Buscamos un(a) Gerente de Ciberseguridad (CISO) para liderar la función de ciberseguridad de una institución financiera nacional en Venezuela.
Responsabilidades principales:
- Formular y ejecutar la estrategia de seguridad de la información y ciberresiliencia, alineada con el plan estratégico institucional y con el apetito de riesgo definido por la alta dirección.
- Diseñar, implantar y mantener el Sistema de Gestión de Seguridad de la Información (SGSI) bajo ISO/IEC 27001:2022, articulado con NIST CSF 2.0.
- Establecer el cuerpo normativo de seguridad (políticas, estándares, procedimientos y líneas base de configuración) y verificar su cumplimiento.
- Dirigir la ingeniería de seguridad, que incluye el diseño de controles, la arquitectura de confianza cero (Zero Trust), la gestión de identidades y accesos, el acceso privilegiado y la seguridad de aplicaciones y servicios.
- Conducir la gestión de riesgos de seguridad y vulnerabilidades: evaluaciones periódicas, pruebas de penetración, gestión continua de vulnerabilidades y seguimiento de planes de tratamiento.
- Liderar el Centro de Operaciones de Seguridad (SOC): vigilancia continua, correlación de eventos, inteligencia de amenazas, análisis forense y respuesta y recuperación ante incidentes.
- Asegurar el cumplimiento de los marcos aplicables a infraestructuras del mercado financiero.
- Integrar la seguridad en la continuidad del negocio, la recuperación ante desastres y las arquitecturas de alta disponibilidad multi-sitio.
- Impulsar programas de concienciación y cultura de seguridad segmentados por audiencia, con indicadores de comportamiento medibles.
- Reportar periódicamente a la alta dirección el estado de la postura de seguridad, los riesgos, los incidentes y los indicadores clave.
Perfil deseado:
- Profesional en Ingeniería, Computación, Sistemas, Telecomunicaciones o carrera afín. Se valorará postgrado en Seguridad de la Información, Ciberseguridad o Gerencia de TI.
- Mínimo 10 años de experiencia en seguridad de la información, con al menos 5 en posiciones de dirección o jefatura de ciberseguridad.
- Certificación CISSP (ISC²) y/o CISM (ISACA) vigente.
- Dominio práctico de ISO/IEC 27001/27002, NIST CSF 2.0 y NIST SP 800-53, y de su aplicación en entornos regulados.
- Experiencia comprobable en la implantación de un SGSI y en la conducción de auditorías internas y externas de seguridad.
- Experiencia en la creación, dirección u operación de un SOC, incluyendo la definición de casos de uso, playbooks de respuesta y métricas operativas.
- Conocimiento técnico sólido en seguridad de redes y perímetro, segmentación y microsegmentación, SIEM, EDR/XDR, IAM/PAM, cifrado y gestión de llaves (HSM), seguridad de bases de datos y hardening de plataformas.
- Experiencia protegiendo infraestructuras on-premise de misión crítica: centros de datos propios, redes aisladas, plataformas virtualizadas y de contenedores.
- Capacidad de gestionar incidentes de alto impacto, incluyendo la coordinación de crisis, la comunicación ejecutiva y las lecciones aprendidas.
- Habilidades de liderazgo, negociación y comunicación con audiencias ejecutivas y técnicas.
- Inglés técnico avanzado para lectura de estándares, inteligencia de amenazas y documentación internacional.
Se valorará especialmente experiencia en:
- Conocimiento de los Principios para Infraestructuras del Mercado Financiero (PFMI/BIS) y de la guía CPMI-IOSCO de ciberresiliencia para infraestructuras del mercado financiero.
- Certificaciones complementarias: CRISC, CGEIT, CISA, GIAC (GCIH, GCFA, GSTRT) u OSCP.
- Arquitecturas de seguridad multi-proveedor y estrategias de defensa en profundidad.
- Seguridad de nube privada, Kubernetes/OpenShift y pipelines DevSecOps.
- Infraestructura de clave pública (PKI), firma electrónica, sellado de tiempo y gestión de HSM.
- Gestión de ejercicios de simulación de crisis, red team/purple team y pruebas de conmutación con componente de seguridad.
- Elaboración de especificaciones técnicas neutrales para procesos de contratación de servicios y soluciones de seguridad.
Compensación estimada: entre $3.000 y $4.000 mensuales, dependiendo del perfil y experiencia.