Information Security Risk Specialist (Santiago Metropolitan Area)

Information Security Risk Specialist (Santiago Metropolitan Area)

09 ago
|
Grupo Falabella
|
Santiago Metropolitan Area

09 ago

Grupo Falabella

Santiago Metropolitan Area

Descripción Empresa Somos más de 90 mil personas que, día a día, dedicamos nuestra pasión y energía a cumplir nuestro Propósito de “Simplificar y Disfrutar Más la Vida”. Propósito que hoy vive a través de nuestro ecosistema físico y digital en todas nuestras empresas (Falabella Retail, Sodimac, IKEA, Tottus, Mallplaza, Falabella Inmobiliario, Falabella.com, Linio, Falabella Financiero, Banco Falabella, Falabella Soriana, Seguros Falabella, Fazil, Fpay y Falabella Corporativo) y países (Argentina, Brasil, Chile, China, Colombia, India, México, Perú y Uruguay).

Valoramos las distintas miradas porque entendemos que la diversidad es la principal de nuestra innovación. Queremos ir más allá de cualquier límite, desafiarnos constantemente, divertirnos haciendo lo que nos gusta y dejar huella en lo que hacemos. Y sabemos que existe una forma de hacerlo: como UN SOLO EQUIPO.

Conoce más oportunidades para vivir la #ExperienciaFalabella en https://muevete.falabella.com/

Misión Del Cargo Gestionar cyber riesgos y vulnerabilidades a nivel corporativo, asegurando cumplimiento normativo y decisiones informadas de los negocios.

Funciones Del Cargo Identificación de activos y riesgos: Levantar y mantener el inventario de activos de información y el catálogo de amenazas y vulnerabilidades a nivel corporativo, estableciendo el contexto de riesgo del grupo.

Evaluación y análisis de riesgos: Calcular riesgo inherente y residual considerando probabilidad, impacto y criticidad, aplicando la metodología corporativa para priorizar según impacto al negocio.

Descubrimiento y escaneo de vulnerabilidades: Coordinar los ciclos de scanning sobre infraestructura, aplicaciones, cloud y endpoints, asegurando cobertura completa del parque tecnológico del grupo.

Priorización de vulnerabilidades: Clasificar hallazgos según severidad (CVSS/EPSS), exposición, criticidad del activo y contexto de amenazas,



para enfocar los esfuerzos de remediación en lo que más impacta al negocio.

Tratamiento y remediación: Definir estrategias de tratamiento (mitigar, transferir, aceptar o evitar), liderar planes de remediación con los responsables de cada unidad y gestionar el flujo de excepciones cuando corresponda.

Gestión de controles y hardening: Verificar la implementación de controles técnicos y de configuración segura (CIS Benchmarks, hardening, parchado) sobre los sistemas bajo alcance.

Cumplimiento regulatorio y de estándares: Asegurar la adherencia a PCI-DSS, normativa de datos personales, ISO 27001 y NIST, sosteniendo alcances y certificaciones a nivel corporativo.

Monitoreo y reporte ejecutivo: Supervisar de forma continua la evolución de riesgos, KRIs, KPIs de remediación y SLA de vulnerabilidades, reportando a comités y alta dirección con foco en decisiones accionables.

Cultura de seguridad y factor humano: Impulsar el programa corporativo de Training & Awareness y el modelo de sanciones asociado al Ethical Phishing, fortaleciendo la primera línea de defensa.

Requisitos

- Ingeniería en Informática, Ciberseguridad, Sistemas o carreras afines.
- 3 a 5 años en roles de cyber riesgos, cumplimiento o gestión de vulnerabilidades
- CISM, CRISC, ISO 27001
- Marcos ISO 27001/27005, NIST, PCI-DSS, CIS Controls y normativa de datos personales, Software GRC
- Excel intermedio-avanzado
- Experiencia en reportes de gestión y seguimiento de indicadores ejecutivos.

Condiciones Oferta Descripción proceso de selección: El proceso de selección se realiza a través de Aira - plataforma de reclutamiento diseñado para mejorar tu experiencia de postulación.

Para Postular Solo Necesitas

- Postular a la oferta
- Revisar tu email
- Ingresar a Aira y contestar las preguntas y/o pruebas solicitadas

Luego, si vemos que tu perfil se ajusta a lo que estamos buscando, te contactaremos por email (a través de Aira) para seguir a la etapa presencial.

📌 Information Security Risk Specialist (Santiago Metropolitan Area)
🏢 Grupo Falabella
📍 Santiago Metropolitan Area

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: information security risk specialist (santiago metropolitan area) / santiago metropolitan area

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: information security risk specialist (santiago metropolitan area) / santiago metropolitan area