Somos más de 20 millones de yaperos y 3 millones de negocios que utilizan Yape a diario. Estamos disponibles para todos, lo que nos convierte en una plataforma única y fundamental del ecosistema digital del Perú.
Nos motiva construir un país conectado sin barreras, que fomente el crecimiento y desarrollo para todos los peruanos.
Para seguir brindando la mejor experiencia a nuestros yaperos, necesitamos el mejor talento.
Sé parte de esta emocionante misión y contribuye con nuestro propósito de hacer más simple el día a día de las personas para que sigan movilizando sus vidas.
¡Contágiate de la Vibra Yape y haz que la vida fluya! Sobre el equipo El área de Ciberseguridad de Yape es responsable de dirigir, gobernar y asegurar la estrategia de ciberseguridad, alineándola con las políticas corporativas y los objetivos del negocio.
Trabajamos bajo una dinámica ágil y una estructura matricial, impulsando la gestión integral de riesgos, el cumplimiento normativo y la implementación de controles de seguridad en toda la organización. Responsabilidades
Definir y mantener actualizado el alcance de PCI DSS y del entorno de datos del titular de tarjeta —Cardholder Data Environment o CDE.
Identificar oportunidades y elaborar planes de acción para optimizar y reducir el alcance PCI.
Gestionar periódicamente los requisitos aplicables a los squads y equipos incluidos en el alcance.
Traducir los requisitos de PCI DSS en controles técnicos concretos.
Coordinar e impulsar la implementación de los controles establecidos por la norma.
Definir y estructurar el modelo de evidencias de cumplimiento PCI DSS.
Diseñar mecanismos automatizados para la recopilación, validación y mantenimiento de evidencias.
Preparar a la organización para auditorías y evaluaciones de readiness previas a la revisión de un QSA.
Apoyar la implementación de controles transversales de ciberseguridad y actividades de concientización.
Desarrollar indicadores, reportes y dashboards para medir el nivel de cumplimiento.
Coordinar la atención de auditorías, observaciones y planes de remediación.
Estandarizar procesos, políticas y lineamientos relacionados con gobierno, riesgo y cumplimiento de ciberseguridad.
Requisitos indispensables
Formación profesional en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Software, Ingeniería Electrónica, Ingeniería de Telecomunicaciones, Ingeniería Industrial, Ciberseguridad o carreras afines.
Experiencia mínima de cuatro años en ciberseguridad, gobierno de seguridad, gestión de riesgos tecnológicos, cumplimiento o funciones similares.
Conocimiento de PCI DSS y de la implementación o mantenimiento de controles de seguridad.
Conocimiento de marcos y estándares como ISO 27001, NIST CSF, ISO 27032 o COBIT.
Conocimiento de seguridad de infraestructura, redes y aplicaciones.
Experiencia o conocimientos en gestión de vulnerabilidades, accesos, monitoreo de seguridad y respuesta a incidentes.
Capacidad para definir métricas, indicadores y tableros ejecutivos de ciberseguridad.
Conocimiento de gestión de riesgos tecnológicos y operativos.
Capacidad analítica, resolución de problemas y comunicación efectiva.
Proactividad y capacidad para trabajar con equipos multidisciplinarios.
Requisitos deseables
Experiencia comprobada en proyectos de implementación, alineamiento o mantenimiento de PCI DSS.
Participación en procesos de certificación PCI DSS, idealmente junto con un auditor QSA.
Certificaciones o cursos especializados en PCI DSS, ISO 27001, protección de datos o gestión de riesgos.
Conocimiento de herramientas de Governance, Risk and Compliance —GRC—.
Experiencia con herramientas de automatización y reportería como Power Automate, Power Apps, Jira, SharePoint, Confluence, Teams o herramientas similares.
Experiencia en automatización de flujos, generación de evidencias y construcción de dashboards.
Conocimientos de gobierno y privacidad de datos.
Conocimientos de Secure Development Lifecycle, DevSecOps o AppSec.
Inglés a nivel intermedio
📌 Especialista en Gobierno de Ciberseguridad - PCI DSS (Lima)
🏢 Yape
📍 Lima