¡Si quieres crear, desarrollar, innovar y ser dueña/o de tu propio crecimiento, este desafío es para ti!
Ven a formar parte de una compañía líder en el mercado de Retail. Si te gusta hacer frente a los desafíos, innovar, buscas un ambiente laboral que te motive y te brinde el espacio para desarrollar tu potencial, esta postulación es para ti.
En Cencosud buscamos nuestro próximo Security Lead., para nuestra Gerencia de Seguridad de la Información. Trabajamos en un ambiente donde los principios de la agilidad son bienvenidos y donde el talento, desarrollo y aprendizaje continuo de nuestros colaboradores es nuestra principal preocupación.
Como Security Lead, reportaras al BISO de Chile como parte de tus funciones; deberás diseñar y coordinar la implementación de proyectos y/o herramientas para el monitoreo y control de riesgos informáticos a través de desarrollos técnicos, indicadores específicos y/o mejoras en temas de seguridad de la información, con el fin de asegurar la mitigación de vulnerabilidades en los sistemas, de acuerdo a los requerimientos del negocio, además de promover y controlar el cumplimiento de políticas y protocolos de Seguridad de la Información, ciberseguridad y privacidad y protección de datos.
Dentro de las principales funciones se encuentra:
- Diseñar las especificaciones técnicas y procesos necesarios para nuevos desarrollos y continuidad de soluciones y/o proyectos digitales asociados a seguridad de la información, determinando los estándares de calidad pertinentes.
- Dirigir y controlar la performance del equipo a cargo, estableciendo la prioridad de las tareas técnicas y funcionales, favoreciendo la adopción de tecnologías eficientes y la oportuna identificación y mitigación de riesgos.
- Dirigir la identificación de las necesidades del negocio, problemas técnicos durante los procesos de desarrollo y comprueba la calidad de las nuevas funcionalidades en materia de seguridad de la información.
- Elaborar e implementar planes de contingencia ante incidentes de seguridad, identificando sus causas, supervisando el cumplimiento de los planes de acción y modificando los protocolos establecidos para la gestión de riesgo TI.
- Participar en la definición y validación de las políticas de seguridad de la información y documentación de las mismas.
- Incluir en cada proyecto los requerimientos de seguridad de la información, compliance y control interno (LGPD, SOX, PCI, GDPR, etc.).
- Resolución de solicitudes referidas a apertura de firewall, waf y temas afines (Onpremise/Cloud).
- Validación y coordinación de Pentest/Ethical Hacking.
- Gestión de problemas asociados a ABM de usuarios y contraseñas.
- Soporte al proyecto en etapa de pre y post-implementación.
- Administración y armado de presupuesto de la gerencia para el proyecto asignado.
- Participar en las licitaciones de adquisición de sistemas y productos digitales.
- Revisión de infraestructuras OnPremise/Cloud desde el punto de vista de Seguridad Informática.
- Armado de presentaciones ejecutivas de seguimiento de avance de proyectos asignados.
- Gestionar, documentar y realizar seguimiento de los pendientes en los proyectos asignados.
- Formación académica completa en carreras como Ing. Civil Informática o afines
Experiencia de al menos 5 años en:
- Áreas de Tecnología y/o áreas de Seguridad de la Información.
- Administración/participación de proyectos, automatizaciones y/o implementación de soluciones en temas de seguridad de la información, ciberseguridad y Privacidad y protección de datos.
- Gestión de presupuestos
- Metodologías Ágiles
Será un plus tener conocimientos/experiencia en:
- Análisis de Arquitectura Cloud
- Bases de Datos (MySQL, MSSQL, Oracle, MariaDB, MongoDB)