Proactis

Responsable de Seguridad de la Información – Cumplimiento y Gobernanza

AWS
Traducción automática. Consulta el original.

Sobre la oportunidad

Reportando al CISO, el Responsable de Seguridad de la Información – Cumplimiento y Gobernanza liderará la capacidad de gobernanza, cumplimiento y aseguramiento de la seguridad de la información de Proactis. El puesto será responsable de mantener y mejorar continuamente el Sistema de Gestión de Seguridad de la Información (SGSI), impulsar la preparación para auditorías, fortalecer la efectividad de los controles y garantizar que Proactis pueda evidenciar un aseguramiento sólido de seguridad, privacidad y operaciones a clientes, auditores y partes interesadas internas.

  1. Liderar, mantener y mejorar continuamente el SGSI de Proactis, asegurando que siga siendo efectivo, auditable y alineado con los requisitos de ISO 27001 y las prioridades del negocio.
  1. Ser responsable y coordinar actividades de certificación y aseguramiento externas, incluidas auditorías ISO 27001 y otros requisitos de aseguramiento de clientes o regulatorios relevantes para un proveedor de SaaS.
  1. Impulsar la preparación para auditorías y la gestión de evidencia en áreas de control de seguridad, tecnología y negocio, incluyendo ISAE 3402 Tipo II / SOC 1, SOC 2, ISO 27001 y marcos de aseguramiento relacionados donde sea aplicable.
  1. Mantener el marco de gobernanza de seguridad, incluyendo políticas, estándares, procedimientos, documentación de controles, registros de riesgos, excepciones, repositorios de evidencia y paquetes de informes.
  1. Liderar revisiones de controles de seguridad internos y actividades de auditoría interna, asegurando que los hallazgos se documenten claramente, se clasifiquen por riesgo, se rastreen y se remedien de manera oportuna.
  1. Colaborar con los equipos de Producto, Ingeniería e Infraestructura para garantizar que los requisitos de seguridad y cumplimiento se incorporen en el diseño de la plataforma SaaS, el desarrollo de software, la gestión de cambios y los procesos operativos.
  1. Apoyar las actividades de aseguramiento de clientes, incluyendo cuestionarios de seguridad, solicitudes de diligencia debida, revisiones de seguridad contractuales, auditorías de clientes y respuestas basadas en evidencia a clientes empresariales.
  1. Apoyar la gobernanza de privacidad y protección de datos, incluyendo procesos alineados con el RGPD, registros de procesamiento, EIPD, evaluaciones de proveedores y actividades de privacidad desde el diseño en colaboración con Legal y otras partes interesadas.
  1. Garantizar la gobernanza efectiva del riesgo de seguridad de terceros y proveedores, especialmente para proveedores de nube, alojamiento, servicios gestionados y tecnología que soportan los servicios SaaS de Proactis.
  1. Apoyar la gobernanza de incidentes de seguridad asegurando que los procesos de escalada, notificación, captura de evidencia, lecciones aprendidas y comunicaciones a las partes interesadas estén definidos, probados y comprendidos.
  1. Definir y reportar métricas, KPIs y KRIs de seguridad y cumplimiento significativas al CISO y a las partes interesadas de alto nivel, utilizando datos para impulsar la priorización y la mejora continua.
  1. Supervisar las actividades de concienciación sobre seguridad, atestación de políticas y formación en cumplimiento, asegurando que los colegas comprendan sus responsabilidades en la protección de la información del cliente y de la empresa.
  1. Promover la mejora continua de los procesos de gobernanza, riesgo y cumplimiento, incluyendo oportunidades para mejorar la automatización, la calidad de la documentación, la gestión del conocimiento y la eficiencia de las auditorías.

Este es un puesto de liderazgo práctico adecuado para un profesional experimentado en gobernanza de seguridad que pueda operar estratégicamente y al mismo tiempo sentirse cómodo gestionando detalles, evidencia, documentación y entrega. El candidato seleccionado trabajará en estrecha colaboración con Producto, Ingeniería, Infraestructura en la Nube, Operaciones, Legal, RRHH, Finanzas, Ventas y Éxito del Cliente para integrar una gobernanza de seguridad efectiva en la forma en que Proactis diseña, entrega y soporta sus servicios SaaS.

Requisitos mínimos

  1. Amplia experiencia en la implementación, mantenimiento o mejora material de un SGSI en un entorno tecnológico, de SaaS, software, servicios en la nube o similarmente complejo.
  1. Sólido conocimiento práctico de ISO 27001, incluyendo experiencia en la gestión de auditorías externas, ciclos de certificación, auditorías de vigilancia, programas de auditoría interna y remediación de controles.
  1. Experiencia en el apoyo o la gestión de marcos de aseguramiento independientes como ISAE 3402 Tipo II / SOC 1, SOC 2, ISO 27017, ISO 27018, Cyber Essentials / Cyber Essentials Plus o programas de aseguramiento de clientes equivalentes.
  1. Sólida comprensión de la gobernanza de seguridad de SaaS, incluyendo operaciones de servicios en la nube, ciclo de vida de desarrollo de software seguro, control de acceso, gestión de vulnerabilidades, gestión de cambios, respuesta a incidentes y protección de datos del cliente.
  1. Experiencia en el diseño, mantenimiento y gobernanza de políticas de seguridad, estándares, bibliotecas de controles, registros de riesgos, repositorios de evidencia y documentación de cumplimiento.
  1. Experiencia demostrable trabajando con auditores externos, organismos de certificación, auditores de clientes y partes interesadas internas para proporcionar evidencia clara, precisa y oportuna de la operación de los controles.
  1. Experiencia en la respuesta a cuestionarios de seguridad de clientes, solicitudes de diligencia debida y consultas de auditoría de clientes de manera organizada, consistente y comercialmente consciente.
  1. Buen conocimiento del RGPD y la gobernanza de privacidad, incluyendo experiencia práctica con procesos y controles de gestión de privacidad para datos personales en entornos empresariales y de SaaS.
  1. Capacidad para evaluar hallazgos de riesgos en el contexto de la organización en general, compromisos con clientes y el panorama de amenazas, y para explicar el riesgo claramente a audiencias técnicas y no técnicas.
  1. Excelentes habilidades de documentación, redacción de informes y presentación, con gran atención al detalle y la capacidad de producir materiales listos para auditoría.
  1. Sólidas habilidades de gestión de partes interesadas, con la capacidad de influir en equipos de Producto, Ingeniería, Infraestructura en la Nube, Legal, RRHH, Finanzas, Ventas, Éxito del Cliente y la alta dirección.
  1. Altamente organizado, pragmático y enfocado en la entrega, con la capacidad de gestionar prioridades contrapuestas y mantener el progreso en múltiples actividades de gobernanza, aseguramiento y mejora.
  1. Certificaciones profesionales relevantes como ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CISM, CISSP, CRISC, CISA, CCSP, Security+ o experiencia equivalente.
  1. Experiencia con tecnologías de seguridad e identidad de Microsoft como Microsoft Defender, Microsoft Sentinel, Intune, Entra ID y Purview.
  1. Experiencia con plataformas en la nube y modelos operativos de SaaS, incluyendo entornos de nube Azure, AWS o híbridos.
  1. Conocimiento de NIST, Controles CIS, OWASP Top 10, desarrollo de software seguro y prácticas de gestión de vulnerabilidades.
  1. Experiencia en la implementación o mantenimiento de un Sistema de Gestión de Información de Privacidad (PIMS), como la gobernanza de privacidad alineada con ISO 27701.
  1. Experiencia en PCI DSS, ISO 22301, ISO 20000 o ISO 9001 donde sea relevante para la entrega de servicios o el aseguramiento del cliente.
  1. Experiencia en la creación o mejora de bases de conocimiento de cumplimiento, sistemas de gestión documental o repositorios de evidencia, incluyendo bibliotecas de gobernanza basadas en SharePoint.
  1. Experiencia en el uso de herramientas GRC, automatización de flujos de trabajo o gestión del conocimiento habilitada por IA para mejorar la preparación para auditorías y la eficiencia del cumplimiento.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores