Buscamos un(a) Cybersecurity Business Advisor con visión estratégica y amplia experiencia en ciberseguridad, capaz de diseñar, desarrollar y consolidar nuevas capacidades y servicios alineados al portafolio de la compañía. Será responsable de transformar iniciativas de ciberseguridad en servicios escalables, comercializables y sostenibles, participando activamente en su definición, implementación, liderazgo técnico, preventa y evolución.
¿Qué tienes que hacer?
- Liderar la creación, desarrollo y consolidación de nuevas capacidades y servicios de ciberseguridad alineados a la estrategia de negocio de la compañía.
- Diseñar modelos operativos, metodologías, marcos de trabajo, entregables, estimaciones de esfuerzo y criterios de calidad para nuevos servicios de ciberseguridad.
- Participar y liderar la ejecución inicial de proyectos e iniciativas hasta alcanzar un nivel adecuado de madurez operativa.
- Diseñar estrategias, roadmaps y programas de evolución en Gobierno, Riesgo y Cumplimiento (GRC), Seguridad Cloud, Seguridad de Datos, MSS, CTI, ASM y Resiliencia.
- Definir arquitecturas, modelos de referencia y propuestas de valor en disciplinas como Cloud Security, CNAPP, Data Security, SOC/MSS, Endpoint Security, Threat Hunting e Incident Response.
- Liderar workshops, assessments, sesiones de discovery y reuniones con CISOs, responsables de Tecnología, Riesgos y Seguridad.
- Participar activamente en procesos de preventa, RFP, RFI y elaboración de propuestas técnico-comerciales.
- Colaborar con áreas comerciales, operaciones, fabricantes y partners para diseñar soluciones viables, rentables y escalables.
- Desarrollar capacidades internas mediante transferencia de conocimiento, mentoría y formación de consultores y equipos técnicos.
- Diseñar y fortalecer servicios relacionados con Seguridad Defensiva, MSS, MDR, Threat Intelligence, Gestión de Exposición, Protección de Datos y DevSecOps.
- Liderar iniciativas de respuesta a incidentes, fortalecimiento de capacidades CSIRT y estrategias de ciberresiliencia.
- Definir modelos de dimensionamiento, operación y escalamiento de equipos y servicios de ciberseguridad.
- Promover la adopción de mejores prácticas, estándares y marcos internacionales de seguridad de la información.
- Identificar tendencias tecnológicas y oportunidades de mercado que permitan evolucionar el portafolio de servicios.
- Presentar y sustentar propuestas, estrategias y soluciones ante audiencias técnicas, gerenciales y ejecutivas.
- Asegurar que los servicios implementados sean medibles, rentables, repetibles y escalables.
- Profesional universitario en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Software, Telecomunicaciones, Ciberseguridad o carreras afines.
- Mínimo 8 años de experiencia profesional en Tecnología y/o Ciberseguridad.
- Al menos 5 años participando en proyectos o servicios especializados de ciberseguridad.
- Experiencia liderando iniciativas complejas de ciberseguridad y proyectos multidisciplinarios.
- Experiencia diseñando servicios, metodologías, modelos operativos o capacidades de ciberseguridad.
- Experiencia en preventa, elaboración de propuestas técnicas, estimaciones de esfuerzo y definición de soluciones.
- Experiencia interactuando con stakeholders técnicos, gerenciales y ejecutivos.
- Deseable experiencia en banca, seguros, sector financiero o entornos altamente regulados.
- Conocimientos Técnicos Imprescindibles
Gobierno, Riesgo y Cumplimiento (GRC)
- Gestión de Riesgos de Ciberseguridad.
- Gobierno y Madurez de Seguridad.
- Programas de transformación y roadmaps de ciberseguridad.
- Seguridad de la Información, Privacidad y Protección de Datos.
- Arquitecturas seguras en Azure, AWS y GCP.
- CNAPP, CSPM, CWPP y CIEM.
- Seguridad de identidades, workloads, datos y configuraciones cloud.
Seguridad Defensiva
- SOC, MSS y MDR.
- SIEM, SOAR, EDR, XDR y NDR.
Seguridad de Datos
- DSPM y DLP.
- Clasificación y descubrimiento de información.
- Cifrado, tokenización y gestión de claves.
- Gobierno y protección de datos.
- Hardening de plataformas, servidores y servicios cloud.
- Gestión de vulnerabilidades.
Resiliencia y Continuidad
- Gestión y Respuesta a Incidentes.
- Diseño y operación de CSIRT.
- Planes de respuesta y playbooks.
- BCP y DRP.
- RTO y RPO.
- Estrategias de recuperación ante ransomware.
Certificaciones Deseables
Gobierno, Riesgo y Seguridad
- Certificaciones relacionadas con NIST.
Seguridad Defensiva
- Certificaciones en SIEM, EDR/XDR, SOC o Incident Response.
- Experiencia sólida y comprobable en:
- Gobierno, Riesgo y Cumplimiento (GRC).
- Seguridad Defensiva, MSS e Incident Response.