Especialista en Gobierno de Ciberseguridad – Riesgos de Terceros (Lima)

Especialista en Gobierno de Ciberseguridad – Riesgos de Terceros (Lima)

20 ago
|
Yape
|
Lima

20 ago

Yape

Lima

Somos más de 20 millones de yaperos y 3 millones de negocios que utilizan Yape a diario. Estamos disponibles para todos, lo que nos convierte en una plataforma única y clave del ecosistema digital del Perú. Nos motiva construir un país conectado sin barreras, que fomente el crecimiento y desarrollo para todos los peruanos.

Para seguir brindando la mejor experiencia a nuestros yaperos, necesitamos el mejor talento. Sé parte de esta emocionante misión y contribuye con nuestro propósito de hacer más simple el día a día de las personas para que sigan movilizando sus vidas. ¡Contágiate de la Vibra Yape y haz que la vida fluya! Sobre el equipo El área de Ciberseguridad de Yape forma parte de la segunda línea de defensa y es responsable de dirigir, gobernar y asegurar la estrategia de ciberseguridad, alineándola con las políticas corporativas y los objetivos del negocio.

Dentro del equipo de Governance, Risk & Compliance, la gestión de riesgos de terceros busca asegurar que los proveedores, tecnologías y servicios externos sean evaluados, monitoreados y gestionados de acuerdo con su criticidad, el tipo de servicio, la exposición de información y su nivel de riesgo. Ejecutar evaluaciones de riesgos de ciberseguridad a proveedores, tecnologías y servicios externos, considerando su criticidad, tipo de servicio, exposición de datos y alcance operativo. Apoyar el despliegue del modelo de evaluación y gestión continua de riesgos de terceros a nivel local e internacional.

Solicitar, revisar y validar evidencias de seguridad proporcionadas por los proveedores, como políticas, certificaciones, cuestionarios, controles técnicos, cláusulas contractuales y planes de remediación. Identificar y documentar brechas, hallazgos, riesgos, excepciones y oportunidades de mejora. Realizar el seguimiento de planes de acción,



observaciones, riesgos aceptados y compromisos derivados de las evaluaciones.

Mantener actualizada la trazabilidad de las evaluaciones, documentación, aprobaciones, riesgos y compromisos asociados a proveedores y tecnologías. Coordinar con Legal, Compliance, Tecnología, Ciberseguridad y las áreas solicitantes para asegurar el avance oportuno de las evaluaciones. Apoyar en la elaboración de reportes, matrices, tableros e indicadores sobre el avance, backlog, criticidad, riesgos identificados y planes de acción.

Contribuir a la estandarización y mejora continua de formatos, flujos, criterios de evaluación y matrices de riesgo. Brindar soporte operativo en evaluaciones, reevaluaciones, consultas, seguimiento documental y priorización de la demanda.

- Cualificado de Ingeniería de Sistemas, Ingeniería de Software, Ingeniería Informática, Ingeniería Industrial, Ingeniería Electrónica, Ingeniería de Telecomunicaciones o carreras afines.
- Mínimo 3 años de experiencia en ciberseguridad, seguridad de la información, gestión de riesgos tecnológicos, auditoría de TI, cumplimiento o gestión de riesgos de terceros.
- Experiencia directa realizando evaluaciones de riesgo, seguridad o cumplimiento de proveedores, servicios tecnológicos o terceros.
- Experiencia revisando y validando evidencias, cuestionarios, certificaciones, controles de seguridad o planes de remediación de proveedores.




- Conocimiento práctico del ciclo de gestión de riesgos de terceros: evaluación, identificación de brechas, recomendación, seguimiento y reevaluación.
- Conocimiento práctico de al menos uno de los siguientes marcos o estándares: ISO/IEC 27001, NIST CSF, CIS Controls, COBIT o PCI DSS.
- Conocimiento de controles de seguridad aplicables a servicios SaaS, plataformas cloud, outsourcing o proveedores tecnológicos.
- Experiencia documentando y realizando seguimiento a hallazgos, excepciones, riesgos aceptados y planes de acción.
- Manejo intermedio o avanzado de Excel o Google Sheets para matrices, trazabilidad, filtros, tablas dinámicas e indicadores.
- Capacidad para administrar y priorizar un alto volumen de evaluaciones y mantener la documentación actualizada.
- Capacidad analítica, atención al detalle, comunicación efectiva y coordinación con diferentes stakeholders.

Requisitos deseables - Experiencia en fintech, banca, seguros, telecomunicaciones, consultoría tecnológica o empresas reguladas.

- Conocimiento de privacidad, protección de datos personales y cláusulas contractuales de seguridad.
- Experiencia revisando reportes de auditoría o aseguramiento de proveedores, como SOC 1, SOC 2 o certificaciones equivalentes.
- Experiencia en procesos de compras tecnológicas, contratación u onboarding de proveedores.
- Manejo de Jira u otras herramientas para el seguimiento de tickets, acciones o backlog.
- Experiencia con Power BI u otras herramientas de reportería y dashboards.
- Manejo de SharePoint, Confluence, Teams u otras herramientas de gestión documental.
- Conocimiento de Power Automate u otras herramientas low-code para automatización de flujos.
- Conocimiento de metodologías ágiles y gestión de backlog.

📌 Especialista en Gobierno de Ciberseguridad – Riesgos de Terceros (Lima)
🏢 Yape
📍 Lima

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: especialista en gobierno de ciberseguridad – riesgos de terceros (lima) / lima

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: especialista en gobierno de ciberseguridad – riesgos de terceros (lima) / lima