es responsable de implementar y mantener el marco de seguridad de la información NIST, garantizar el cumplimiento, gestionar la seguridad de TI y coordinarse con los equipos corporativos para proteger los activos digitales y asegurar la continuidad del negocio.
Responsabilidades:
Implementar el marco global de ciberseguridad a nivel local, alineándose con los estándares corporativos.
Gestionar el proceso de gestión de vulnerabilidades, incluyendo escaneo, remediación e informes.
Actuar como punto de contacto local para iniciativas y comunicaciones globales de ciberseguridad.
Liderar el proceso de respuesta ante incidentes, coordinando la contención, recuperación y comunicación.
Asegurar la continuidad operativa mediante el mantenimiento y pruebas de los planes de continuidad del negocio y recuperación ante desastres.
Monitorear los sistemas y herramientas de seguridad, respondiendo a alertas y tomando acciones correctivas.
Mantener documentación actualizada de controles de seguridad, configuraciones base e informes de cumplimiento.
Apoyar auditorías internas y externas proporcionando evidencia técnica y documentación.
Conocimientos técnicos:
Experiencia con marcos como ISO 27001, NIST, COBIT.
Experiencia con herramientas SIEM, SOC y de protección de endpoints.
Planeación de continuidad del negocio y recuperación ante desastres (BCP/DRP).
Experiencia en seguridad en la nube con Azure, AWS o Microsoft 365.
Requisitos:
Título universitario en Tecnologías de la Información, Ingeniería en Sistemas, Ciberseguridad o áreas relacionadas.
Certificaciones preferidas: CISSP, CISM, CEH, CompTIA Security+ u otras similares (favor de especificarlas)
Experiencia comprobable de 3 años en posiciones afines.
Se valora altamente la experiencia en entornos de construcción o industriales.
Beneficios:
Seguro de gastos médicos mayores
Seguro dental
Seguro de la vista
Póliza de seguro de vida
Vales de despensa
Crecimiento profesional
Recuerda que ningún reclutador puede pedirte dinero a cambio de una entrevista o un puesto. Asimismo, evita realizar pagos o compartir información financiera con las empresas.