Senior Information Security GRC Analyst

PSS

Buenos Aires

On-site

ARS 1,800,000 - 3,200,000

Full time

14 days+
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

PSS busca un Senior Information Security GRC Analyst para gestionar riesgos tecnológicos y de seguridad. Colaborará estrechamente con áreas del negocio y equipos internacionales para traducir riesgos en decisiones de negocio.

Se valorará experiencia en gobernanza, cumplimiento y privacidad, con dominio de marcos como ISO/IEC 27001 y GDPR, y capacidad de liderar iniciativas complejas con autonomía.

Qualifications

  • Experiencia en puestos de GRC y gestión de riesgos.
  • Conocimiento de marcos como NIST CSF, ISO 27001 e ISO 27005.
  • Conocimiento de privacidad y protección de datos.
  • Conocimiento de GDPR, CCPA/CPRA y regulaciones aplicables.
  • Conocimiento de la regulación DORA.
  • Capacidad para interactuar con stakeholders senior.

Responsibilities

  • Liderar y ejecutar evaluaciones de riesgos de ciberseguridad, tecnología y terceros.
  • Analizar riesgos desde la perspectiva técnica y de negocio.
  • Trabajar con áreas de negocio, tecnología, seguridad, compliance, legal y auditoría.
  • Facilitar workshops y sesiones de análisis de riesgos.
  • Definir planes de tratamiento y remediación de riesgos.
  • Presentar riesgos y recomendaciones a management.

Skills

GRC
Ciberseguridad
Riesgo tecnológico
Gestión de riesgos
Privacidad de datos
TPRM

Tools

ARCHER

Job description

En PSS estamos buscando para incorporar un Senior Information Security GRC Analyst con sólida experiencia en Governance, Risk & Compliance (GRC) y amplios conocimientos de Ciberseguridad, capaz de identificar, evaluar y gestionar riesgos tecnológicos y de seguridad en estrecha colaboración con las distintas áreas del negocio.

La posición requiere un perfil senior, autónomo y orientado al negocio, con capacidad para comprender contextos complejos, interactuar con diferentes niveles de la organización y traducir riesgos técnicos, de seguridad y regulatorios en impactos y decisiones de negocio.

Es indispensable contar con nivel de inglés oral y escrito, dado que el rol tendrá interacción frecuente con stakeholders y equipos internacionales.

Principales responsabilidades:
  • Liderar y ejecutar evaluaciones de riesgos de ciberseguridad, tecnología y terceros, identificando amenazas, vulnerabilidades, impactos y controles existentes.
  • Analizar riesgos considerando tanto la perspectiva técnica como el impacto sobre el negocio.
  • Trabajar directamente con stakeholders de áreas de negocio, tecnología, seguridad, compliance, legal, privacidad y auditoría.
  • Facilitar workshops, entrevistas y sesiones de análisis de riesgos con equipos técnicos y no técnicos.
  • Identificar, documentar y evaluar controles destinados a mitigar riesgos de seguridad y tecnología.
  • Definir y realizar seguimiento de planes de tratamiento y remediación de riesgos, trabajando con los responsables hasta su resolución o aceptación.
  • Participar en evaluaciones de riesgo asociadas a nuevos proyectos, productos, proveedores, cambios tecnológicos e iniciativas estratégicas.
  • Identificar y evaluar riesgos relacionados con la protección y tratamiento de datos confidenciales, personales y sensibles, en coordinación con las áreas correspondientes.
  • Colaborar en procesos de Third-Party Risk Management (TPRM), incluyendo aspectos de ciberseguridad, privacidad y protección de datos.
  • Elaborar risk assessments, reportes ejecutivos, métricas, KRIs y dashboards para comunicar la exposición al riesgo.
  • Presentar riesgos y recomendaciones de manera clara ante diferentes niveles de management.
  • Elaboración de self assessment alineados a los lineamientos corporativos.
  • Seguimiento de proyectos estratégicos del área de Ciberseguridad e identificación de riesgos.
  • Seguimiento de KPIs corporativos.
  • Coordinación de ejercicios de ciberresiliencia.
  • Contribuir a la evolución del framework de GRC y de las metodologías de gestión de riesgos.
  • Asegurar la correcta documentación y trazabilidad de riesgos, controles, evidencias, excepciones y planes de acción.
  • Actuar con un alto nivel de autonomía y ownership, gestionando prioridades y llevando adelante evaluaciones de punta a punta con mínima supervisión.
Conocimientos y experiencia requeridos:
  • Experiencia sólida en posiciones de GRC, Cybersecurity Risk, Technology Risk, IT Risk o Information Security Risk.
  • Amplios conocimientos de Ciberseguridad y comprensión de riesgos asociados a infraestructura, aplicaciones, cloud, identidades, accesos, protección de datos, vulnerabilidades, incidentes y terceros.
  • Experiencia trabajando con frameworks y estándares como NIST CSF, ISO/IEC 27001, ISO 27005, CIS Controls u otros marcos equivalentes.
  • Conocimiento de principios y buenas prácticas de Privacidad y Protección de Datos.
  • Amplio conocimiento de regulaciones y marcos de privacidad y protección de datos, como GDPR, CCPA/CPRA u otras regulaciones aplicables.
  • Deseable conocimientos de la regulación DORA.
  • Deseable conocimientos de la plataforma ARCHER.
  • Comprensión de conceptos relacionados con criptografía, data classification, data minimization, data retention, data lifecycle, DLP y protección de información sensible.
  • Comprensión de conceptos de IAM.
  • Capacidad para evaluar la efectividad de controles y determinar riesgo inherente y residual.
  • Conocimiento de conceptos de risk appetite, risk tolerance, risk treatment, control design y control effectiveness.
  • Experiencia interactuando directamente con áreas de negocio y stakeholders senior.
  • Capacidad para comprender procesos de negocio y relacionarlos con riesgos tecnológicos, de ciberseguridad, privacidad y compliance.
  • Experiencia preparando documentación, assessments y presentaciones ejecutivas.
  • Inglés avanzado, tanto oral como escrito, con capacidad para desenvolverse con fluidez en reuniones, workshops y presentaciones.
  • Excelentes habilidades de comunicación, negociación e influencia.
Competencias clave:
  • Autonomía y ownership: capacidad para tomar responsabilidad sobre los temas y llevarlos de punta a punta.
  • Business acumen: habilidad para entender las necesidades, prioridades y restricciones del negocio.
  • Pensamiento crítico: capacidad para analizar escenarios complejos y emitir recomendaciones basadas en riesgo.
  • Comunicación ejecutiva: capacidad para explicar riesgos técnicos y regulatorios en términos claros de impacto para el negocio.
  • Stakeholder management: facilidad para construir relaciones y trabajar con equipos técnicos, áreas de negocio y management.
  • Pragmatismo: capacidad para encontrar un equilibrio adecuado entre seguridad, riesgo, compliance y necesidades del negocio.
  • Proactividad: capacidad para detectar riesgos y oportunidades de mejora sin depender de instrucciones constantes.
  • Capacidad de influencia: habilidad para impulsar planes de mitigación aun cuando no exista autoridad directa sobre los responsables.
Preferentemente:
  • Certificaciones como CISSP, CISM, CRISC, CISA, ISO 27001, Security+ o equivalentes.
  • Experiencia con herramientas de GRC (ARCHER).
  • Experiencia en organizaciones globales o ambientes multiculturales.
  • Experiencia en Cloud Security, Third-Party Risk Management, IT Audit, Compliance, Privacy o Security Governance.
  • Familiaridad con regulaciones europeas en ciberresiliencia (DORA, IA Act, CRA).
  • Familiaridad con estándares de privacidad como ISO/IEC 27701 o NIST Privacy Framework.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Senior GRC Risk Analyst
Senior GRC Risk Analyst

PSS • Buenos Aires

On-site
ARS 136,174,000 - 181,565,000
Senior Information Security & GRC Risk Lead
Senior Information Security & GRC Risk Lead

PSS • Buenos Aires

On-site
ARS 136,174,000 - 181,565,000
Senior GRC & Cyber Risk Analyst — Business Impact Lead
Senior GRC & Cyber Risk Analyst — Business Impact Lead

PSS • Buenos Aires

On-site
ARS 1,800,000 - 3,200,000
Consultor GRC (Cybersecurity)
Consultor GRC (Cybersecurity)

INSSIDE Ciberseguridad • Buenos Aires

On-site
ARS 2,500,000 - 4,500,000
Consultor GRC
Consultor GRC

Insside Ciberseguridad • Buenos Aires

On-site
ARS 1,000,000 - 1,800,000
Hybrid work in CABA
Analista de Seguridad Informática de Datos experiencia Gobierno, Riesgo y Cumplimiento GRC SSR
Analista de Seguridad Informática de Datos experiencia Gobierno, Riesgo y Cumplimiento GRC SSR

Empleos IT Argentina • Argentina

Hybrid
ARS 1,200,000 - 1,800,000
Analista Sr Corporativo De Control Interno
Analista Sr Corporativo De Control Interno

Alicorp • Comisión de Fomento de Perú

On-site
ARS 137,078,000 - 198,002,000
Analista de Seguridad Informática de Datos experiencia Gobierno, Riesgo y Cumplimiento GRC SSR
Analista de Seguridad Informática de Datos experiencia Gobierno, Riesgo y Cumplimiento GRC SSR

CyS • Buenos Aires

Hybrid
ARS 1,800,000 - 2,400,000
Especialista en Seguridad Informática
Especialista en Seguridad Informática

Aliancers • Buenos Aires

Hybrid
ARS 3,906,000 - 7,812,000
Analista Sr de Ciberseguridad (GRC)
Analista Sr de Ciberseguridad (GRC)

Zeo Consulting • Buenos Aires

On-site
ARS 90,697,000 - 166,279,000
Desarrollo profesional
Trabajo híbrido
Formación MS
+2