Liderar la estrategia de ciberseguridad del Grupo Financiero con una visión proactiva de gestión del riesgo cibernético, garantizando la confidencialidad, integridad y disponibilidad de la información mediante la anticipación de amenazas emergentes, el desarrollo de indicadores accionables, el fortalecimiento de la cultura de seguridad y el ejercicio de un liderazgo estratégico ante la alta dirección, el Consejo de Administración y entes reguladores
Desarrollar la estrategia de seguridad de la información, con la finalidad de asegurar la confidencialidad, integridad y disponibilidad de la información.
Definir las políticas y estándares respecto a la seguridad de la información, con el objetivo de garantizar el cumplimiento de la estrategia establecida.
Desarrollar actividades de gestión de riesgos (evaluación de riesgos, análisis de brechas, análisis de impacto al negocio, entre otros).
GIdentificar requerimientos legales, regulatorios, impulsores/drivers (tecnología, ambiente de negocio, tolerancia al riesgo, ubicación geográfica, etc.), tanto reales como potenciales que se relacionen con la seguridad de la información, con la finalidad de mantener un nivel aceptable de riesgo.
Gestionar de forma proactiva el riesgo cibernético mediante programas de Cyber Threat Intelligence, Vulnerability Management y Attack Surface Management, con el fin de anticipar y neutralizar amenazas antes de que materialicen impactos en el negocio.
8 años de experiencia en el ramo, con al menos 3 en posiciones de liderazgo en ciberseguridad dentro del sector financiero o altamente regulado.
Conocimiento de los requerimientos regulatorios/de cumplimiento.
Conocimiento de la Ley Sarbanes-Oxley.
Informática/Cómputo forense.
Seguridad, incluyendo la gestión de seguridad de la información, la seguridad física y seguridad de redes.
CISSP (Certified Information Systems Security Professional) — requerida.
CISM (Certified Information Security Manager) — requerida o altamente deseable.
CCSP (Certified Cloud Security Professional) — deseable.
CEH, OSCP o GPEN (hacking ético / seguridad ofensiva) — deseable.
Participación en proyectos estratégicos de transformación digital y seguridad bancaria.
Paquete competitivo, beneficios corporativos y desarrollo profesional continuo.
Acceso a tecnología especializada y entornos de alta criticidad operativa.
Cultura inclusiva con igualdad de oportunidades y evaluación basada en méritos.
Ubicación en Ciudad de Guatemala con alta visibilidad ejecutiva.
Liderazgo estratégico
Gestión de riesgos
Ciberseguridad bancaria
Gobierno de TI
Respuesta a incidentes
Comunicación ejecutiva
Toma de decisiones
Recuerda que al dar clic en POSTULARME deberás completar tus evaluaciones en tu página de candidato. La postulación estará completa una vez que termines todas las evaluaciones
Tu proceso de selección simple, inteligente y moderno
