Chat rápido, mejores ofertas — Descargar

Information Security Risk Specialist

MyJob

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experienciaSin requisito de experiencia
Nivel educativoSin requisito de título

Descripción

Resumen del Puesto: This role involves managing cyber risks and vulnerabilities at a corporate level, ensuring regulatory compliance and informed business decisions. Puntos Destacados: 1. Gestionar cyber riesgos y vulnerabilidades corporativas 2. Asegurar cumplimiento normativo y decisiones informadas 3. Liderar planes de remediación y gestionar controles de seguridad **Descripción Oferta** ---------------------- Gestionar cyber riesgos y vulnerabilidades a nivel corporativo, asegurando cumplimiento normativo y decisiones informadas de los negocios. Identificación de activos y riesgos: Levantar y mantener el inventario de activos de información y el catálogo de amenazas y vulnerabilidades a nivel corporativo, estableciendo el contexto de riesgo del grupo. Evaluación y análisis de riesgos: Calcular riesgo inherente y residual considerando probabilidad, impacto y criticidad, aplicando la metodología corporativa para priorizar según impacto al negocio. Descubrimiento y escaneo de vulnerabilidades: Coordinar los ciclos de scanning sobre infraestructura, aplicaciones, cloud y endpoints, asegurando cobertura completa del parque tecnológico del grupo. Priorización de vulnerabilidades: Clasificar hallazgos según severidad (CVSS/EPSS), exposición, criticidad del activo y contexto de amenazas, para enfocar los esfuerzos de remediación en lo que más impacta al negocio. Tratamiento y remediación: Definir estrategias de tratamiento (mitigar, transferir, aceptar o evitar), liderar planes de remediación con los responsables de cada unidad y gestionar el flujo de excepciones cuando corresponda. Gestión de controles y hardening: Verificar la implementación de controles técnicos y de configuración segura (CIS Benchmarks, hardening, parchado) sobre los sistemas bajo alcance. Cumplimiento regulatorio y de estándares: Asegurar la adherencia a PCI\-DSS, normativa de datos personales, ISO 27001 y NIST, sosteniendo alcances y certificaciones a nivel corporativo. Monitoreo y reporte ejecutivo: Supervisar de forma continua la evolución de riesgos, KRIs, KPIs de remediación y SLA de vulnerabilidades, reportando a comités y alta dirección con foco en decisiones accionables. Cultura de seguridad y factor humano: Impulsar el programa corporativo de Training \& Awareness y el modelo de sanciones asociado al Ethical Phishing, fortaleciendo la primera línea de defensa. **Requisitos Candidato/a** -------------------------- * Ingeniería en Informática, Ciberseguridad, Sistemas o carreras afines. * 3 a 5 años en roles de cyber riesgos, cumplimiento o gestión de vulnerabilidades * CISM, CRISC, ISO 27001 * Marcos ISO 27001/27005, NIST, PCI\-DSS, CIS Controls y normativa de datos personales, Software GRC * Excel intermedio\-avanzado * Copilot said: Experiencia en reportes de gestión y seguimiento de indicadores ejecutivos. Esta oferta es apta para personas en situación de discapacidad. **Proceso de Selección** ------------------------ El proceso de selección se realiza a través de Aira \- plataforma de reclutamiento diseñado para mejorar tu experiencia de postulación. Para postular solo necesitas: 1\. Postular a la oferta 2\. Revisar tu email 3\. Ingresar a Aira y contestar las preguntas y/o pruebas solicitadas Luego, si vemos que tu perfil se ajusta a lo que estamos buscando, te contactaremos por email (a través de Aira) para seguir a la etapa presencial. **Sobre Nosotros** ------------------ Somos más de 90 mil personas que, día a día, dedicamos nuestra pasión y energía a cumplir nuestro Propósito de “Simplificar y Disfrutar Más la Vida”. Propósito que hoy vive a través de nuestro ecosistema físico y digital en todas nuestras empresas (Falabella Retail, Sodimac, IKEA, Tottus, Mallplaza, Falabella Inmobiliario, Falabella.com, Linio, Falabella Financiero, Banco Falabella, Falabella Soriana, Seguros Falabella, Fazil, Fpay y Falabella Corporativo) y países (Argentina, Brasil, Chile, China, Colombia, India, México, Perú y Uruguay). Valoramos las distintas miradas porque entendemos que la diversidad es la clave de nuestra innovación. Queremos ir más allá de cualquier límite, desafiarnos constantemente, divertirnos haciendo lo que nos gusta y dejar huella en lo que hacemos. Y sabemos que existe una forma de hacerlo: como UN SOLO EQUIPO. Conoce más oportunidades para vivir la \#ExperienciaFalabella en https://muevete.falabella.com/

Publicado por

Sofía Muñoz

MyJob · HR

Ubicación

Sofía Muñoz

MyJob · HR

Empleos similares

Information Security Risk Specialist empleo de MyJob en 2026 | ok.com