Utilitzem eines d'analítica first-party per entendre com els candidats usen Mainder Jobs. No compartim dades amb anunciants. Política de privacitat
Resum del rol
Publicat via Mainder
Liderar la estrategia de protección integral de los activos de información, sistemas, infraestructura física y cloud, redes y cuentas de usuario de la organización. Garantizar la confidencialidad, integridad y disponibilidad de la información mediante la prevención, detección y respuesta ante incidentes, manteniendo un equilibrio pragmático entre la reducción del riesgo y la continuidad de la operación comercial, asegurando que los controles de seguridad no generen interrupciones ni bloqueos en la actividad del negocio.
Definir, implementar y actualizar las políticas, procesos y estándares de seguridad informática y
de la información en todo el Grupo.
Garantizar el cumplimiento normativo e institucional de los estándares de seguridad (ISO 27001, marcos NIST, CIS Controls) y regulaciones locales sobre protección de datos y privacidad.
Supervisar la gestión de riesgos tecnológicos y la seguridad en infraestructuras on-premise, entornos Cloud, IA y accesos físicos a centros de procesamiento de datos.
Mantenerse actualizado sobre nuevas vulnerabilidades, vectores de ataque, ciber amenazas globales y soluciones tecnológicas del mercado para adaptar proactivamente las defensas del Grupo.
Liderar el plan de respuesta a incidentes y de continuidad del negocio (BCP/DRP), coordinando
la investigación, mitigación y recuperación ante brechas de seguridad o contingencias operativas.
Diseñar e impulsar el programa de concientización y cultura de seguridad informática dirigido a todos los colaboradores del Grupo.
Diseño e implementación de arquitectura y controles de seguridad: Definir y coordinar la configuración de firewalls, sistemas de detección y prevención de intrusiones (IDS/IPS), soluciones DLP, control de accesos e identidades (IAM), protecciones Endpoint y seguridad perimetral física y lógica.
Alineación al Negocio y Continuidad Operativa: Garantizar que los controles, políticas y restricciones de seguridad informática actúen como un enabler del negocio, evaluando el impacto operativo de cada medida para proteger los activos de la organización sin interrumpir, bloquear o ralentizar la operación habitual ni los procesos productivos.
Evaluación, monitoreo y gestión de vulnerabilidades: Coordinar la revisión continua de logs y alertas de seguridad, gestionar escaneos periódicos de vulnerabilidades y pruebas de penetración (Ethical Hacking) para mitigar riesgos proactivamente.
Respuesta y análisis de incidentes de seguridad: Liderar la ejecución de los protocolos de respuesta ante incidentes, coordinando la contención, análisis forense digital, erradicación de amenazas y restauración de servicios afectados.
Auditoría y continuidad de negocio: Colaborar con auditorías internas y externas de seguridad, y participar activamente en las pruebas del Plan de Recuperación ante Desastres (DRP).
Gestión de proveedores e infraestructura: Evaluar la seguridad de la cadena de suministro, software de terceros y proveedores cloud, estableciendo requisitos mínimos de seguridad en las contrataciones de TI.
Capacitación y educación continua: Ejecutar campañas periódicas de sensibilización (ej. pruebas de simulación de phishing) para reforzar el uso seguro de los activos tecnológicos por parte de los empleados.
Métricas y Reporting al Management: Definición de métricas de riesgo y elaboración de tableros de control para presentar avances y estado de postura ante la Gerencia de Tecnología, Gerencia de Tecnología del Negocio y el Comité de Riesgos.
Seguridad en Entornos de IA: Evaluación de riesgos en herramientas de IA generativa, sombra digital / shadow AI y fuga de datos por esa vía.
Licenciatura en Sistemas, Ingeniería en informática o afines.
Deseables certificaciones profesionales del área (CISM, CISSP, CISA, ISO 27001 Lead Implementer/Auditor).
Más de 5 años de experiencia en posiciones similares.
Sólidos conocimientos en herramientas de monitoreo, detección, bloqueo, EDR/XDR, SIEM y administración de amenazas.
Dominio de estándares y marcos de seguridad (ISO 27001, NIST CSF, CIS Controls).
Conocimiento certificado y experiencia en aplicación de Ley de Protección de Datos Personales, normas CIS y otros.
Fundamentos de gestión de vulnerabilidades.