Launch Legends
Procare Solutions
Vicepresidente, Seguridad de la Información
Acerca de nosotros
Procare Durante más de 30 años, Procare Solutions se ha dedicado a empoderar a los educadores de la primera infancia proporcionando productos y servicios que les permiten centrarse en el cuidado, la seguridad y la educación de los niños. Reconocemos la responsabilidad que conlleva nutrir y educar a los niños, por lo que nuestras soluciones de gestión del cuidado infantil están diseñadas para automatizar los procesos empresariales, ayudar a garantizar la seguridad y el cumplimiento, comunicarse con las familias y proporcionar recursos educativos y formación para ayudar a los profesores y a los niños a prosperar.
Más de 40,000 clientes satisfechos han elegido Procare Solutions como su socio de confianza para proporcionar una atención excepcional a las mentes jóvenes.
Un poco sobre el puesto
El VP de Seguridad de la Información es un líder sénior responsable de establecer y ejecutar la estrategia, el programa y la cultura de seguridad de la información de toda la empresa de Procare. Reportando al CTO, este puesto será el máximo líder de seguridad de la empresa, traduciendo el riesgo cibernético complejo en lenguaje empresarial, protegiendo los datos de los clientes, permitiendo el crecimiento del producto conforme y construyendo una organización de seguridad de clase mundial.
Este es un puesto con alta visibilidad y compromiso operativo que combina la visión estratégica con la ejecución operativa. El candidato ideal es un líder de seguridad probado que prospera en un entorno SaaS de rápido movimiento, entiende cómo está cambiando la seguridad en un mundo impulsado por la IA, y puede operar con confianza en la sala de juntas mientras sigue siendo profundamente confiable por los equipos de ingeniería y producto.
La organización de seguridad de Procare protege a más de 40,000 centros de cuidado infantil y a millones de familias que dependen de nuestra plataforma a diario. Nuestro programa incluye:
- Postura de cumplimiento madura: Certificación SOC 2 Tipo II en todos los productos; Proveedor de Servicios PCI DSS v4.0.1 Nivel 1; Autorizado TX-RAMP
- Herramientas de seguridad empresarial: CrowdStrike NextGen-SIEM, Contrast Security/Veracode para seguridad de aplicaciones, Automox para gestión de parches, Barracuda/Abnormal.ai para seguridad de correo electrónico
- Cultura de seguridad proactiva: Reuniones mensuales de seguridad de producto, equipo de respuesta a incidentes CSIRT, centro de confianza pública (SafeBase), Comité Directivo de Seguridad trimestral con participación de la alta dirección
- Soporte de la empresa matriz: Miembro de la familia Roper Technologies con acceso a recursos de seguridad compartidos, inteligencia de amenazas y herramientas empresariales
¿Qué harás?
Estrategia y Liderazgo de Seguridad
- Definir, poseer y evolucionar continuamente una hoja de ruta de seguridad empresarial plurianual alineada con los objetivos de negocio, la etapa de crecimiento y el apetito de riesgo
- Servir como asesor principal de seguridad para el equipo de alta dirección, presentando la postura de seguridad, las métricas de riesgo y los casos de inversión con claridad
- Liderar una organización de seguridad de alto rendimiento que incluya las funciones de Operaciones de Seguridad, GRC, AppSec y Seguridad en la Nube
- Fomentar una cultura de seguridad primero en toda la empresa a través de la educación, el patrocinio ejecutivo y la rendición de cuentas
- Traducir el riesgo técnico en impacto empresarial utilizando marcos de riesgo cuantitativos (por ejemplo, FAIR) para influir en las decisiones presupuestarias y estratégicas
- Navegar por el marco de ciberseguridad de Roper Technologies, manteniendo el cumplimiento de los controles fundamentales obligatorios e implementando controles opcionales seleccionados para alcanzar los objetivos de madurez; servir como enlace principal de seguridad con la empresa matriz
- Establecer un programa de gobernanza de seguridad de IA para evaluar, aprobar y gestionar la adopción de herramientas de IA en toda la organización; implementar controles para riesgos específicos de IA, incluida la fuga de datos, la inyección de prompts y la seguridad de modelos
- Gestionar la seguridad en una cartera de productos diversa (más de 5 aplicaciones) con diferentes pilas tecnológicas, bases de clientes y requisitos de cumplimiento; garantizar estándares de seguridad coherentes al tiempo que se acomodan las necesidades específicas del producto
- Crear y mantener paneles ejecutivos de ciberseguridad que proporcionen visibilidad en tiempo real de la postura de seguridad, las métricas de riesgo y el progreso del programa para la junta directiva, la empresa matriz y la alta dirección
Seguridad en la Nube y de Producto
- Asegurar la plataforma SaaS de la empresa y los entornos en la nube (AWS/Azure/GCP) impulsando el SDLC seguro, la gestión de vulnerabilidades, los SLA de remediación y los programas de pruebas de penetración
- Colaborar con el liderazgo de Producto e Ingeniería para integrar la seguridad desde el diseño, desplazando la seguridad a la izquierda en los flujos de trabajo de desarrollo sin impedir la velocidad
- Supervisar la Gestión de Identidad y Acceso (IAM), la arquitectura Zero Trust, el cifrado de datos y la gestión de la postura de seguridad en la nube (CSPM/CNAPP)
- Definir y mantener estándares de seguridad para APIs, microservicios, seguridad de contenedores e integraciones de terceros
Gobernanza, Riesgo y Cumplimiento (GRC)
- Ser propietario y mantener el Sistema de Gestión de Seguridad de la Información (ISMS) de la empresa, el registro de riesgos y el marco de políticas
- Liderar y mantener las certificaciones Tipo II y PCI DSS v4.0.1; supervisar ISO 27001, TX-RAMP, GDPR, CCPA y otros marcos regulatorios aplicables
- Gestionar cuestionarios de seguridad de clientes, revisiones de seguridad empresariales y procesos de RFP/adquisición relacionados con la seguridad en colaboración con Ventas y Legal
- Desarrollar y aplicar programas de gestión de riesgos de proveedores y terceros para minimizar la exposición de la cadena de suministro
- Garantizar el cumplimiento de las regulaciones federales, estatales e internacionales aplicables de privacidad y seguridad de datos
- Gestionar programas de cumplimiento específicos de cada estado, incluida la certificación TX-RAMP con informes trimestrales de vulnerabilidades y requisitos de presentación de pruebas
- Implementar y mantener un centro de confianza para clientes y un portal de documentación de seguridad para agilizar las revisiones de seguridad empresariales y los procesos de RFP
- Liderar la seguridad de la cadena de suministro y el programa de respuesta a brechas de proveedores; evaluar el impacto de los compromisos de terceros y coordinar la remediación en los sistemas afectados
- Garantizar el cumplimiento de los requisitos de protección de datos infantiles y las regulaciones específicas del sector educativo; implementar controles especializados para información sensible de familias y estudiantes
Operaciones de Seguridad y Respuesta a Incidentes
- Liderar una capacidad de operaciones de seguridad capaz de operar 24/7 que incluya plataformas SIEM, EDR, XDR e inteligencia de amenazas
- Ser propietario del programa de respuesta a incidentes cibernéticos: procesos de detección, investigación, contención, comunicación y revisión posterior al incidente (PIR)
- Probar los planes de continuidad del negocio y recuperación ante desastres con partes interesadas interfuncionales
- Monitorizar la inteligencia de amenazas emergentes; informar proactivamente a la dirección sobre vectores de amenazas impulsados por ransomware, ingeniería social, cadena de suministro e IA
- Liderar la planificación e implementación de la arquitectura Zero Trust en entornos corporativos y de producto como iniciativa estratégica plurianual: coordinar con los equipos de infraestructura, red e identidad
Seguridad Corporativa y Gestión de Riesgos de TI
- Supervisar la seguridad de TI corporativa, incluida la protección de puntos finales, la gestión de parches y los controles de seguridad de la red corporativa
- Implementar programas empresariales de gestión de parches utilizando herramientas automatizadas para garantizar la remediación oportuna de vulnerabilidades en estaciones de trabajo y servidores
- Dirigir evaluaciones de seguridad de Active Directory y programas de higiene de identidad en todas las instancias de dominio
- Garantizar la aplicación de MFA para todas las cuentas privilegiadas y coordinar la implementación de requisitos de autenticación para personal y clientes
Liderazgo de Personas y Organización
- Reclutar, desarrollar y retener un equipo de seguridad diverso, incluidos ingenieros de seguridad, analistas, especialistas en GRC y una función de AppSec
- Definir la estructura del equipo, las escalas profesionales, los OKR y el presupuesto para la organización de seguridad
- Gestionar relaciones con proveedores externos de seguridad, MSSP, auditores y asesores
Requisitos mínimos
Nuestro candidato ideal tendrá:
- Más de 12 años de experiencia progresiva en seguridad de la información, con al menos 4 años en un puesto de CISO, Deputy CISO o VP de Seguridad
- Historial probado de liderazgo de seguridad en una empresa de tecnología B2B SaaS o nativa de la nube; experiencia en la ampliación de programas de seguridad desde la etapa de crecimiento hasta la madurez empresarial
- Profunda experiencia en arquitectura de seguridad en la nube (AWS, Azure y/o GCP), SDLC seguro y detección y respuesta modernas de amenazas
- Liderazgo práctico de auditorías SOC 2 Tipo II y PCI; experiencia directa con ISO 27001, GDPR, CCPA
- Capacidad demostrada para comunicar el riesgo de seguridad a ejecutivos y miembros de la junta no técnicos; experiencia en presentaciones a comités de auditoría o juntas de gobierno
- Experiencia en la gestión de la seguridad a través de ciclos de ventas empresariales, incluidas revisiones de confianza de clientes, intercambio de pruebas de penetración y programas de cuestionarios de seguridad
- Historial de creación y escalado de equipos de seguridad desde cero, incluida la contratación, el diseño organizacional y la gestión de proveedores
- Se requiere título de grado en Informática, Sistemas de Información, Ciberseguridad o un campo relacionado; se prefiere máster o MBA
- Presencia ejecutiva con la capacidad de generar confianza a nivel de junta directiva y a nivel de pares en toda la alta dirección
- Sólida perspicacia empresarial: comprende cómo las decisiones de seguridad impactan en los ingresos, la confianza del cliente y la valoración de la empresa
- Excepcionales habilidades de comunicación: capaz de explicar conceptos de seguridad complejos en lenguaje sencillo a diversas audiencias
- Líder colaborativo, con poco ego, capaz de influir sin autoridad y construir puentes entre seguridad, ingeniería, legal y ventas
- Resiliente bajo presión; juicio sólido en escenarios de incidentes de alto riesgo
- Hábil en la gestión de prioridades contrapuestas en múltiples programas de cumplimiento, equipos de producto y requisitos de la empresa matriz; capaz de secuenciar iniciativas y comunicar compensaciones de manera efectiva
Experiencia en Tecnología de Seguridad
Plataformas de Seguridad Principales
- Seguridad en la nube: Wiz, Orca, Prisma Cloud o soluciones CSPM/CNAPP equivalentes
- Endpoint/XDR: CrowdStrike, SentinelOne, Microsoft Defender o equivalente
- SIEM/SOAR: CrowdStrike NextGen-SIEM, Splunk, Sumo Logic o equivalente
- Identidad/IAM: Okta, Auth0, Azure AD o equivalente
Herramientas de Seguridad Especializadas
- Seguridad de correo electrónico: Proofpoint, Mimecast, Abnormal.ai o soluciones de próxima generación equivalentes
- Seguridad de aplicaciones: Veracode, Checkmarx, Contrast Security, Snyk o plataformas SAST/DAST equivalentes
- GRC/Cumplimiento: Vanta, Drata, OneTrust o plataformas de automatización equivalentes
- Confianza y transparencia: SafeBase, Whistic o soluciones de centro de confianza equivalentes
- Gestión de parches: Automox, Ivanti o plataformas de gestión de puntos finales equivalentes
Categorías de Seguridad Emergentes
- Herramientas de seguridad y gobernanza de IA (se prefiere familiaridad con el panorama)
- Marcos de arquitectura Zero Trust y herramientas de implementación
Requisitos Físicos
- Este puesto trabaja la mayor parte del tiempo en una ubicación de oficina fija y puede implicar estar sentado y/o de pie durante períodos prolongados
- Se requiere frecuentemente comunicarse verbalmente y por escrito (principalmente por correo electrónico) con clientes, prospectos y otros empleados
- Uso de ordenador, teléfono y otros equipos de oficina durante la mayor parte de la jornada laboral
- Puede ser necesario viajar ocasionalmente para este puesto
- Se prefieren encarecidamente una o más certificaciones de la industria: CISSP, CISM, CCSP, CISA, CRISC, CEH
¿Por qué Procare?
- Excelentes paquetes de beneficios integrales que incluyen: planes médicos, dentales y de visión
- Opción HSA con contribuciones del empleador
- Tiempo de vacaciones, días festivos, días de enfermedad, días de voluntariado y días personales
- Plan 401K con aportación equivalente del empleador y consolidación inmediata
- Plan de Compra de Acciones para Empleados
- Programa de Descuentos para Empleados
- Planes FSA de gastos médicos, cuidado de dependientes y transporte
- Seguro de vida y de incapacidad a corto y largo plazo pagado por la empresa
- RTD EcoPass para todos los empleados de Denver
- Reembolso de matrícula y desarrollo profesional continuo
- Entorno de trabajo rápido y enérgico en una ubicación privilegiada en el centro
- Comidas regulares proporcionadas por la empresa
Salario
$200,000 - $250,000/año según experiencia
Ubicación
Este puesto puede tener su base en nuestras oficinas de Denver, CO o Atlanta, GA. Actualmente estamos en un modelo de trabajo híbrido presencial/remoto basado en las necesidades del negocio. Los candidatos deben estar dispuestos y ser capaces de trabajar desde nuestras oficinas de Denver o Atlanta un mínimo de 3 días a la semana.
