Especialista de Ciberseguridad – GRC y Continuidad del Negocio (Santiago de Surco)

Especialista de Ciberseguridad – GRC y Continuidad del Negocio (Santiago de Surco)

21 set
|
FERREYCORP
|
Santiago de Surco

21 set

FERREYCORP

Santiago de Surco

¿Listo(a) para ser un(a) Agente de Cambio en la resiliencia y ciberseguridad corporativa? ?

¿Te apasiona proteger la continuidad operativa y garantizar la seguridad de la información en una corporación líder! Somos la empresa N°1 en la comercialización de bienes de capital y servicios, y buscamos tu talento para mantener la excelencia en nuestras operaciones. Únete a nuestro equipo como Especialista de Ciberseguridad – GRC y Continuidad del Negocio, donde el Trabajo en Equipo, el Generar Conocimiento y Autoaprendizaje y el Lograr Resultados con Excelencia son la base de nuestra estrategia.

¡Buscamos un Especialista para asegurar que la organización pueda seguir operando y recuperarse ante cualquier interrupción severa, manteniendo la excelencia operativa! ?

Principales conocimientos y experiencia

- Titulado o bachiller en Ingeniería de Sistemas, Software, Telecomunicaciones, Informática o carreras afines.

- Mínimo 5 años de experiencia en GRC o seguridad de la información, con al menos 3 años de responsabilidad directa en proyectos de continuidad del negocio (BCP/DRP) como función central.

- Evidencia comprobable de haber conducido al menos un ciclo completo de BCP: BIA → estrategia → plan → prueba → actualización del plan (describiendo pruebas reales ejecutadas, hallazgos y cambios derivados).

- Dominio práctico de ISO 22301, NIST CSF 2.0 e ISO 27005 / ISO 31000.

- Experiencia comprobable en gobierno de accesos: recertificaciones, modelo de roles/SoD y gestión de accesos privilegiados.

- Deseable contar con certificaciones como ISO 22301 Lead Implementer/Auditor, ISO/IEC 27001 Lead Implementer/Auditor, ISACA CRISC, CISM, NIST CSF Professional/Implementer o certificaciones relativas a identidades (Microsoft SC-300, Okta, SailPoint, CyberArk).

Responsabilidades

- Conducir y mantener vigente el Análisis de Impacto en el Negocio (BIA): identificación de procesos críticos con los dueños de proceso, definición de MTPD,



RTO y RPO acordados y firmados por el negocio, y mapeo de dependencias de personas, instalaciones, sistemas, datos y proveedores.

- Diseñar y mantener las estrategias de recuperación: sitio alterno, esquemas de respaldo y restauración, procedimientos manuales de contingencia (workarounds), redundancia de proveedores y de conectividad hacia sedes y faenas.

- Elaborar, versionar y mantener vigentes los planes de continuidad (BCP), de recuperación ante desastres (DRP) y de gestión de crisis.

- Programar y dirigir el calendario anual de pruebas: escritorio (tabletop), recorrido funcional, pruebas técnicas de restauración, failover a sitio alterno y simulacros completos. Levantar hallazgos, gestionar el plan de acción y actualizar los planes con lo aprendido.

- Gestionar la continuidad de terceros críticos: exigir y revisar sus planes, incorporar cláusulas de continuidad y niveles de servicio en contratos, y probar los puntos de traspaso.

- Sostener el ciclo de vida del sistema de gestión de continuidad bajo ISO 22301 (política, contexto, roles, competencia, evaluación de desempeño, mejora continua) y prepararlo para auditoría interna o externa.

- Gobernar el ciclo de vida de identidades (alta, movimiento interno, baja) en coordinación con RRHH y TI, con foco en la desactivación oportuna.

- Gobernar las identidades no humanas: cuentas de servicio, integraciones, llaves y -crecientemente- agentes de IA con permisos delegados.

- Diseñar y ejecutar campañas de revisión y recertificación de accesos sobre sistemas críticos,



con evidencia auditable y seguimiento de las revocaciones.

- Contribuir al mantenimiento del modelo de roles y segregación de funciones (SOD).

- Definir requisitos de autenticación (MFA, SSO) y su cobertura sobre accesos remotos, aplicaciones críticas y cuentas administrativas.

- Ejecutar evaluaciones de riesgo bajo ISO 27005, ISO 31000, NIST SP 800-30 (y FAIR cuando se requiera cuantificación), estructurar planes de tratamiento y dar seguimiento a su cierre efectivo.

- Medir y reportar la madurez del programa.

- Asegurar el cumplimiento de la normativa aplicable de protección de datos personales (Ley N° 29733 y su reglamento vigente en Perú; regulación equivalente en las demás jurisdicciones donde opere el grupo) y atender los requerimientos de auditoría interna y externa.

Lo Que Te Ofrecemos Al Unirte a Ferreycorp

? Todos tus Ventajas de Ley Asegurados: Cumplimos con todos tus derechos laborales (CTS, gratificaciones, vacaciones, etc.) desde el primer día.

? Bono de alimentación y buses de acercamiento

❤️ Seguro EPS y Oncológico para Ti y tu Familia: Cobertura de salud privada y oncológica para tu tranquilidad y la de tus seres queridos (según condiciones del plan).

? Apoyo para tu Bienestar: Acceso gratuito a consejería psicológica y nutricional para cuidar tu salud integral.

? Buen Ambiente y Balance Vida-Trabajo: Actividades de integración para conectar con el equipo y apoyo para equilibrar tu vida personal y laboral.

? Oportunidades de Crecimiento: Convenios educativos para que sigas aprendiendo y desarrollándote profesionalmente.

?️ Descuentos Corporativos: Accede a descuentos especiales en diversos establecimientos y servicios.

? Únete a la Empresa Líder del Sector: Sé parte de la corporación N°1, donde podrás aprender y crecer en proyectos importantes.

¡Si quieres proteger y sostener el futuro de nuestras operaciones con excelencia, postula ahora! ?

📌 Especialista de Ciberseguridad – GRC y Continuidad del Negocio (Santiago de Surco)
🏢 FERREYCORP
📍 Santiago de Surco

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: especialista de ciberseguridad – grc y continuidad del negocio (santiago de surco) / santiago de surco

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: especialista de ciberseguridad – grc y continuidad del negocio (santiago de surco) / santiago de surco