Especialista en Gobierno de Ciberseguridad - Gestión de Riesgos (Lima)

Especialista en Gobierno de Ciberseguridad - Gestión de Riesgos (Lima)

12 ago
|
Yape
|
Lima

12 ago

Yape

Lima

Somos más de 20 millones de yaperos y 3 millones de negocios que utilizan Yape a diario. Estamos disponibles para todos, lo que nos convierte en una plataforma única y clave del ecosistema digital del Perú.

Nos motiva construir un país conectado sin barreras, que fomente el crecimiento y desarrollo para todos los peruanos.

Para seguir brindando la mejor experiencia a nuestros yaperos, necesitamos el mejor talento.

Sé parte de esta emocionante misión y contribuye con nuestro propósito de hacer más simple el día a día de las personas para que sigan movilizando sus vidas.

¡Contágiate de la Vibra Yape y haz que la vida fluya! Sobre el equipo El área de Ciberseguridad de Yape forma parte de la segunda línea de defensa y es responsable de dirigir, gobernar y asegurar la estrategia de ciberseguridad, alineándola con las políticas corporativas y los objetivos del negocio.

Dentro del equipo de Governance, Risk & Compliance, trabajamos en la evaluación y gestión continua de los riesgos de ciberseguridad asociados a proyectos, iniciativas, pruebas de concepto, pilotos, requerimientos de acceso y actividades operativas. Nuestro objetivo es identificar, evaluar, documentar y dar seguimiento a los riesgos y controles de seguridad, asegurando la confidencialidad, integridad y disponibilidad de la información. Responsabilidades

Ejecutar evaluaciones de riesgos de ciberseguridad para proyectos, iniciativas, pruebas de concepto, pilotos, plataformas, procesos y requerimientos operativos.

Identificar y documentar escenarios de riesgo, amenazas, vulnerabilidades, causas, impactos, controles existentes y planes de mitigación.

Analizar riesgos relacionados con la confidencialidad, integridad y disponibilidad de la información.

Proponer controles preventivos, detectivos, correctivos o compensatorios, alineados con las políticas corporativas y buenas prácticas de seguridad.

Realizar el seguimiento de planes de acción, compromisos, remediaciones y observaciones de auditorías internas y externas.

Mantener actualizados los responsables, fechas, estados, evidencias y riesgos de vencimiento de los planes de acción.





Evaluar requerimientos de acceso, considerando la necesidad del acceso, nivel de privilegios, segregación de funciones y exposición de información sensible.

Identificar riesgos asociados con cuentas, perfiles, permisos, excepciones y accesos privilegiados.

Recopilar, revisar y validar evidencias relacionadas con controles de ciberseguridad, auditoría, cumplimiento y gestión de riesgos.

Mantener actualizados los repositorios, matrices de riesgos, registros de controles y documentación de respaldo.

Elaborar reportes, tableros, presentaciones y resúmenes ejecutivos sobre riesgos, controles, hallazgos y planes de acción.

Apoyar en la actualización y mejora continua de metodologías, formatos, criterios de evaluación e indicadores de riesgo.

Coordinar con equipos de negocio, tecnología, auditoría, cumplimiento, legal, seguridad y proveedores para levantar información, validar controles y cerrar compromisos.

Utilizar herramientas digitales y de inteligencia artificial para mejorar la documentación, reportería, trazabilidad y eficiencia operativa.

Requisitos indispensables

Competente de Ingeniería de Sistemas, Ingeniería de Software, Ingeniería Informática, Ingeniería Industrial, Ingeniería Electrónica, Ingeniería de Telecomunicaciones o carreras afines.

Mínimo 3 años de experiencia en gestión de riesgos, ciberseguridad, seguridad de la información, auditoría de TI, control interno, cumplimiento o riesgos tecnológicos.

Experiencia participando directamente en evaluaciones de riesgos tecnológicos o de ciberseguridad.

Experiencia identificando amenazas, vulnerabilidades, impactos, controles y riesgos residuales.

Experiencia documentando riesgos, controles, evidencias y planes de mitigación.





Experiencia realizando seguimiento a hallazgos, observaciones de auditoría, compromisos o planes de acción.

Conocimiento de controles de seguridad orientados a proteger la confidencialidad, integridad y disponibilidad de la información.

Conocimiento de procesos de accesos, perfiles, privilegios, segregación de funciones, excepciones y controles compensatorios.

Experiencia coordinando con áreas de negocio, tecnología, auditoría, cumplimiento o seguridad para levantar información y cerrar compromisos.

Capacidad para elaborar matrices, reportes, presentaciones e indicadores de gestión de riesgos.

Manejo intermedio o avanzado de Excel y PowerPoint.

Capacidad analítica, organización, atención al detalle y orientación al seguimiento.

Buena comunicación oral y escrita para explicar riesgos y controles a públicos técnicos y no técnicos.

Requisitos deseables

Conocimiento práctico de marcos y estándares como ISO 27001, ISO 31000, COBIT, NIST Cybersecurity Framework o CIS Controls.

Experiencia en empresas financieras, fintech, banca, seguros, telecomunicaciones, consultoría o compañías reguladas.

Experiencia utilizando herramientas GRC o matrices de riesgos y controles.

Manejo de Jira, Trello u otras herramientas para el seguimiento de tareas, tickets y planes de acción.

Experiencia utilizando SharePoint, Confluence, Teams u otras herramientas de gestión documental y colaboración.

Conocimiento de Power BI u otras herramientas de reportería y visualización.

Conocimiento de Power Automate, Power Apps u otras herramientas para automatizar actividades operativas.

Experiencia utilizando Copilot, ChatGPT u otras herramientas de inteligencia artificial para análisis, documentación y reportería.

Conocimiento de privacidad, protección de datos personales e información sensible.

Conocimiento de gestión de riesgos de terceros o proveedores.

Conocimientos básicos de desarrollo seguro y metodologías para la identificación de vulnerabilidades.

Certificaciones como CISA, CISM, ISO 27001 o similares.

Inglés a nivel intermedio.

📌 Especialista en Gobierno de Ciberseguridad - Gestión de Riesgos (Lima)
🏢 Yape
📍 Lima

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: especialista en gobierno de ciberseguridad - gestión de riesgos (lima) / lima

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: especialista en gobierno de ciberseguridad - gestión de riesgos (lima) / lima