Objetivo del puesto
Serás responsable de fortalecer el modelo de Gobierno de Ciberseguridad mediante la gestión de riesgos asociados a proveedores críticos, colaborando con equipos internos, subsidiarias y socios estratégicos para asegurar el cumplimiento de los estándares corporativos de seguridad.
¿Qué harás?
- Liderar evaluaciones de seguridad para proveedores críticos (Key Providers).
- Coordinar el análisis y negociación de cláusulas de seguridad con equipos legales, compras y proveedores.
- Gestionar escalaciones derivadas del proceso de Vendor Risk Management.
- Revisar y validar procesos de Security Due Diligence.
- Coordinar mesas de trabajo con áreas internas y subsidiarias.
- Preparar información ejecutiva para comités de seguridad y seguimiento de riesgos.
- Impulsar iniciativas de Gobierno de Seguridad y mejora continua.
Buscamos experiencia en
- Gobierno de Ciberseguridad.
- Third Party Risk Management (TPRM).
- Gestión de Riesgos Tecnológicos.
- Auditorías de Seguridad.
- Gestión de stakeholders de alto nivel.
Conocimientos técnicos
- ISO/IEC 27001 y 27002.
- NIST Cybersecurity Framework.
- PCI DSS.
- Gestión de excepciones y aceptación de riesgos.
Perfil
- 5 a 7 años de experiencia.
- Excelente comunicación oral y escrita.
- Capacidad para liderar iniciativas transversales.
- Pensamiento analítico y orientación al negocio.
Sueldo: $32,000.00 - $37,000.00 al mes
Pregunta(s) de postulación:
- ¿De cuánto es tu expectativa económica en pesos brutos?
Experiencia:
- Gobierno de Ciberseguridad: 5 años (Deseable)
Lugar de trabajo: remoto híbrido en 11320, Anáhuac I Sección, CDMX