DESCRIPCIóN
Buscamos un(a) profesional enfocado a Gestión de Riesgos de Proveedores para liderar la identificación, evaluación y mitigación de riesgos asociados a terceros tecnológicos. Esta posición será clave en la implementación y fortalecimiento del modelo de gobierno de seguridad para subsidiarias, asegurando el cumplimiento de estándares y lineamientos corporativos.
Colaborará de manera transversal con áreas internas, proveedores estratégicos y órganos de decisión, promoviendo una gestión integral del riesgo tecnológico. Se requiere una visión estratégica, sólidas habilidades de negociación y experiencia en entornos corporativos complejos y altamente regulados.
Lugar de trabajo: Parques Polanco / Reforma.
REQUISITOS
Requisitos
-
+4 años de experiencia relevante en:
-
Third Party Risk Management (TPRM)
-
Gestión de Riesgos Tecnológicos
-
Gobierno de Seguridad - Ciberseguridad
-
Auditorías de Seguridad
-
Conocimiento y aplicación de ISO/IEC 27001 e ISO/IEC 27002.
-
NIST CSF y/o PCI DSS.
-
Gestión de excepciones y aceptación formal de riesgos.
-
Gestión efectiva de stakeholders y alta capacidad de comunicación ejecutiva.
Principales responsabilidades
-
Ejecutar revisiones de seguridad a proveedores críticos (Key Providers).
-
Liderar el análisis y negociación de cláusulas de seguridad con equipos legales, compras y proveedores.
-
Gestionar escalaciones relacionadas con Vendor Risk Management.
-
Revisar y validar evaluaciones de Due Diligence.
-
Coordinar reuniones con áreas internas y subsidiarias.
-
Preparar información ejecutiva para comités y dar seguimiento a acuerdos y planes de acción.
Si cumples con el perfil y buscas un entorno retador dentro de una organización de alto impacto, esta oportunidad es para ti.