Publicada el 27 mayo
Misión del puesto
¿Qué realizarás con nosotros?
- Diseñar, mantener y supervisar la estrategia integral de ciberseguridad y políticas de seguridad de la información.
- Gestionar y mitigar riesgos de seguridad relacionados con tecnología, procesos y personas.
- Evaluar, seleccionar e implementar herramientas y soluciones de seguridad (SIEM, DLP, EDR, MFA, etc.).
- Supervisar auditorías internas y externas, así como los planes de remediación.
- Coordinar la respuesta ante incidentes de seguridad con análisis forense y comunicación con stakeholders.
- Liderar campañas de concientización en seguridad para empleados y proveedores.
- Garantizar el cumplimiento de normativas como ISO 27001, GDPR, NIST, ENS.
- Colaborar con áreas de IT, Desarrollo, Legal, Compliance y RRHH para fortalecer la postura de seguridad.
- Gestionar el equipo de ciberseguridad y planificar su crecimiento y capacitación.
- Mantenerse actualizado sobre amenazas emergentes, tecnologías y mejores prácticas.
¿Qué buscamos?
- Formación: Título universitario en Ingeniería en Sistemas, Informática, Telecomunicaciones o carrera afín.
- Certificación CISSP (Certified Information Systems Security Professional) obligatoria.
**Experiência**:
- Más de 8 años en áreas de seguridad IT o ciberseguridad.
- Mínimo 3 años liderando equipos de seguridad o en roles de gestión.
- Experiência demostrable en diseño e implementación de programas de seguridad y compliance.
**Habilidades técnicas**:
- Conocimientos sólidos en criptografía, seguridad en redes, cloud security (AWS, Azure), DevSecOps.
- Experiência con herramientas como SIEM, firewalls de nueva generación, DLP, escaneo de vulnerabilidades, IAM y PAM.
- Familiaridad con frameworks de seguridad como NIST, CIS Controls, OWASP, MITRE ATT&CK.;
**Habilidades blandas**:
- Liderazgo y comunicación efectiva con todos los níveles de la organización.
- Capacidad de toma de decisiones bajo presión.
- Pensamiento analítico, visión estratégica y enfoque orientado al negocio.
- Habilidad para negociar, influenciar y promover una cultura de seguridad.
- Certificaciones complementarias deseables: CISM, CEH, ISO 27001 Lead Auditor, PMP.