Especialista en Gobierno de Ciberseguridad - PCI DSS (Lima)

Especialista en Gobierno de Ciberseguridad - PCI DSS (Lima)

12 ago
|
Yape
|
Lima

12 ago

Yape

Lima

Somos más de 20 millones de yaperos y 3 millones de negocios que utilizan Yape a diario. Estamos disponibles para todos, lo que nos convierte en una plataforma única y clave del ecosistema digital del Perú.

Nos motiva construir un país conectado sin barreras, que fomente el crecimiento y desarrollo para todos los peruanos.

Para seguir brindando la mejor experiencia a nuestros yaperos, necesitamos el mejor talento.

Sé parte de esta emocionante misión y contribuye con nuestro propósito de hacer más simple el día a día de las personas para que sigan movilizando sus vidas.

¡Contágiate de la Vibra Yape y haz que la vida fluya! Sobre el equipo El área de Ciberseguridad de Yape es responsable de dirigir, gobernar y asegurar la estrategia de ciberseguridad, alineándola con las políticas corporativas y los objetivos del negocio.

Trabajamos bajo una dinámica ágil y una estructura matricial, impulsando la gestión integral de riesgos, el cumplimiento normativo y la implementación de controles de seguridad en toda la organización. Responsabilidades

Definir y mantener actualizado el alcance de PCI DSS y del entorno de datos del titular de tarjeta —Cardholder Data Environment o CDE.

Identificar oportunidades y elaborar planes de acción para optimizar y reducir el alcance PCI.

Gestionar periódicamente los requisitos aplicables a los squads y equipos incluidos en el alcance.

Traducir los requisitos de PCI DSS en controles técnicos concretos.

Coordinar e impulsar la implementación de los controles establecidos por la norma.

Definir y estructurar el modelo de evidencias de cumplimiento PCI DSS.

Diseñar mecanismos automatizados para la recopilación, validación y mantenimiento de evidencias.

Preparar a la organización para auditorías y evaluaciones de readiness previas a la revisión de un QSA.

Apoyar la implementación de controles transversales de ciberseguridad y actividades de concientización.

Desarrollar indicadores, reportes y dashboards para medir el nivel de cumplimiento.





Coordinar la atención de auditorías, observaciones y planes de remediación.

Estandarizar procesos, políticas y lineamientos relacionados con gobierno, riesgo y cumplimiento de ciberseguridad.

Requisitos indispensables

Formación competente en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Software, Ingeniería Electrónica, Ingeniería de Telecomunicaciones, Ingeniería Industrial, Ciberseguridad o carreras afines.

Experiencia mínima de cuatro años en ciberseguridad, gobierno de seguridad, gestión de riesgos tecnológicos, cumplimiento o funciones similares.

Conocimiento de PCI DSS y de la implementación o mantenimiento de controles de seguridad.

Conocimiento de marcos y estándares como ISO 27001, NIST CSF, ISO 27032 o COBIT.

Conocimiento de seguridad de infraestructura, redes y aplicaciones.

Experiencia o conocimientos en gestión de vulnerabilidades, accesos, monitoreo de seguridad y respuesta a incidentes.

Capacidad para definir métricas, indicadores y tableros ejecutivos de ciberseguridad.

Conocimiento de gestión de riesgos tecnológicos y operativos.

Capacidad analítica, resolución de problemas y comunicación efectiva.

Proactividad y capacidad para trabajar con equipos multidisciplinarios.

Requisitos deseables

Experiencia comprobada en proyectos de implementación, alineamiento o mantenimiento de PCI DSS.

Participación en procesos de certificación PCI DSS, idealmente junto con un auditor QSA.

Certificaciones o cursos especializados en PCI DSS, ISO 27001, protección de datos o gestión de riesgos.

Conocimiento de herramientas de Governance, Risk and Compliance —GRC—.

Experiencia con herramientas de automatización y reportería como Power Automate, Power Apps, Jira, SharePoint, Confluence, Teams o herramientas similares.

Experiencia en automatización de flujos, generación de evidencias y construcción de dashboards.

Conocimientos de gobierno y privacidad de datos.

Conocimientos de Secure Development Lifecycle, DevSecOps o AppSec.

Inglés a nivel intermedio

📌 Especialista en Gobierno de Ciberseguridad - PCI DSS (Lima)
🏢 Yape
📍 Lima

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: especialista en gobierno de ciberseguridad - pci dss (lima) / lima

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: especialista en gobierno de ciberseguridad - pci dss (lima) / lima