Liderar la identificación, análisis, evaluación y tratamiento de riesgos de seguridad de la información, asegurando que la organización mantenga un nivel de riesgo aceptable, cumpla con normativas vigentes y alinee la seguridad con los objetivos del negocio. Profesional senior responsable de gestionar los riesgos de seguridad de la información, asegurando la protección de los activos críticos de la organización mediante análisis estructurado de riesgos, implementación de controles y cumplimiento de estándares internacionales.
Requisitos académicos
Ingeniería en Sistemas, Informática, Industrial, Administración o carreras afines.
Deseable: Maestría o diplomado en Seguridad de la Información, Riesgos o Gobierno de TI
Experiencia requerida: 5 a 8+ años en seguridad de la información o gestión de riesgos
Experiencia sólida en: Evaluación y análisis de riesgos tecnológicos Implementación de marcos de control y Auditoría o cumplimiento normativo.
Experiencia liderando procesos o equipos de riesgo (deseable).
Certificaciones (altamente valoradas) CRISC (Certified in Risk and Information Systems Control) , CISM (Certified Information Security Manager) , CISSP, ISO 27001 Lead Implementer / Auditor, COBIT Foundation o Design & Implementation, NIST-related training/certifications.
Conocimientos claves en:
Gestión de riesgos ISO 27001 / ISO 27005, ISO 31000 (gestión de riesgos) , NIST Risk Management Framework (RMF) , Metodologías de evaluación cualitativa y cuantitativa de riesgos
Seguridad de la información: Controles de seguridad (preventivos, detectivos, correctivos), Gobierno de seguridad de la información, Gestión de incidentes (nivel conceptual)
Cumplimiento y auditoria, Auditorías de seguridad, Gestión de cumplimiento regulatorio
Marcos NIST, COBIT
Conocimientos técnicos (básicos/intermedios) Infraestructura TI (redes, sistemas, cloud) Conceptos de ciberseguridad (amenazas, vulnerabilidades, ataques)
Gestión y análisis Elaboración de matrices de riesgo KRIs (Key Risk Indicators), KPIs de seguridad, Análisis de impacto al negocio
Estas vacantes tienen roles y ubicación similares.