Back to search
Yape Linkedin · Posted 11d ago

Especialista en Gobierno de Ciberseguridad – Riesgos de Terceros

Lima

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Somos más de 20 millones de yaperos y 3 millones de negocios que utilizan Yape a diario. Estamos disponibles para todos, lo que nos convierte en una plataforma única y clave del ecosistema digital del Perú.

Nos motiva construir un país conectado sin barreras, que fomente el crecimiento y desarrollo para todos los peruanos.

Para seguir brindando la mejor experiencia a nuestros yaperos, necesitamos el mejor talento.

Sé parte de esta emocionante misión y contribuye con nuestro propósito de hacer más simple el día a día de las personas para que sigan movilizando sus vidas.

¡Contágiate de la Vibra Yape y haz que la vida fluya!


Sobre el equipo

El área de Ciberseguridad de Yape forma parte de la segunda línea de defensa y es responsable de dirigir, gobernar y asegurar la estrategia de ciberseguridad, alineándola con las políticas corporativas y los objetivos del negocio.

Dentro del equipo de Governance, Risk & Compliance, la gestión de riesgos de terceros busca asegurar que los proveedores, tecnologías y servicios externos sean evaluados, monitoreados y gestionados de acuerdo con su criticidad, el tipo de servicio, la exposición de información y su nivel de riesgo.


Responsabilidades

Ejecutar evaluaciones de riesgos de ciberseguridad a proveedores, tecnologías y servicios externos, considerando su criticidad, tipo de servicio, exposición de datos y alcance operativo.

Apoyar el despliegue del modelo de evaluación y gestión continua de riesgos de terceros a nivel local e internacional.

Solicitar, revisar y validar evidencias de seguridad proporcionadas por los proveedores, como políticas, certificaciones, cuestionarios, controles técnicos, cláusulas contractuales y planes de remediación.

Identificar y documentar brechas, hallazgos, riesgos, excepciones y oportunidades de mejora.

Realizar el seguimiento de planes de acción, observaciones, riesgos aceptados y compromisos derivados de las evaluaciones.

Mantener actualizada la trazabilidad de las evaluaciones, documentación, aprobaciones, riesgos y compromisos asociados a proveedores y tecnologías.

Coordinar con Legal, Compliance, Tecnología, Ciberseguridad y las áreas solicitantes para asegurar el avance oportuno de las evaluaciones.

Apoyar en la elaboración de reportes, matrices, tableros e indicadores sobre el avance, backlog, criticidad, riesgos identificados y planes de acción.

Contribuir a la estandarización y mejora continua de formatos, flujos, criterios de evaluación y matrices de riesgo.

Brindar soporte operativo en evaluaciones, reevaluaciones, consultas, seguimiento documental y priorización de la demanda.


Requisitos indispensables

  • Profesional de Ingeniería de Sistemas, Ingeniería de Software, Ingeniería Informática, Ingeniería Industrial, Ingeniería Electrónica, Ingeniería de Telecomunicaciones o carreras afines.
  • Mínimo 3 años de experiencia en ciberseguridad, seguridad de la información, gestión de riesgos tecnológicos, auditoría de TI, cumplimiento o gestión de riesgos de terceros.
  • Experiencia directa realizando evaluaciones de riesgo, seguridad o cumplimiento de proveedores, servicios tecnológicos o terceros.
  • Experiencia revisando y validando evidencias, cuestionarios, certificaciones, controles de seguridad o planes de remediación de proveedores.
  • Conocimiento práctico del ciclo de gestión de riesgos de terceros: evaluación, identificación de brechas, recomendación, seguimiento y reevaluación.
  • Conocimiento práctico de al menos uno de los siguientes marcos o estándares: ISO/IEC 27001, NIST CSF, CIS Controls, COBIT o PCI DSS.
  • Conocimiento de controles de seguridad aplicables a servicios SaaS, plataformas cloud, outsourcing o proveedores tecnológicos.
  • Experiencia documentando y realizando seguimiento a hallazgos, excepciones, riesgos aceptados y planes de acción.
  • Manejo intermedio o avanzado de Excel o Google Sheets para matrices, trazabilidad, filtros, tablas dinámicas e indicadores.
  • Capacidad para administrar y priorizar un alto volumen de evaluaciones y mantener la documentación actualizada.
  • Capacidad analítica, atención al detalle, comunicación efectiva y coordinación con diferentes stakeholders.


Requisitos deseables

  • Experiencia en fintech, banca, seguros, telecomunicaciones, consultoría tecnológica o empresas reguladas.
  • Conocimiento de privacidad, protección de datos personales y cláusulas contractuales de seguridad.
  • Experiencia revisando reportes de auditoría o aseguramiento de proveedores, como SOC 1, SOC 2 o certificaciones equivalentes.
  • Experiencia en procesos de compras tecnológicas, contratación u onboarding de proveedores.
  • Manejo de Jira u otras herramientas para el seguimiento de tickets, acciones o backlog.
  • Experiencia con Power BI u otras herramientas de reportería y dashboards.
  • Manejo de SharePoint, Confluence, Teams u otras herramientas de gestión documental.
  • Conocimiento de Power Automate u otras herramientas low-code para automatización de flujos.
  • Conocimiento de metodologías ágiles y gestión de backlog.
  • Inglés a nivel intermedio.
Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search