SUBGERENTE DE CIBERSEGURIDAD

Fecha: 1 ago 2025

Ubicación: PE

Empresa: graaymonte

Mision

Alinear la estrategia de seguridad de información y ciberseguridad con los objetivos de negocio con la finalidad de robustecer el ambiente de control tecnológico, contribuyendo con las áreas de Riesgos, Auditoría Interna y Cumplimiento en el reforzamiento de la gestión de control interno de la Compañía.

Funciones Principales

Diseñar la estrategia de seguridad de la información y ciberseguridad aplicando los marcos de referencia y normativas: ISO27032, ISO27001, NIST, CSC, NERC-CIP, IEC62443 con la finalidad de cumplir con los objetivos de la empresa.

Diseñar la normativa de seguridad (políticas, normas y procedimientos) y velar por su cumplimiento de manera periodica con el objetivo de asegurar los resultados planificados.

Gestionar los riesgos de seguridad de la información, con el objetivo de establecer las estrategias, planes operativos y/o metodología para hacerles frente; monitoreando su incorporación.

Velar e impulsar la identificación de requisitos de ciberseguridad en las diferentes iniciativas o proyectos tecnológicos que soporte los procesos del negocio con el objetivo de mitigar los riesgos asociados que puedan materializarse.

Definir indicadores de gestión de ciberseguridad, Seguridad de Información, Seguridad Informática con el objetivo de medir la eficacia de la estrategia de seguridad de la información y ciberseguridad implementada.

Definir los procesos claves para la gestión de incidentes de seguridad, gestión de vulnerabilidades y amenazas, gestión de identidades y accesos, y la prevención de fugas o pérdidas de datos, con la finalidad de identificar brechas e implementar acciones preventivas para mitigar los posibles riesgos.

Competencias

COLABORA
GENERA CONFIANZA
ASEGURA LA RESPONSABILIDAD

Perfil Mínimo

FORMACION UNIVERSITARIA TITULADO en INGENIERIA DE SISTEMAS

Perfil Optimo

Años de experiencia en puestos afines

7 AÑOS DE EXPERIENCIA

Postgrado

SI

Tipo y Mención de Postgrado

ESPECIALIZACIÓN EN SEGURIDAD DE LA INFORMACIÓN, CIBERSEGURIDAD Y/O GESTIÓN DE RIESGOS

Idiomas

Ingles Intermedio

Formación / Conocimiento Adicional

Metodologías agiles, Arquitectura e infraestructura tecnológica, infraestructura en Nube “Cloud”, Reglamentos relacionados a la protección de datos tales como Ley de Protección de Datos, GDPR, COBIT, Certificaciones (CISSP, CISM, CEH, PMP ISO 27001 e ISO 27032), Cybersecurity