09 ago
|
Grupo Falabella
|
Santiago Metropolitan Area
09 ago
Grupo Falabella
Santiago Metropolitan Area
Descripción Empresa Somos más de 90 mil personas que, día a día, dedicamos nuestra pasión y energía a cumplir nuestro Propósito de “Simplificar y Disfrutar Más la Vida”. Propósito que hoy vive a través de nuestro ecosistema físico y digital en todas nuestras empresas (Falabella Retail, Sodimac, IKEA, Tottus, Mallplaza, Falabella Inmobiliario, Falabella.com, Linio, Falabella Financiero, Banco Falabella, Falabella Soriana, Seguros Falabella, Fazil, Fpay y Falabella Corporativo) y países (Argentina, Brasil, Chile, China, Colombia, India, México, Perú y Uruguay).
Valoramos las distintas miradas porque entendemos que la diversidad es la principal de nuestra innovación. Queremos ir más allá de cualquier límite, desafiarnos constantemente, divertirnos haciendo lo que nos gusta y dejar huella en lo que hacemos. Y sabemos que existe una forma de hacerlo: como UN SOLO EQUIPO.
Conoce más oportunidades para vivir la #ExperienciaFalabella en https://muevete.falabella.com/
Misión Del Cargo Gestionar cyber riesgos y vulnerabilidades a nivel corporativo, asegurando cumplimiento normativo y decisiones informadas de los negocios.
Funciones Del Cargo Identificación de activos y riesgos: Levantar y mantener el inventario de activos de información y el catálogo de amenazas y vulnerabilidades a nivel corporativo, estableciendo el contexto de riesgo del grupo.
Evaluación y análisis de riesgos: Calcular riesgo inherente y residual considerando probabilidad, impacto y criticidad, aplicando la metodología corporativa para priorizar según impacto al negocio.
Descubrimiento y escaneo de vulnerabilidades: Coordinar los ciclos de scanning sobre infraestructura, aplicaciones, cloud y endpoints, asegurando cobertura completa del parque tecnológico del grupo.
Priorización de vulnerabilidades: Clasificar hallazgos según severidad (CVSS/EPSS), exposición, criticidad del activo y contexto de amenazas,
para enfocar los esfuerzos de remediación en lo que más impacta al negocio.
Tratamiento y remediación: Definir estrategias de tratamiento (mitigar, transferir, aceptar o evitar), liderar planes de remediación con los responsables de cada unidad y gestionar el flujo de excepciones cuando corresponda.
Gestión de controles y hardening: Verificar la implementación de controles técnicos y de configuración segura (CIS Benchmarks, hardening, parchado) sobre los sistemas bajo alcance.
Cumplimiento regulatorio y de estándares: Asegurar la adherencia a PCI-DSS, normativa de datos personales, ISO 27001 y NIST, sosteniendo alcances y certificaciones a nivel corporativo.
Monitoreo y reporte ejecutivo: Supervisar de forma continua la evolución de riesgos, KRIs, KPIs de remediación y SLA de vulnerabilidades, reportando a comités y alta dirección con foco en decisiones accionables.
Cultura de seguridad y factor humano: Impulsar el programa corporativo de Training & Awareness y el modelo de sanciones asociado al Ethical Phishing, fortaleciendo la primera línea de defensa.
Requisitos
- Ingeniería en Informática, Ciberseguridad, Sistemas o carreras afines.
- 3 a 5 años en roles de cyber riesgos, cumplimiento o gestión de vulnerabilidades
- CISM, CRISC, ISO 27001
- Marcos ISO 27001/27005, NIST, PCI-DSS, CIS Controls y normativa de datos personales, Software GRC
- Excel intermedio-avanzado
- Experiencia en reportes de gestión y seguimiento de indicadores ejecutivos.
Condiciones Oferta Descripción proceso de selección: El proceso de selección se realiza a través de Aira - plataforma de reclutamiento diseñado para mejorar tu experiencia de postulación.
Para Postular Solo Necesitas
- Postular a la oferta
- Revisar tu email
- Ingresar a Aira y contestar las preguntas y/o pruebas solicitadas
Luego, si vemos que tu perfil se ajusta a lo que estamos buscando, te contactaremos por email (a través de Aira) para seguir a la etapa presencial.
📌 Information Security Risk Specialist (Santiago Metropolitan Area)
🏢 Grupo Falabella
📍 Santiago Metropolitan Area