Cybersecurity and Compliance Specialist at MAPFRE responsible for mitigating risks and ensuring data security compliance. Collaborating with internal teams to promote an ethical culture against internal fraud.
Responsibilities
Identificar amenazas y evaluar riesgos sobre sistemas, procesos y activos críticos, proponiendo soluciones innovadoras para mitigar vulnerabilidades.
Diseñar, implementar y administrar plataformas y controles de seguridad (incluyendo Directorio Activo, gestión de identidades y privilegios) que aseguren la protección de datos y la operación segura.
Realizar evaluaciones de vulnerabilidad y pruebas de penetración, aplicando medidas correctivas y planes de mejora continua.
Gestionar proyectos estratégicos de seguridad, incluyendo definición de objetivos, alcance, hitos y entregables, asegurando la coordinación con áreas de Tecnología, Operaciones y Legal.
Monitorear indicadores de gestión y calidad, asegurando el cumplimiento de estándares internacionales (ISO 27001, HIPAA) y políticas internas.
Redactar y actualizar políticas, procedimientos y contratos relacionados.
Liderar iniciativas de prevención, investigación y respuesta ante fraude interno, coordinando acciones con RRHH, Control Interno y áreas involucradas.
Impulsar la cultura ética y la seguridad corporativa referente al la lucha contra el fraude interno, promoviendo programas de capacitación y canales de denuncia.
Colaborar en funciones transversales como privacidad de datos y ciberseguridad avanzada.
Requirements
Bachillerato en Sistemas de Información o Ciberseguridad
Certificaciones: MCTS, CISSP, CISM, CISA o equivalente preferible
Mínimo de 3 años de experiencia
Experiencia en manejo de proyectos
Conocimiento en el desarrollo e implementación de políticas asociadas a marcos regulatorio (PCI DSS, HIPAA, GDPR, etc.)
Conocimiento de los marcos comunes de gestión de la seguridad de la información (ISO/IEC 27001, COBIT, NIST) incluidos 800-53 y el marco de ciberseguridad.
Conocimiento y comprensión de los requisitos legales y reglamentarios de seguridad de la información.
Benefits
Plan de Retiro y Ahorros (401K) pareo dólar a dólar hasta un 6% del salario
Seguro de Vida
Plan Médico
15 días de vacaciones anuales
Moderno gimnasio en edificio central
cafetería
consultorio médico
Programa de Desarrollo Profesional
Programa de Ayuda al empleado
Descuento en Seguros de la compañía
Programas de Reconocimientos
Ferias de Salud
Actividades para empleados y otros beneficios opcionales.
Cybersecurity Engineer focusing on Digital Forensics and Incident Response at Assurity Trusted Solutions. Leading incident response activities and ensuring cybersecurity measures are effectively implemented.
Cybersecurity Officer responsible for driving the Cybersecurity program for Americas at Siemens Healthineers. Collaborating with global teams and overseeing cybersecurity operations.
Security Architect for Qualysoft designing and reviewing security architecture for technology divisions. Collaborating on security assessments for infrastructure and endpoint solutions in IT services.
Health and Safety Technician responsible for improving workplace safety at Nespresso's headquarters and boutiques. Managing safety programs and compliance with regulations and standards.
Evaluador/a de Seguridad y Certificación Ferroviario en Bureau Veritas. Gestionando evaluaciones de seguridad en proyectos de transporte ferroviario a nivel internacional.
Cybersecurity Compliance Consultant responsible for documenting cybersecurity requirements while collaborating with stakeholders. Overseeing Cybersecurity Policy Administration program and technical writing.
Security Officer ensuring safety for patients and staff at Lehigh Valley Health Network facilities. Protecting premises and responding to emergency incidents in a healthcare environment.
Security Advisor Specialist testing security controls and responding to threats for Intact Financial globally. Collaborating with a global team to strengthen security measures across the enterprise.
Cybersecurity Manager overseeing security policies and compliance for classified information systems. Managing risks and ensuring adherence to cybersecurity regulations and frameworks across the organization.