- Location
- El Cinco, San Juan
- Type
- Full-time
- Department
- Engineering
- Seniority
- Senior
- Closing date
- Today
- Source
- Vincere
Description
|
Nombre del Puesto: |
Gerente Senior – Ciberseguridad y Resiliencia |
|
Departamento: |
Ciberseguridad y Resiliencia |
|
Clasificación: |
Exento / Gerente |
|
Reporta a: |
Chief Information and Technology Officer |
|
Elaborado por: |
A Lemonnier |
|
Aprobado por: |
J. Fernández |
|
Verificado por: |
Departamento de Personas y Organización |
|
Fecha de Revisión: |
X de X de 2025 |
DESCRIPCIÓN DE PUESTO DE TRABAJO
- RESUMEN DEL PUESTO:
Responsable de definir, implantar y controlar la estrategia, políticas, procesos y procedimientos de seguridad de la información en la organización, asegurando la protección de los activos digitales, el cumplimiento normativo, la gestión de riesgos tecnológicos y la respuesta ante incidentes, de acuerdo con los procedimientos internos y las directrices corporativas. Su objetivo es garantizar la confidencialidad, integridad y disponibilidad de la información y los sistemas, así como la resiliencia frente a amenazas internas y externas.
- RESPONSABILIDADES ESENCIALES DEL PUESTO:
|
No. de empleados que supervisa directamente: |
1 |
|
No. de empleados que supervisa indirectamente: |
0 |
*Empleados de metropistas
- Definir y mantener la estrategia de seguridad de la información alineada con los objetivos de negocio y la normativa vigente.
- Desarrollar, implantar y supervisar políticas, procedimientos y controles de seguridad basados en estándares (ISO/IEC 27001, NIST Cybersecurity Framework, NIST SP 800-53, CIS Controls, PCI DSS, HIPAA, SOX, GLBA, CCPA, etc.).
- Identificar, analizar y gestionar riesgos tecnológicos y de seguridad, implementando planes de mitigación y respuesta.
- Coordinar y supervisar auditorías internas y externas de seguridad, gestionando planes de acción y seguimiento de hallazgos.
- Gestionar la respuesta ante incidentes de seguridad, liderando el equipo de gestión de crisis y comunicación con las partes interesadas.
- Supervisar la protección de datos personales y el cumplimiento de la normativa aplicable (CCPA, GLBA, HIPAA, SOX, etc.).
- Promover la concienciación y formación en seguridad de la información para todos los empleados.
- Definir y monitorizar indicadores clave de desempeño (KPIs) y cuadros de mando de seguridad.
- Coordinar la relación con áreas clave (TI, Legal, Cumplimiento, Auditoría, Negocio) y con proveedores externos de servicios de seguridad.
- Preparar informes ejecutivos y presentaciones para la alta dirección y comités de gobierno.
- Promover la cultura de seguridad, ética y buenas prácticas en el uso de la tecnología.
- Otras tareas afines que se requieran por necesidad organizativa.
- RELACIONES PRINCIPALES:
- Relaciones Internas:
Comité de Seguridad de la Información: compuesto por todos los actores que diseñan, despliegan y operan soluciones de seguridad, así como por los propietarios de los activos de información más críticos.
- Relaciones Externas:
Relación directa y continuada con todos los proveedores de servicios TIC externalizados.
Con Abertis Infraestructuras para el seguimiento de los planes corporativos en materia de seguridad de la información.
- Responsabilidades de Supervisión
Este trabajo lleva a cabo responsabilidades de supervisión en conformidad con las políticas y los procedimientos de la compañía. Las responsabilidades incluyen entrevistar, contratar y adiestrar, planificar, asignar y dirigir el trabajo; evaluar el rendimiento; disciplinar a los empleados; y resolver problemas.
- REQUISITOS DEL PUESTO:
Para realizar este trabajo con éxito, un individuo debe poder realizar cada deber esencial satisfactoriamente. Los requisitos enumerados abajo son representante del conocimiento, habilidad, y/o capacidad requerida. Puede haber un acomodo razonable para permitir a individuos con impedimentos a realizar las funciones esenciales.
- Experiencia
- 5 años en posiciones similares de seguridad de la información.
- Experiencia combinada en gestión de riesgos, cumplimiento normativo, liderazgo de equipos y tecnología.
- Experiencia en gestión de incidentes y proyectos de seguridad.
- Educación
- Bachillerato en Sistemas de Información o Ingeniería de una Universidad acreditada.
- Conocimientos
- Normativas y estándares de seguridad (NIST CSF, NIST SP 800-53, ISO/IEC 27001, PCI DSS, HIPAA, SOX, GLBA, CCPA, CFAA, CIS Controls)
- Gestión de riesgos tecnológicos y de seguridad.
- Metodologías de respuesta ante incidentes.
- Protección de datos personales y privacidad.
- Cursos/certificaciones (valorable)
- CISM, CISSP, ISO/IEC 27001, CISA, GIAC, DPO, PMP
- Otros requisitos
- Alta capacidad de análisis y planificación para la obtención de resultados
- Autónomo/a y con habilidades reconocidas en el trabajo en equipo
- Perseverante, proactivo y con alta orientación al logro
- Competencias en gestión del cambio y gestión de crisis
- Fuertes habilidades de comunicación escrita y verbal
- INFORMACION SUPLEMENTARIA
- Demandas Físicas
Las demandas físicas descritas aquí son las que debe poder cumplir un empleado para realizar con éxito las funciones esenciales de este trabajo. Puede haber un acomodo razonable para permitir a individuos con impedimentos a realizar las funciones esenciales. Mientras realiza las funciones de este trabajo, el empleado regularmente está sentado, utiliza las manos para agarrar o sentir y alcanza objetos con las manos, el empleado con frecuencia se para, camina, habla y escucha. Habilidades de visión específicos requeridos por este trabajo incluyen visión cercana y de color.
- Ambiente de Trabajo
Las características del ambiente de trabajo descritas aquí representan las que encuentra el empleado mientras realiza las funciones esenciales de este trabajo. Puede haber un acomodo razonable para permitir a individuos con impedimentos a realizar las funciones esenciales.
Mientras realiza los deberes de este trabajo, el empleado no está expuesto a condiciones ambientales. El nivel de ruido en el ambiente de trabajo es generalmente leve, aunque esporádicamente pudiera estar expuesto a alto flujo vehicular y ruido.
- Requisitos de Seguridad, Salud y Ambiental
El incumbente de esta posición debe cumplir estrictamente todas las políticas y procedimientos de seguridad, salud y ambiental y debe participar activamente en las actividades relacionadas que la organización realice. Este incumbente también será adiestrado con procedimientos y regulaciones específicas que puedan aplicar a su posición.
También debe cumplir con las regulaciones y/o legislaciones medioambientales aplicables y con otros requisitos que la empresa suscriba. Asimismo, se compromete a fomentar la mejora continua en la actuación medio ambiental y cumplir con las buenas prácticas medioambientales establecidas por la empresa.
- Sistema de gestión integrado
En el ejercicio de sus funciones asumirá, dentro de sus áreas de responsabilidad y según su rol en la organización, funciones de liderazgo y compromiso en relación con el sistema de gestión antisoborno de metropistas. Para ello, garantizará que el sistema de gestión antisoborno se ha integrado en los procesos y procedimientos de la organización siendo ejecutado de manera eficaz con el fin de prevenir aquellos riesgos de soborno de metropistas.
Dentro de sus funciones garantizará que cumple y hace cumplir toda la normativa interna, así como, que promoverá y fomentará el uso del canal ético y de consultas o vías habilitadas por la organización para poner en conocimiento conductas potencialmente delictivas vinculadas al soborno que puedan afectar a la organización y sus actividades garantizando la ausencia de represalias respecto de aquellos miembros de la organización que así lo comuniquen.
Esta descripción está basada en una evaluación de la gerencia hecha de acuerdo con los requerimientos y funciones del puesto a la fecha que la descripción fue preparada. Esta descripción de puesto es una guía general para el empleado, gerentes y colegas, no incluye una lista exhaustiva de todos los elementos o detalles del trabajo. La gerencia se reserva el derecho de modificar la descripción en cualquier momento, o de variar las tareas y responsabilidades en una base temporera o indefinida para poder cumplir con objetivos, itinerarios y reclutamiento.
Presentado por:
_________________________________ _____________________________
Nombre del Supervisor Firma del Supervisor
_________________________________
Fecha
Recibido por:
_________________________________ _____________________________
Nombre del Empleado Firma del Empleado
_________________________________
Fecha