Owens Corning

Líder de Seguridad TI - Gestión de Riesgos

Go
Traducción automática. Consulta el original.

PROPÓSITO DEL PUESTO

El Líder de Seguridad TI - Gestión de Riesgos es un miembro fundamental del equipo de Seguridad de Servicios Globales de Información (GIS) de Owens Corning. Este puesto apoya la función de Gobernanza, Riesgo y Cumplimiento (GRC) mediante la ejecución de actividades de gobernanza de ciberseguridad, la realización de evaluaciones de riesgos, el mantenimiento de políticas y estándares de seguridad, el apoyo a auditorías y la habilitación del cumplimiento en toda la empresa.

Este puesto tiene responsabilidad global para identificar, analizar, documentar y comunicar riesgos de ciberseguridad y brechas de control en apoyo del marco de riesgo de ciberseguridad. Se requieren sólidas habilidades analíticas para evaluar entornos complejos, identificar riesgos e inconsistencias emergentes y traducir los hallazgos en orientación clara y procesable para los responsables del riesgo y el liderazgo.

El Líder de Seguridad TI - Gestión de Riesgos también apoya las actividades de cumplimiento de ciberseguridad en proyectos, programas, instalaciones y funciones comerciales. Este puesto gestiona las comunicaciones de seguridad de la información, incluidas políticas, estándares y requisitos relacionados, asegurando que las actualizaciones se documenten, aprueben y comuniquen de acuerdo con las expectativas de gobernanza.

El éxito en este puesto requiere comodidad operando en un entorno de ritmo rápido, gestionando múltiples prioridades y adaptándose a las necesidades cambiantes del negocio.

La curiosidad, la integridad, la honestidad y una gran atención al detalle son esenciales, particularmente al trabajar con requisitos regulatorios, evidencia de auditoría, documentación de riesgos e informes empresariales.

Reporta a: Líder de Seguridad TI – Gobernanza, Riesgo y Cumplimiento

Ámbito de Control: Colaborador individual

RESPONSABILIDADES DEL PUESTO

Conocer Nuestros Negocios y sus Estrategias

  1. Mantener un conocimiento sólido de los estándares de seguridad en evolución, los requisitos regulatorios y las mejores prácticas de la industria, y evaluar su impacto en la postura de riesgo organizacional y las obligaciones de cumplimiento.
  1. Habilitar una gobernanza y preparación para auditorías efectivas para los controles de Continuidad del Negocio y Recuperación ante Desastres (BCP/DR), alineados con los requisitos de seguridad de la información, respuesta a incidentes y cumplimiento.
  1. Identificar oportunidades para alinear las iniciativas de seguridad y cumplimiento con los programas estratégicos de negocio (por ejemplo, transformación digital, adopción de IA, resiliencia operativa), asegurando que la seguridad esté integrada como un facilitador del negocio en lugar de una restricción.
  1. Proporcionar soporte de gobernanza para capacidades de IA y machine‑learning mediante el mantenimiento y la evolución de políticas de seguridad, gobernanza e IA responsable alineadas con los objetivos empresariales; la ejecución de evaluaciones de seguridad y riesgos de IA para identificar brechas de control y riesgos emergentes; la coordinación con los departamentos Legal, de Privacidad y las partes interesadas del negocio para garantizar la alineación con las expectativas regulatorias, éticas y de cumplimiento; y el seguimiento continuo de los desarrollos regulatorios, las tendencias del sector y los riesgos emergentes para informar y fortalecer las prácticas de gobernanza.

Ejecución de la Estrategia

  1. Apoyar los esfuerzos de gobernanza y cumplimiento de ciberseguridad empresarial, incluido el desarrollo y mantenimiento de políticas, estándares, procedimientos y documentación de ISMS ISO 27001.
  1. Realizar actividades de cumplimiento y aseguramiento, incluidas revisiones de control interno y coordinación de auditorías externas.
  1. Realizar evaluaciones de riesgos de seguridad de la información de acuerdo con el marco de riesgo de ciberseguridad.
  1. Identificar brechas de control, debilidades y riesgos emergentes, documentar los hallazgos de manera clara y consistente.
  1. Apoyar a los responsables del riesgo con análisis, declaraciones de impacto y documentación.
  1. Rastrear e informar sobre las actividades de remediación de riesgos y su estado.
  1. Ejecutar evaluaciones de seguridad de terceros alineadas con los procesos de gestión de riesgos de proveedores.
  1. Documentar riesgos de proveedores, brechas de control y acciones de remediación.
  1. Mantener la documentación de riesgos de proveedores y la evidencia de auditoría.
  1. Redactar, revisar y mantener políticas, estándares, procedimientos y directrices de seguridad de la información.
  1. Asegurar que las políticas se alineen con ISO 27001, los requisitos regulatorios y los estándares de gobernanza internos.
  1. Realizar actividades continuas de prueba y monitoreo de controles.
  1. Rastrear hallazgos de auditoría, actividades de remediación y cierre de evidencia.

Influencia en la Función

  1. Colaborar con socios interfuncionales para apoyar los requisitos de seguridad y cumplimiento.
  1. Asociarse con Control Interno, Auditoría Interna y auditores externos para proporcionar evidencia, documentación y experiencia en la materia.
  1. Interactuar con los propietarios de aplicaciones y sistemas para evaluar la efectividad de los controles y documentar la postura de riesgo.
  1. Comunicar los hallazgos de manera clara, distinguiendo entre controles requeridos y recomendaciones de mejores prácticas.
  1. Preparar informes precisos y bien articulados sobre el estado del ISMS, los resultados de las evaluaciones y las métricas de cumplimiento.
  1. Apoyar la documentación, publicación y comunicación de cambios aprobados en políticas y controles.
  1. Promover una cultura de responsabilidad, transparencia y mejora continua dentro de la seguridad de la información.

Desarrollo de Talento

  1. Apoyar actividades de concienciación sobre seguridad relacionadas con la comprensión y el cumplimiento de políticas.
  1. Mentorizar y entrenar a los miembros del equipo para desarrollar conocimientos de seguridad de la información, conciencia de riesgos y capacidades de gobernanza.
  1. Compartir conocimientos con una audiencia más amplia a través de sesiones de capacitación, foros y colaboraciones interfuncionales sobre temas de seguridad de la información.
  1. Comunicar proactivamente las expectativas de seguridad, los riesgos emergentes y las mejores prácticas para impulsar la concienciación y la adopción en toda la organización.
  1. Identificar oportunidades para mejorar la calidad de la documentación, la consistencia de las evaluaciones y los procesos de gobernanza, al tiempo que se habilita el aprendizaje y el crecimiento del equipo.

REQUISITOS DEL PUESTO

CALIFICACIONES MÍNIMAS

  1. Título de Grado en Informática, Sistemas de Información, Tecnología de la Información; se puede considerar experiencia equivalente en lugar de un título.
  1. 5+ años de experiencia en seguridad de la información.
  1. 3+ años de apoyo a funciones de gobernanza, riesgo y cumplimiento.

CONOCIMIENTOS, HABILIDADES Y CAPACIDADES

  1. Sólida comprensión de la ejecución de proyectos y operaciones en entornos complejos, con un enfoque práctico y orientado a la entrega.
  1. Amplio conocimiento de controles de seguridad, clasificación de datos, requisitos regulatorios y estándares de privacidad, incluido el conocimiento práctico de ISO 27001.
  1. Excelentes habilidades analíticas, de documentación y de resolución de problemas, con la capacidad de traducir riesgos en controles claros y procesables y evidencia de auditoría.
  1. Capacidad demostrada para generar confianza y trabajar eficazmente en una organización global altamente matricial, interactuando con partes interesadas con diversos niveles de experiencia técnica.
  1. Capacidad demostrada para gestionar múltiples prioridades con gran atención al detalle.
  1. Excelentes habilidades de comunicación, organización e interpersonales.

Autodirigido con curiosidad y mentalidad de mejora continua.

  1. Profesional orientado al servicio con altos estándares personales y responsabilidad.
  1. Conocimiento práctico de la gobernanza de IA, principios de IA responsable y consideraciones regulatorias emergentes, con la capacidad de traducir los riesgos en evolución en marcos prácticos de seguridad y cumplimiento.
  1. Experiencia en el apoyo a iniciativas de continuidad del negocio, recuperación ante desastres o resiliencia operativa desde una perspectiva de seguridad o cumplimiento.
  1. Capacidad demostrada para distinguir entre requisitos de seguridad obligatorios y mejores prácticas, y articular claramente esa distinción.
  1. Capacidad para viajar hasta un 10%%, a nivel nacional.

#LI-JP1

#LI-HYBRID

Acerca de Owens Corning

Owens Corning es un líder en productos de construcción de marca con tres negocios complementarios líderes en el mercado que proporcionan techos, aislamiento y puertas principalmente para mercados residenciales en América del Norte y Europa. La empresa opera con una estrategia integrada de salida al mercado y un conjunto único de OC Advantages™, que incluyen su marca icónica, una fuerza comercial incomparable, tecnología líder y una posición de costos ganadora, para ayudar a los clientes a ganar y crecer en el mercado. Owens Corning se compromete a ayudar a construir mejor y lograr más a través de asociaciones ganadoras, rendimiento líder y personas comprometidas. Fundada en 1938 y con sede en Toledo, Ohio, Owens Corning cotiza en la Bolsa de Valores de Nueva York (NYSE: OC). Para más información, visite owenscorning.com.

Owens Corning es un empleador que ofrece igualdad de oportunidades. Excepto en circunstancias limitadas, como programas formales de aprendizaje, Owens Corning no emplea a nadie menor de 18 años.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores