
Jefe de Ciberseguridad y Riesgos
- Lima
- Permanente
- Tiempo completo
- Diseñar, actualizar y ejecutar la estrategia de ciberseguridad.
- Definir programas, políticas, y controles de seguridad de la información.
- Gestionar el SOC alineado con los riesgos del negocio, y en coordinación con equipos internos y externos.
- Liderar el plan de evolución tecnológica en ciberseguridad, para mitigar riesgos.
- Diseñar programas de concientización en ciberseguridad para toda la organización.
- Monitorear continuamente los indicadores clave de ciberseguridad.
- Planificar y supervisar pruebas de intrusión (Ethical Hacking, Pentesting), ejercicios de respuesta ante incidentes, vulnerabilidades y auditorías técnicas periódicas.
- Liderar auditorías internas y externas vinculadas a seguridad de la información.
- Bachiller en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o afines.
- Experiencia mínima de 8 años en áreas de ciberseguridad, de los cuales 3 en cargo de liderazgo, estrategias, programas, SOC u otro similar.
- Maestría en Ciberseguridad y/o Seguridad de la Información. Certificaciones ISO/IEC 27001 Lead Implementer, CISSP, o CISM, CRISC y/o CEH.
- Experiencia en el sector financiero, minería o de servicios tecnológicos, cualquier industria con múltiples sedes o unidades operativas .
- Ciberseguridad industrial (ISA/IEC 62443, NIST, MITRE ATT&CK for ICS).
- Gestión de riesgos tecnológicos (ISO 27005, MAGERIT, FAIR).
- Gestión de incidentes y continuidad del negocio (ISO 22301).
- Arquitectura de redes y comunicaciones IT/OT.
- Diseño, implementación y operación de SOC (interno o tercerizado).
- Gestión de identidades, SIEM, SOC, firewalls, EDR, cifrado, control de accesos.
- Gobierno de TI (COBIT), Seguridad de la Información (ISO 27001 implementación, controles y seguimiento).
- Legislación sobre protección de datos y ciberseguridad del Perú y Colombia.
- Software requerido: GRC (RSA Archer), IAM (MS Entra, Okta), PAM (CyberArk), SIEM (Splunk), SOAR (Cortex), EDR/XDR, Vulnerability (Qualys), Knowledge (Proofpoint Security Awareness).
- Oportunidad de línea de carrera.
- Modalidad presencial
- Beneficios corporativos.
- EPS
- Planilla directa con el cliente con todos los beneficios de ley.
Bumeran