logo source bolsa
Logo
company logo
FERREYCORP S.A.A.

Ver más

Especialista de Ciberseguridad – GRC y Continuidad del Negocio

Santiago De Surco
  • Postular con:
    Especialista de Ciberseguridad – GRC y Continuidad del Negocio

Construcción / obras

Resumen

¿Listo(a) para ser un(a) Agente de Cambio en la resiliencia y ciberseguridad corporativa? ¿Te apasiona proteger la continuidad operativa y garantizar la seguridad de la información en una corporación líder! Somos la empresa N°1 en la comercialización de bienes de capital y servicios, y buscamos tu talento para mantener la excelencia en nuestras operaciones. Únete a nuestro equipo como Especialista de Ciberseguridad GRC y Continuidad del Negocio, donde el Trabajo en Equipo, el Generar Conocimiento y Autoaprendizaje y el Lograr Resultados con Excelencia son la base de nuestra estrategia. ¡Buscamos un Especialista para asegurar que la organización pueda seguir operando y recuperarse ante cualquier interrupción severa, manteniendo la excelencia operativa! Principales conocimientos y experiencia Titulado o bachiller en Ingeniería de Sistemas, Software, Telecomunicaciones, Informática o carreras afines. Mínimo 5 años de experiencia en GRC o seguridad de la información, con al menos 3 años de responsabilidad directa en proyectos de continuidad del negocio (BCP/DRP) como función central. Evidencia comprobable de haber conducido al menos un ciclo completo de BCP: BIA estrategia plan prueba actualización del plan (describiendo pruebas reales ejecutadas, hallazgos y cambios derivados). Dominio práctico de ISO 22301, NIST CSF 2.0 e ISO 27005 / ISO 31000. Experiencia comprobable en gobierno de accesos: recertificaciones, modelo de roles/SoD y gestión de accesos privilegiados. Deseable contar con certificaciones como ISO 22301 Lead Implementer/Auditor, ISO/IEC 27001 Lead Implementer/Auditor, ISACA CRISC, CISM, NIST CSF Professional/Implementer o certificaciones relativas a identidades (Microsoft SC-300, Okta, SailPoint, CyberArk). Responsabilidades Conducir y mantener vigente el Análisis de Impacto en el Negocio (BIA): identificación de procesos críticos con los dueños de proceso, definición de MTPD, RTO y RPO acordados y firmados por el negocio, y mapeo de dependencias de personas, instalaciones, sistemas, datos y proveedores. Diseñar y mantener las estrategias de recuperación: sitio alterno, esquemas de respaldo y restauración, procedimientos manuales de contingencia (workarounds), redundancia de proveedores y de conectividad hacia sedes y faenas. Elaborar, versionar y mantener vigentes los planes de continuidad (BCP), de recuperación ante desastres (DRP) y de gestión de crisis. Programar y dirigir el calendario anual de pruebas: escritorio (tabletop), recorrido funcional, pruebas técnicas de restauración, failover a sitio alterno y simulacros completos. Levantar hallazgos, gestionar el plan de acción y actualizar los planes con lo aprendido. Gestionar la continuidad de terceros críticos: exigir y revisar sus planes, incorporar cláusulas de continuidad y niveles de servicio en contratos, y probar los puntos de traspaso. Sostener el ciclo de vida del sistema de gestión de continuidad bajo ISO 22301 (política, contexto, roles, competencia, evaluación de desempeño, mejora continua) y prepararlo para auditoría interna o externa. Gobernar el ciclo de vida de identidades (alta, movimiento interno, baja) en coordinación con RRHH y TI, con foco en la desactivación oportuna. Gobernar las identidades no humanas: cuentas de servicio, integraciones, llaves y -crecientemente- agentes de IA con permisos delegados. Diseñar y ejecutar campañas de revisión y recertificación de accesos sobre sistemas críticos, con evidencia auditable y seguimiento de las revocaciones. Contribuir al mantenimiento del modelo de roles y segregación de funciones (SOD). Definir requisitos de autenticación (MFA, SSO) y su cobertura sobre accesos remotos, aplicaciones críticas y cuentas administrativas. Ejecutar evaluaciones de riesgo bajo ISO 27005, ISO 31000, NIST SP 800-30 (y FAIR cuando se requiera cuantificación), estructurar planes de tratamiento y dar seguimiento a su cierre efectivo. Medir y reportar la madurez del programa. Asegurar el cumplimiento de la normativa aplicable de protección de datos personales (Ley N° 29733 y su reglamento vigente en Perú; regulación equivalente en las demás jurisdicciones donde opere el grupo) y atender los requerimientos de auditoría interna y externa. Lo que te ofrecemos al unirte a Ferreycorp: Todos tus Beneficios de Ley Asegurados: Cumplimos con todos tus derechos laborales (CTS, gratificaciones, vacaciones, etc.) desde el primer día. Bono de alimentación y buses de acercamiento Seguro EPS y Oncológico para Ti y tu Familia: Cobertura de salud privada y oncológica para tu tranquilidad y la de tus seres queridos (según condiciones del plan). Apoyo para tu Bienestar: Acceso gratuito a consejería psicológica y nutricional para cuidar tu salud integral. Buen Ambiente y Balance Vida-Trabajo: Actividades de integración para conectar con el equipo y apoyo para equilibrar tu vida personal y laboral. Oportunidades de Crecimiento: Convenios educativos para que sigas aprendiendo y desarrollándote profesionalmente. Descuentos Corporativos: Accede a descuentos especiales en diversos establecimientos y servicios. Únete a la Empresa Líder del Sector: Sé parte de la corporación N°1, donde podrás aprender y crecer en proyectos importantes. ¡Si quieres proteger y sostener el futuro de nuestras operaciones con excelencia, postula ahora! .

-Requerimientos- Educación mínima: Universitario
5 años de experiencia
Palabras clave: specialist, especialista, business

Requerimientos
  • Tiempo de experiencia
    5 años
  • Disponibilidad para viajar
    No