
FERREYCORP S.A.A.
Ver más
Especialista de Ciberseguridad – GRC y Continuidad del Negocio
Santiago De Surco
Postular con:Especialista de Ciberseguridad – GRC y Continuidad del Negocio
Construcción / obras
Resumen
¿Listo(a) para ser un(a) Agente de Cambio en la resiliencia y ciberseguridad corporativa?
¿Te apasiona proteger la continuidad operativa y garantizar la seguridad de la información en una corporación líder! Somos la empresa N°1 en la comercialización de bienes de capital y servicios, y buscamos tu talento para mantener la excelencia en nuestras operaciones. Únete a nuestro equipo como Especialista de Ciberseguridad GRC y Continuidad del Negocio, donde el Trabajo en Equipo, el Generar Conocimiento y Autoaprendizaje y el Lograr Resultados con Excelencia son la base de nuestra estrategia.
¡Buscamos un Especialista para asegurar que la organización pueda seguir operando y recuperarse ante cualquier interrupción severa, manteniendo la excelencia operativa!
Principales conocimientos y experiencia
Titulado o bachiller en Ingeniería de Sistemas, Software, Telecomunicaciones, Informática o carreras afines.
Mínimo 5 años de experiencia en GRC o seguridad de la información, con al menos 3 años de responsabilidad directa en proyectos de continuidad del negocio (BCP/DRP) como función central.
Evidencia comprobable de haber conducido al menos un ciclo completo de BCP: BIA estrategia plan prueba actualización del plan (describiendo pruebas reales ejecutadas, hallazgos y cambios derivados).
Dominio práctico de ISO 22301, NIST CSF 2.0 e ISO 27005 / ISO 31000.
Experiencia comprobable en gobierno de accesos: recertificaciones, modelo de roles/SoD y gestión de accesos privilegiados.
Deseable contar con certificaciones como ISO 22301 Lead Implementer/Auditor, ISO/IEC 27001 Lead Implementer/Auditor, ISACA CRISC, CISM, NIST CSF Professional/Implementer o certificaciones relativas a identidades (Microsoft SC-300, Okta, SailPoint, CyberArk).
Responsabilidades
Conducir y mantener vigente el Análisis de Impacto en el Negocio (BIA): identificación de procesos críticos con los dueños de proceso, definición de MTPD, RTO y RPO acordados y firmados por el negocio, y mapeo de dependencias de personas, instalaciones, sistemas, datos y proveedores.
Diseñar y mantener las estrategias de recuperación: sitio alterno, esquemas de respaldo y restauración, procedimientos manuales de contingencia (workarounds), redundancia de proveedores y de conectividad hacia sedes y faenas.
Elaborar, versionar y mantener vigentes los planes de continuidad (BCP), de recuperación ante desastres (DRP) y de gestión de crisis.
Programar y dirigir el calendario anual de pruebas: escritorio (tabletop), recorrido funcional, pruebas técnicas de restauración, failover a sitio alterno y simulacros completos. Levantar hallazgos, gestionar el plan de acción y actualizar los planes con lo aprendido.
Gestionar la continuidad de terceros críticos: exigir y revisar sus planes, incorporar cláusulas de continuidad y niveles de servicio en contratos, y probar los puntos de traspaso.
Sostener el ciclo de vida del sistema de gestión de continuidad bajo ISO 22301 (política, contexto, roles, competencia, evaluación de desempeño, mejora continua) y prepararlo para auditoría interna o externa.
Gobernar el ciclo de vida de identidades (alta, movimiento interno, baja) en coordinación con RRHH y TI, con foco en la desactivación oportuna.
Gobernar las identidades no humanas: cuentas de servicio, integraciones, llaves y -crecientemente- agentes de IA con permisos delegados.
Diseñar y ejecutar campañas de revisión y recertificación de accesos sobre sistemas críticos, con evidencia auditable y seguimiento de las revocaciones.
Contribuir al mantenimiento del modelo de roles y segregación de funciones (SOD).
Definir requisitos de autenticación (MFA, SSO) y su cobertura sobre accesos remotos, aplicaciones críticas y cuentas administrativas.
Ejecutar evaluaciones de riesgo bajo ISO 27005, ISO 31000, NIST SP 800-30 (y FAIR cuando se requiera cuantificación), estructurar planes de tratamiento y dar seguimiento a su cierre efectivo.
Medir y reportar la madurez del programa.
Asegurar el cumplimiento de la normativa aplicable de protección de datos personales (Ley N° 29733 y su reglamento vigente en Perú; regulación equivalente en las demás jurisdicciones donde opere el grupo) y atender los requerimientos de auditoría interna y externa.
Lo que te ofrecemos al unirte a Ferreycorp:
Todos tus Beneficios de Ley Asegurados: Cumplimos con todos tus derechos laborales (CTS, gratificaciones, vacaciones, etc.) desde el primer día.
Bono de alimentación y buses de acercamiento
Seguro EPS y Oncológico para Ti y tu Familia: Cobertura de salud privada y oncológica para tu tranquilidad y la de tus seres queridos (según condiciones del plan).
Apoyo para tu Bienestar: Acceso gratuito a consejería psicológica y nutricional para cuidar tu salud integral.
Buen Ambiente y Balance Vida-Trabajo: Actividades de integración para conectar con el equipo y apoyo para equilibrar tu vida personal y laboral.
Oportunidades de Crecimiento: Convenios educativos para que sigas aprendiendo y desarrollándote profesionalmente.
Descuentos Corporativos: Accede a descuentos especiales en diversos establecimientos y servicios.
Únete a la Empresa Líder del Sector: Sé parte de la corporación N°1, donde podrás aprender y crecer en proyectos importantes.
¡Si quieres proteger y sostener el futuro de nuestras operaciones con excelencia, postula ahora! .
-Requerimientos- Educación mínima: Universitario
5 años de experiencia
Palabras clave: specialist, especialista, business
-Requerimientos- Educación mínima: Universitario
5 años de experiencia
Palabras clave: specialist, especialista, business
Requerimientos
- Tiempo de experiencia5 años
- Disponibilidad para viajarNo