Misión Principal:
Desarrollar e implementar el programa de ciberseguridad de la organización. Estableciendo las políticas, procedimientos, que protegerán los activos de la organización de las amenazas internas y externas.
Principales funciones:
- Alinear la estrategia de ciberseguridad con los objetivos de la empresa.
- Definir, actualizar y ejecutar el programa de ciberseguridad de cada periodo.
- Comunicar a la alta gerencia y distintos comités, los planes y eventos de ciberseguridad que corresponda, para mantener al tanto a las instancias que lo ameriten.
- Definir la estrategia de conexión con 3eros, asegurando los protocolos de seguridad de información que apliquen.
- Definir la normativa de seguridad y procurar que se cumpla el personal interno y externo.
- Prevenir, detectar y analizar vulnerabilidades, para la atención oportuna que no afecte los servicios y posterior notificación a los organismos de riesgos.
- Informar y reportar a dirección cualquier cuestión relacionada con la ciberseguridad.
- Dar respuesta, acorde al nivel de impacto en el menor tiempo posible, ante cualquier incidente de ciberseguridad.
- Formar, concienciar y sensibilizar periódicamente a la organización en materia de seguridad de la información.
- Establecer e implementar políticas relacionadas con la seguridad de la empresa.
- Garantizar la privacidad de los datos de la empresa, a través de la implementación de herramientas, políticas y acciones formativas.
- Llevar a cabo el monitoreo recurrente de los dispositivos electrónicos y elaborar ambientes adecuados para las investigaciones forenses digitales.
Retos:
- Establecer una estrategia de ciberseguridad acorde a la velocidad del desarrollo del producto.
- Establecer controles que sean implementables considerando un balance en la experiencia del cliente.
- Definir procedimientos y políticas que sean aplicables al contexto de negocio.
- Establecer acciones que permitan la construcción del producto desde una perspectiva segura.
- Delimitar la superficie de ataque en un entorno 100% nube.
- Combinar las experiencias de entornos premisas para las consideraciones de ataques
- Mantenerse actualizado sobre las vulnerabilidades existentes y sus mitigantes
- Implementar el plan de concientización de los riesgos relacionados a la seguridad de la información.
Requisitos
Grado: Ingeniería en Sistemas, Ingeniería industrial, Derecho, Administración de empresas y disciplinas afines
Maestría: Ciberseguridad (Preferiblemente).
Especialidad: Ethical hacking, CISA, CISO, auditor de ciberseguridad
Certificación: Seguridad de la información (ISO 27001, PCI/DSS, COBIT, ITSM)
Conocimientos Específicos en:
- Requisitos legales y reglamentarios relevantes: PCI/DSS, Regulación dominicana (Ley N° 172-13, Res-JM-24-3-2020.
- Certificado de gestión de seguridad profesional preferido (CISSP, CISM, CISA), (CIS, NIST, ISO).
- Arquitectura de soluciones de identidades (OpenAUTH)
- Conocimiento de la integración de inteligencia de amenazas, búsqueda de amenazas y análisis de malware en las operaciones de seguridad, aplicada a mercado financiero.
Más de 7 años de experiencia:
En administración de servidores, sistemas o como regulaciones.
Competencias del puesto:
- Trabajo en equipo
- Inteligencia Emocional
- Establecimiento de prioridades
- Pensamiento analítico
- Condiciones de Negociación
- Comprometido
- Liderazgo
- Visión estratégica