19 set
|
FERREYCORP
|
Santiago de Surco
19 set
FERREYCORP
Santiago de Surco
¿Listo(a) para ser un(a) Agente de Cambio en la resiliencia y ciberseguridad corporativa? ?
¿Te apasiona proteger la continuidad operativa y garantizar la seguridad de la información en una corporación líder! Somos la empresa N°1 en la comercialización de bienes de capital y servicios, y buscamos tu talento para mantener la excelencia en nuestras operaciones. Únete a nuestro equipo como Especialista de Ciberseguridad –
- GRC y Continuidad del Negocio, donde el Trabajo en Equipo, el Generar Conocimiento y Autoaprendizaje y el Lograr Resultados con Excelencia son la base de nuestra estrategia.
¡Buscamos un Especialista para asegurar que la organización pueda seguir operando y recuperarse ante cualquier interrupción severa, manteniendo la excelencia operativa! ?
Principales conocimientos y experiencia
- Titulado o bachiller en Ingeniería de Sistemas, Software, Telecomunicaciones, Informática o carreras afines.
- Mínimo 5 años de experiencia en GRC o seguridad de la información, con al menos 3 años de responsabilidad directa en proyectos de continuidad del negocio (BCP/DRP) como función central.
- Evidencia comprobable de haber conducido al menos un ciclo completo de BCP: BIA → estrategia → plan → prueba → actualización del plan (describiendo pruebas reales ejecutadas, hallazgos y cambios derivados).
- Dominio práctico de ISO 22301, NIST CSF 2.0 e ISO 27005 / ISO 31000.
- Experiencia comprobable en gobierno de accesos: recertificaciones, modelo de roles/SoD y gestión de accesos privilegiados.
- Deseable contar con certificaciones como ISO 22301 Lead Implementer/Auditor, ISO/IEC 27001 Lead Implementer/Auditor, ISACA CRISC, CISM, NIST CSF Professional/Implementer o certificaciones relativas a identidades (Microsoft SC-300, Okta, SailPoint, CyberArk).
Responsabilidades
- Conducir y mantener vigente el Análisis de Impacto en el Negocio (BIA): identificación de procesos críticos con los dueños de proceso, definición de MTPD,
RTO y RPO acordados y firmados por el negocio, y mapeo de dependencias de personas, instalaciones, sistemas, datos y proveedores.
- Diseñar y mantener las estrategias de recuperación: sitio alterno, esquemas de respaldo y restauración, procedimientos manuales de contingencia (workarounds), redundancia de proveedores y de conectividad hacia sedes y faenas.
- Elaborar, versionar y mantener vigentes los planes de continuidad (BCP), de recuperación ante desastres (DRP) y de gestión de crisis.
- Programar y dirigir el calendario anual de pruebas: escritorio (tabletop), recorrido funcional, pruebas técnicas de restauración, failover a sitio alterno y simulacros completos. Levantar hallazgos, gestionar el plan de acción y actualizar los planes con lo aprendido.
- Gestionar la continuidad de terceros críticos: exigir y revisar sus planes, incorporar cláusulas de continuidad y niveles de servicio en contratos, y probar los puntos de traspaso.
- Sostener el ciclo de vida del sistema de gestión de continuidad bajo ISO 22301 (política, contexto, roles, competencia, evaluación de desempeño, mejora continua) y prepararlo para auditoría interna o externa.
- Gobernar el ciclo de vida de identidades (alta, movimiento interno, baja) en coordinación con RRHH y TI, con foco en la desactivación oportuna.
- Gobernar las identidades no humanas: cuentas de servicio, integraciones, llaves y -crecientemente- agentes de IA con permisos delegados.
- Diseñar y ejecutar campañas de revisión y recertificación de accesos sobre sistemas críticos, con evidencia auditable y seguimiento de las revocaciones.
- Contribuir al mantenimiento del modelo de roles y segregación de funciones (SOD).
- Definir requisitos de autenticación (MFA, SSO) y su cobertura sobre accesos remotos, aplicaciones críticas y cuentas administrativas.
- Ejecutar evaluaciones de riesgo bajo ISO 27005, ISO 31000, NIST SP 800-30 (y FAIR cuando se requiera cuantificación), estructurar planes de tratamiento y dar seguimiento a su cierre efectivo.
- Medir y reportar la madurez del programa.
- Asegurar el cumplimiento de la normativa aplicable de protección de datos personales (Ley N° 29733 y su reglamento vigente en Perú; regulación equivalente en las demás jurisdicciones donde opere el grupo) y atender los requerimientos de auditoría interna y externa.
Lo Que Te Ofrecemos Al Unirte a Ferreycorp ?
- Todos tus Ventajas de Ley Asegurados: Cumplimos con todos tus derechos laborales (CTS, gratificaciones, vacaciones, etc.) desde el primer día.
?
- Bono de alimentación y buses de acercamiento
❤️
- Seguro EPS y Oncológico para Ti y tu Familia: Cobertura de salud privada y oncológica para tu tranquilidad y la de tus seres queridos (según condiciones del plan).
?
- Apoyo para tu Bienestar: Acceso gratuito a consejería psicológica y nutricional para cuidar tu salud integral.
?
- Buen Ambiente y Balance Vida-Trabajo: Actividades de integración para conectar con el equipo y apoyo para equilibrar tu vida personal y laboral.
?
- Oportunidades de Crecimiento: Convenios educativos para que sigas aprendiendo y desarrollándote profesionalmente.
?️
- Descuentos Corporativos: Accede a descuentos especiales en diversos establecimientos y servicios.
? Únete a la Empresa Líder del Sector: Sé parte de la corporación N°1, donde podrás aprender y crecer en proyectos importantes.
¡Si quieres proteger y sostener el futuro de nuestras operaciones con excelencia, postula ahora! ?
📌 Especialista de Ciberseguridad – GRC y Continuidad del Negocio (Santiago de Surco)
🏢 FERREYCORP
📍 Santiago de Surco