticidad, riesgos identificados y planes de acción.
Contribuir a la estandarización y mejora continua de formatos, flujos, criterios de evaluación y matrices de riesgo.
Brindar soporte operativo en evaluaciones, reevaluaciones, consultas, seguimiento documental y priorización de la demanda.
Requisitos indispensables
- Profesional de Ingeniería de Sistemas, Ingeniería de Software, Ingeniería Informática, Ingeniería Industrial, Ingeniería Electrónica, Ingeniería de Telecomunicaciones o carreras afines.
- Mínimo 3 años de experiencia en ciberseguridad, seguridad de la información, gestión de riesgos tecnológicos, auditoría de TI, cumplimiento o gestión de riesgos de terceros.
- Experiencia directa realizando evaluaciones de riesgo, seguridad o cumplimiento de proveedores, servicios tecnológicos o terceros.
- Experiencia revisando y validando evidencias, cuestionarios, certificaciones, controles de seguridad o planes de remediación de proveedores.
- Conocimiento práctico del ciclo de gestión de riesgos de terceros: evaluación, identificación de brechas, recomendación, seguimiento y reevaluación.
- Conocimiento práctico de al menos uno de los siguientes marcos o estándares: ISO/IEC 27001, NIST CSF, CIS Controls, COBIT o PCI DSS.
- Conocimiento de controles de seguridad aplicables a servicios SaaS, plataformas cloud, outsourcing o proveedores tecnológicos.
- Experiencia documentando y realizando seguimiento a hallazgos, excepciones, riesgos aceptados y planes de acción.
- Manejo intermedio o avanzado de Excel o Google Sheets para matrices, trazabilidad, filtros, tablas dinámicas e indicadores.
- Capacidad para administrar y priorizar un alto volumen de evaluaciones y mantener la documentación actualizada.
- Capacidad analítica, atención al detalle, comunicación efectiva y coordinación con diferentes stakeholders.
Requisitos deseables
- Experiencia en fintech, banca, seguros, telecomunicaciones, consultoría tecnológica o empresas reguladas.
- Conocimiento de privacidad, protección de datos personales y cláusulas contractuales de seguridad.
- Experiencia revisando reportes de auditoría o aseguramiento de proveedores, como SOC 1, SOC 2 o certificaciones equivalentes.
- Experiencia en procesos de compras tecnológicas, contratación u onboarding de proveedores.
- Manejo de Jira u otras herramientas para el seguimiento de tickets, acciones o backlog.
- Experiencia con Power BI u otras herramientas de reportería y dashboards.
- Manejo de SharePoint, Confluence, Teams u otras herramientas de gestión documental.
- Conocimiento de Power Automate u otras herramientas low-code para automatización de flujos.
- Conocimiento de metodologías ágiles y gestión de backlog.
- Inglés a nivel intermedio.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search