Mastercard

Product Manager de Cuantificación de Riesgos Cibernéticos

Traducción automática. Consulta el original.

Nuestro Propósito

Mastercard impulsa las economías y empodera a las personas en más de 200 países y territorios en todo el mundo. Junto con nuestros clientes, estamos ayudando a construir una economía sostenible donde todos puedan prosperar. Apoyamos una amplia gama de opciones de pago digital, haciendo que las transacciones sean seguras, sencillas, inteligentes y accesibles. Nuestra tecnología e innovación, asociaciones y redes se combinan para ofrecer un conjunto único de productos y servicios que ayudan a las personas, las empresas y los gobiernos a alcanzar su máximo potencial.

Título y Resumen

Product Manager de Cuantificación de Riesgos Cibernéticos

El puesto de Product Manager de Cuantificación de Riesgos Cibernéticos está diseñado para un candidato con una sólida experiencia en análisis cuantitativo de riesgos cibernéticos, metodologías basadas en FAIR y resolución de problemas orientada a productos.

El puesto ofrece una oportunidad única para colaborar con expertos líderes en ciberseguridad, riesgo, producto, análisis e ingeniería dentro de nuestra organización de productos de ciberseguridad. El candidato ideal combinará experiencia en riesgos cibernéticos, rigor analítico y habilidades de colaboración interfuncional para ayudar a desarrollar capacidades de cuantificación de riesgos cibernéticos claras, escalables y defendibles.

Este puesto requiere a alguien que pueda trabajar en equipos de ciberseguridad, riesgo, producto, análisis e ingeniería para traducir conceptos de riesgo cibernético en requisitos de producto, enfoques analíticos y explicaciones claras para el usuario. El puesto es muy adecuado para un profesional de producto práctico que comprenda el modelado cuantitativo de riesgos y pueda hacer que las metodologías complejas sean utilizables para audiencias empresariales y técnicas.

El candidato seleccionado aportará experiencia práctica en cuantificación de riesgos cibernéticos, desarrollo de modelos, validación de modelos, análisis de impacto financiero y documentación de metodologías, con la capacidad de apoyar tanto la planificación estratégica como la ejecución diaria.

Descripción del Puesto

El candidato ideal es un pensador estratégico y analítico que combina la resolución de problemas práctica con un sólido juicio de producto y actúa como experto en la materia en cuantificación de riesgos cibernéticos y análisis de riesgos cibernéticos, con experiencia en la aplicación de modelos basados en FAIR, incluidos FAIR, FAIR-CAM y FAIR-MAM.

El candidato ayudará a traducir metodologías de cuantificación de riesgos cibernéticos, supuestos de modelos, información de evaluaciones, conceptos de efectividad de controles, análisis de impacto financiero y consideraciones de datos de pérdidas en requisitos de producto claros, lógica analítica y documentación.

El candidato adecuado comprende cómo funcionan las evaluaciones cuantitativas de riesgos cibernéticos en entornos del mundo real y puede utilizar esa información para mejorar la claridad de la metodología, la usabilidad del modelo y la aplicabilidad del producto. El candidato aprende rápido, asume la responsabilidad, impulsa iniciativas de forma independiente, colabora eficazmente entre equipos y aplica una mentalidad creativa y orientada a soluciones a desafíos complejos de riesgos cibernéticos.

Responsabilidades Clave

  1. Apoyar el desarrollo, calibración, validación y explicación de modelos de cuantificación de riesgos cibernéticos y ROI basados en FAIR, incluidos FAIR, FAIR-CAM y FAIR-MAM.
  1. Traducir metodologías de cuantificación de riesgos cibernéticos en requisitos de producto claros, lógica analítica, supuestos de modelos y explicaciones para el usuario.
  1. Aplicar conceptos de ciberseguridad, amenazas, exposición, controles e impacto financiero para apoyar casos de uso prácticos de cuantificación de riesgos cibernéticos y entradas de modelos.
  1. Trabajar con partes interesadas de producto, ingeniería, análisis, ciberseguridad y riesgo para refinar requisitos, validar supuestos y apoyar la aplicación práctica de capacidades de riesgo cuantitativo.
  1. Mantener documentación clara que explique cómo funcionan los modelos, qué supuestos se utilizan y cómo deben interpretarse los resultados, las recomendaciones y las salidas analíticas.

Cualificaciones

Cualificaciones Requeridas

  1. Más de 5 años de experiencia práctica en cuantificación de riesgos cibernéticos, evaluación cuantitativa de riesgos cibernéticos o roles relacionados de análisis de riesgos cibernéticos.
  1. Experiencia práctica en la aplicación de metodologías basadas en FAIR, incluidas FAIR, FAIR-CAM o FAIR-MAM, a escenarios de riesgo cibernético, evaluaciones o casos de uso de productos.
  1. Experiencia en la construcción, calibración, validación o explicación de modelos de riesgo cuantitativo, incluidos supuestos de modelos, entradas, salidas y limitaciones.
  1. Sólida comprensión de la gobernanza de modelos, validación, documentación, gestión de supuestos, explicabilidad y defendibilidad de metodologías para modelos cuantitativos de riesgos cibernéticos.
  1. Sólida base en estadística, probabilidad, estimación de impacto financiero y análisis de ROI, con la capacidad de aplicar estas habilidades a la cuantificación de riesgos cibernéticos.
  1. Conocimiento práctico de marcos de ciberseguridad y gestión de riesgos como NIST, las normas de la serie ISO 27000, MITRE ATT&CK, conceptos de gestión de exposición y estándares relacionados.
  1. Experiencia trabajando con equipos de producto, ingeniería, análisis, ciberseguridad o riesgo para traducir conceptos analíticos en requisitos de producto prácticos y documentación de apoyo.
  1. Sólidas habilidades analíticas, de resolución de problemas, de comunicación, de colaboración y de gestión de proyectos, con la capacidad de equilibrar la ejecución estructurada y el pensamiento creativo.
  1. Dominio del inglés, con la capacidad de explicar conceptos complejos de riesgo cibernético de forma clara tanto a audiencias técnicas como no técnicas.

Cualificaciones Preferidas / Ventajas

  1. La experiencia en la aplicación de metodologías basadas en FAIR en entornos empresariales, de consultoría o de producto es una ventaja.
  1. La experiencia con inteligencia de amenazas cibernéticas, gestión de exposición, gestión de vulnerabilidades, análisis de efectividad de controles o datos de pérdidas cibernéticas es una ventaja.

Responsabilidad de Seguridad Corporativa

Todas las actividades que implican acceso a los activos, información y redes de Mastercard conllevan un riesgo inherente para la organización y, por lo tanto, se espera que cada persona que trabaje para o en nombre de Mastercard sea responsable de la seguridad de la información y deba:

  1. Cumplir con las políticas y prácticas de seguridad de Mastercard;
  1. Garantizar la confidencialidad e integridad de la información a la que se accede;
  1. Informar de cualquier sospecha de violación o brecha de seguridad de la información, y
  1. Completar todas las formaciones de seguridad obligatorias periódicas de acuerdo con las directrices de Mastercard.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores