Descripción
Resumen del Puesto:
This role involves managing cyber risks and vulnerabilities at a corporate level, ensuring regulatory compliance and informed business decisions.
Puntos Destacados:
1. Gestionar cyber riesgos y vulnerabilidades corporativas
2. Asegurar cumplimiento normativo y decisiones informadas
3. Liderar planes de remediación y gestionar controles de seguridad
**Descripción Oferta**
----------------------
Gestionar cyber riesgos y vulnerabilidades a nivel corporativo, asegurando cumplimiento normativo y decisiones informadas de los negocios.
Identificación de activos y riesgos: Levantar y mantener el inventario de activos de información y el catálogo de amenazas y vulnerabilidades a nivel corporativo, estableciendo el contexto de riesgo del grupo.
Evaluación y análisis de riesgos: Calcular riesgo inherente y residual considerando probabilidad, impacto y criticidad, aplicando la metodología corporativa para priorizar según impacto al negocio.
Descubrimiento y escaneo de vulnerabilidades: Coordinar los ciclos de scanning sobre infraestructura, aplicaciones, cloud y endpoints, asegurando cobertura completa del parque tecnológico del grupo.
Priorización de vulnerabilidades: Clasificar hallazgos según severidad (CVSS/EPSS), exposición, criticidad del activo y contexto de amenazas, para enfocar los esfuerzos de remediación en lo que más impacta al negocio.
Tratamiento y remediación: Definir estrategias de tratamiento (mitigar, transferir, aceptar o evitar), liderar planes de remediación con los responsables de cada unidad y gestionar el flujo de excepciones cuando corresponda.
Gestión de controles y hardening: Verificar la implementación de controles técnicos y de configuración segura (CIS Benchmarks, hardening, parchado) sobre los sistemas bajo alcance.
Cumplimiento regulatorio y de estándares: Asegurar la adherencia a PCI\-DSS, normativa de datos personales, ISO 27001 y NIST, sosteniendo alcances y certificaciones a nivel corporativo.
Monitoreo y reporte ejecutivo: Supervisar de forma continua la evolución de riesgos, KRIs, KPIs de remediación y SLA de vulnerabilidades, reportando a comités y alta dirección con foco en decisiones accionables.
Cultura de seguridad y factor humano: Impulsar el programa corporativo de Training \& Awareness y el modelo de sanciones asociado al Ethical Phishing, fortaleciendo la primera línea de defensa.
**Requisitos Candidato/a**
--------------------------
* Ingeniería en Informática, Ciberseguridad, Sistemas o carreras afines.
* 3 a 5 años en roles de cyber riesgos, cumplimiento o gestión de vulnerabilidades
* CISM, CRISC, ISO 27001
* Marcos ISO 27001/27005, NIST, PCI\-DSS, CIS Controls y normativa de datos personales, Software GRC
* Excel intermedio\-avanzado
* Copilot said: Experiencia en reportes de gestión y seguimiento de indicadores ejecutivos.
Esta oferta es apta para personas en situación de discapacidad.
**Proceso de Selección**
------------------------
El proceso de selección se realiza a través de Aira \- plataforma de reclutamiento diseñado para mejorar tu experiencia de postulación.
Para postular solo necesitas:
1\. Postular a la oferta
2\. Revisar tu email
3\. Ingresar a Aira y contestar las preguntas y/o pruebas solicitadas
Luego, si vemos que tu perfil se ajusta a lo que estamos buscando, te contactaremos por email (a través de Aira) para seguir a la etapa presencial.
**Sobre Nosotros**
------------------
Somos más de 90 mil personas que, día a día, dedicamos nuestra pasión y energía a cumplir nuestro Propósito de “Simplificar y Disfrutar Más la Vida”. Propósito que hoy vive a través de nuestro ecosistema físico y digital en todas nuestras empresas (Falabella Retail, Sodimac, IKEA, Tottus, Mallplaza, Falabella Inmobiliario, Falabella.com, Linio, Falabella Financiero, Banco Falabella, Falabella Soriana, Seguros Falabella, Fazil, Fpay y Falabella Corporativo) y países (Argentina, Brasil, Chile, China, Colombia, India, México, Perú y Uruguay).
Valoramos las distintas miradas porque entendemos que la diversidad es la clave de nuestra innovación. Queremos ir más allá de cualquier límite, desafiarnos constantemente, divertirnos haciendo lo que nos gusta y dejar huella en lo que hacemos. Y sabemos que existe una forma de hacerlo: como UN SOLO EQUIPO.
Conoce más oportunidades para vivir la \#ExperienciaFalabella en https://muevete.falabella.com/