Especialista de Ciberseguridad – GRC y Continuidad del Negocio
FERREYCORP S.A.A.
Fecha: hace 4 días
ciudad: Santiago de Surco, Lima
Salario:
S/ 8,000
por mes
Tipo de contrato: Tiempo completo
¿Listo(a) para ser un(a) Agente de Cambio en la resiliencia y ciberseguridad corporativa? \n¿Te apasiona proteger la continuidad operativa y garantizar la seguridad de la información en una corporación líder! Somos la empresa N°1 en la comercialización de bienes de capital y servicios, y buscamos tu talento para mantener la excelencia en nuestras operaciones. Únete a nuestro equipo como Especialista de Ciberseguridad GRC y Continuidad del Negocio, donde el Trabajo en Equipo, el Generar Conocimiento y Autoaprendizaje y el Lograr Resultados con Excelencia son la base de nuestra estrategia.\n¡Buscamos un Especialista para asegurar que la organización pueda seguir operando y recuperarse ante cualquier interrupción severa, manteniendo la excelencia operativa! \nPrincipales conocimientos y experiencia\nTitulado o bachiller en Ingeniería de Sistemas, Software, Telecomunicaciones, Informática o carreras afines. \nMínimo 5 años de experiencia en GRC o seguridad de la información, con al menos 3 años de responsabilidad directa en proyectos de continuidad del negocio (BCP/DRP) como función central. \nEvidencia comprobable de haber conducido al menos un ciclo completo de BCP: BIA estrategia plan prueba actualización del plan (describiendo pruebas reales ejecutadas, hallazgos y cambios derivados). \nDominio práctico de ISO 22301, NIST CSF 2.0 e ISO 27005 / ISO 31000. \nExperiencia comprobable en gobierno de accesos: recertificaciones, modelo de roles/SoD y gestión de accesos privilegiados. \nDeseable contar con certificaciones como ISO 22301 Lead Implementer/Auditor, ISO/IEC 27001 Lead Implementer/Auditor, ISACA CRISC, CISM, NIST CSF Professional/Implementer o certificaciones relativas a identidades (Microsoft SC-300, Okta, SailPoint, CyberArk). \nResponsabilidades\nConducir y mantener vigente el Análisis de Impacto en el Negocio (BIA): identificación de procesos críticos con los dueños de proceso, definición de MTPD, RTO y RPO acordados y firmados por el negocio, y mapeo de dependencias de personas, instalaciones, sistemas, datos y proveedores. \nDiseñar y mantener las estrategias de recuperación: sitio alterno, esquemas de respaldo y restauración, procedimientos manuales de contingencia (workarounds), redundancia de proveedores y de conectividad hacia sedes y faenas. \nElaborar, versionar y mantener vigentes los planes de continuidad (BCP), de recuperación ante desastres (DRP) y de gestión de crisis. \nProgramar y dirigir el calendario anual de pruebas: escritorio (tabletop), recorrido funcional, pruebas técnicas de restauración, failover a sitio alterno y simulacros completos. Levantar hallazgos, gestionar el plan de acción y actualizar los planes con lo aprendido. \nGestionar la continuidad de terceros críticos: exigir y revisar sus planes, incorporar cláusulas de continuidad y niveles de servicio en contratos, y probar los puntos de traspaso. \nSostener el ciclo de vida del sistema de gestión de continuidad bajo ISO 22301 (política, contexto, roles, competencia, evaluación de desempeño, mejora continua) y prepararlo para auditoría interna o externa. \nGobernar el ciclo de vida de identidades (alta, movimiento interno, baja) en coordinación con RRHH y TI, con foco en la desactivación oportuna. \nGobernar las identidades no humanas: cuentas de servicio, integraciones, llaves y -crecientemente- agentes de IA con permisos delegados. \nDiseñar y ejecutar campañas de revisión y recertificación de accesos sobre sistemas críticos, con evidencia auditable y seguimiento de las revocaciones. \nContribuir al mantenimiento del modelo de roles y segregación de funciones (SOD). \nDefinir requisitos de autenticación (MFA, SSO) y su cobertura sobre accesos remotos, aplicaciones críticas y cuentas administrativas. \nEjecutar evaluaciones de riesgo bajo ISO 27005, ISO 31000, NIST SP 800-30 (y FAIR cuando se requiera cuantificación), estructurar planes de tratamiento y dar seguimiento a su cierre efectivo. \nMedir y reportar la madurez del programa. \nAsegurar el cumplimiento de la normativa aplicable de protección de datos personales (Ley N° 29733 y su reglamento vigente en Perú; regulación equivalente en las demás jurisdicciones donde opere el grupo) y atender los requerimientos de auditoría interna y externa. \nLo que te ofrecemos al unirte a Ferreycorp:\n Todos tus Beneficios de Ley Asegurados: Cumplimos con todos tus derechos laborales (CTS, gratificaciones, vacaciones, etc.) desde el primer día.\n Bono de alimentación y buses de acercamiento\n Seguro EPS y Oncológico para Ti y tu Familia: Cobertura de salud privada y oncológica para tu tranquilidad y la de tus seres queridos (según condiciones del plan).\n Apoyo para tu Bienestar: Acceso gratuito a consejería psicológica y nutricional para cuidar tu salud integral.\n Buen Ambiente y Balance Vida-Trabajo: Actividades de integración para conectar con el equipo y apoyo para equilibrar tu vida personal y laboral.\n Oportunidades de Crecimiento: Convenios educativos para que sigas aprendiendo y desarrollándote profesionalmente.\n Descuentos Corporativos: Accede a descuentos especiales en diversos establecimientos y servicios.\n Únete a la Empresa Líder del Sector: Sé parte de la corporación N°1, donde podrás aprender y crecer en proyectos importantes.\n¡Si quieres proteger y sostener el futuro de nuestras operaciones con excelencia, postula ahora! .
-Requerimientos- Educación mínima: Universitario
5 años de experiencia
Palabras clave: specialist, especialista, business
-Requerimientos- Educación mínima: Universitario
5 años de experiencia
Palabras clave: specialist, especialista, business
Cómo postularme
Para solicitar este empleo, debe autorizarse en nuestro sitio web. Si aún no tiene una cuenta, regístrese.
Publicar un currículum