2025 - Revival Lo Rural

Analista de riesgos de seguridad

Funciones:

  • Clasificar y evaluar los riesgos presentados a través de una evaluación integral de los puntajes de riesgo inherentes y residuales, alineándose con las políticas de la empresa, los objetivos y nuestro entorno de control actual.
  • Impulsar la participación colaborativa con las partes interesadas en toda la organización para desarrollar planes efectivos de tratamiento de riesgos y establecer controles de mitigación sólidos.
  • Contribuir y mantener nuestra cartera de controles documentando los controles de mitigación y garantizando un mapeo preciso con los marcos de cumplimiento pertinentes.
  • Colaborar con el responsable de gestión de riesgos para analizar e informar sobre métricas y tendencias de riesgo clave, proporcionando información práctica para la toma de decisiones ejecutivas y la planificación estratégica.
  • Dar forma a la evolución de nuestro programa de gestión de riesgos, ayudando a construir y refinar procesos que se adapten al crecimiento de nuestra organización.
  • Garantizar la eficacia de los controles de gestión de riesgos mediante un seguimiento riguroso y un soporte documental para auditorías internas y externas.

 

Requisitos:

  • Tener entre 5 y 10 años de experiencia en roles de gobernanza, riesgo y/o cumplimiento, con un historial de adaptación de marcos a las necesidades comerciales cambiantes.
  • He superado desafíos de cumplimiento dentro de organizaciones de alto crecimiento, particularmente en entornos altamente regulados.
  • Poseer un profundo conocimiento de los riesgos de seguridad de la información, controles y modelos de amenazas, con la capacidad de aplicar este conocimiento a los desafíos tecnológicos emergentes.
  • Aporta experiencia práctica con marcos de seguridad como SOC2, ISO 27001, FedRAMP y HIPAA.
  • Sobresalir en el análisis de riesgos cuantitativos y poder adaptar los marcos a nuevos casos de uso.
  • Puede traducir eficazmente riesgos de seguridad complejos para diversas partes interesadas, conectando los detalles técnicos con el contexto comercial para fomentar una cultura consciente del riesgo.

 

Deseables:
  • Experiencia práctica con plataformas GRC, herramientas de gestión de proyectos y sistemas de gestión de servicios, con un enfoque en escalar y automatizar procesos de riesgo.
  • Aporta experiencia en la creación o mejora significativa de programas de gestión de riesgos dentro de organizaciones tecnológicas de alto crecimiento, en particular aquellas que trabajan con tecnologías emergentes.
  • Poseer certificaciones relevantes como CRISC, ISC2 Risk Management, ISO 31000 u otras credenciales de riesgo de seguridad de la información que demuestren compromiso con el oficio.

 

Beneficios:

  • Salario anual: $255,000 – $345,000 USD
  • Patrocinio de visas:  ¡Sí patrocinamos visas! Sin embargo, no podemos patrocinar visas con éxito para todos los puestos ni para todos los candidatos. Sin embargo, si le hacemos una oferta, haremos todo lo posible para conseguirle una visa y contratamos a un abogado de inmigración para que le ayude con ello.