Usamos datos an贸nimos para saber qu茅 funciona en esta p谩gina de empleo y mejorarla. Nada personal, solo estad铆sticas de uso. Pol铆tica de privacidad

Liderar la estrategia de protecci贸n integral de los activos de informaci贸n, sistemas, infraestructura f铆sica y cloud, redes y cuentas de usuario de la organizaci贸n. Garantizar la confidencialidad, integridad y disponibilidad de la informaci贸n mediante la prevenci贸n, detecci贸n y respuesta ante incidentes, manteniendo un equilibrio pragm谩tico entre la reducci贸n del riesgo y la continuidad de la operaci贸n comercial, asegurando que los controles de seguridad no generen interrupciones ni bloqueos en la actividad del negocio.
Definir, implementar y actualizar las pol铆ticas, procesos y est谩ndares de seguridad inform谩tica y
de la informaci贸n en todo el Grupo.
Garantizar el cumplimiento normativo e institucional de los est谩ndares de seguridad (ISO 27001, marcos NIST, CIS Controls) y regulaciones locales sobre protecci贸n de datos y privacidad.
Supervisar la gesti贸n de riesgos tecnol贸gicos y la seguridad en infraestructuras on-premise, entornos Cloud, IA y accesos f铆sicos a centros de procesamiento de datos.
Mantenerse actualizado sobre nuevas vulnerabilidades, vectores de ataque, ciber amenazas globales y soluciones tecnol贸gicas del mercado para adaptar proactivamente las defensas del Grupo.
Liderar el plan de respuesta a incidentes y de continuidad del negocio (BCP/DRP), coordinando
la investigaci贸n, mitigaci贸n y recuperaci贸n ante brechas de seguridad o contingencias operativas.
Dise帽ar e impulsar el programa de concientizaci贸n y cultura de seguridad inform谩tica dirigido a todos los colaboradores del Grupo.
Dise帽o e implementaci贸n de arquitectura y controles de seguridad: Definir y coordinar la configuraci贸n de firewalls, sistemas de detecci贸n y prevenci贸n de intrusiones (IDS/IPS), soluciones DLP, control de accesos e identidades (IAM), protecciones Endpoint y seguridad perimetral f铆sica y l贸gica.
Alineaci贸n al Negocio y Continuidad Operativa: Garantizar que los controles, pol铆ticas y restricciones de seguridad inform谩tica act煤en como un enabler del negocio, evaluando el impacto operativo de cada medida para proteger los activos de la organizaci贸n sin interrumpir, bloquear o ralentizar la operaci贸n habitual ni los procesos productivos.
Evaluaci贸n, monitoreo y gesti贸n de vulnerabilidades: Coordinar la revisi贸n continua de logs y alertas de seguridad, gestionar escaneos peri贸dicos de vulnerabilidades y pruebas de penetraci贸n (Ethical Hacking) para mitigar riesgos proactivamente.
Respuesta y an谩lisis de incidentes de seguridad: Liderar la ejecuci贸n de los protocolos de respuesta ante incidentes, coordinando la contenci贸n, an谩lisis forense digital, erradicaci贸n de amenazas y restauraci贸n de servicios afectados.
Auditor铆a y continuidad de negocio: Colaborar con auditor铆as internas y externas de seguridad, y participar activamente en las pruebas del Plan de Recuperaci贸n ante Desastres (DRP).
Gesti贸n de proveedores e infraestructura: Evaluar la seguridad de la cadena de suministro, software de terceros y proveedores cloud, estableciendo requisitos m铆nimos de seguridad en las contrataciones de TI.
Capacitaci贸n y educaci贸n continua: Ejecutar campa帽as peri贸dicas de sensibilizaci贸n (ej. pruebas de simulaci贸n de phishing) para reforzar el uso seguro de los activos tecnol贸gicos por parte de los empleados.
M茅tricas y Reporting al Management: Definici贸n de m茅tricas de riesgo y elaboraci贸n de tableros de control para presentar avances y estado de postura ante la Gerencia de Tecnolog铆a, Gerencia de Tecnolog铆a del Negocio y el Comit茅 de Riesgos.
Seguridad en Entornos de IA: Evaluaci贸n de riesgos en herramientas de IA generativa, sombra digital / shadow AI y fuga de datos por esa v铆a.
Licenciatura en Sistemas, Ingenier铆a en inform谩tica o afines.
Deseables certificaciones profesionales del 谩rea (CISM, CISSP, CISA, ISO 27001 Lead Implementer/Auditor).
M谩s de 5 a帽os de experiencia en posiciones similares.
S贸lidos conocimientos en herramientas de monitoreo, detecci贸n, bloqueo, EDR/XDR, SIEM y administraci贸n de amenazas.
Dominio de est谩ndares y marcos de seguridad (ISO 27001, NIST CSF, CIS Controls).
Conocimiento certificado y experiencia en aplicaci贸n de Ley de Protecci贸n de Datos Personales, normas CIS y otros.
Fundamentos de gesti贸n de vulnerabilidades.