Buscamos un / a Chief Information Security Officer (CISO) experimentado / a y visionario / a para liderar nuestra estrategia global de seguridad de la información. El CISO es el máximo responsable de proteger nuestros activos de información, sistemas y datos, asegurando el cumplimiento normativo y gestionando el riesgo cibernético en toda la organización. Responsabilidades Clave El CISO será el / la líder de la seguridad en la empresa, con las siguientes responsabilidades principales :
Estrategia y Liderazgo :
Definir, implementar y mantener una estrategia integral de seguridad de la información y ciberseguridad que se alinee con los objetivos de negocio.
Liderar, mentorizar y hacer crecer el equipo de seguridad de la información.
Actuar como el principal asesor de la alta dirección y la junta directiva en asuntos de riesgo cibernético.
Gestión de Riesgos y Cumplimiento :
Establecer y supervisar un programa de gestión de riesgos de seguridad, identificando, evaluando y mitigando amenazas.
Asegurar el cumplimiento de las normativas y marcos legales relevantes (ej. GDPR, ISO 27001, PCI-DSS, etc.).
Gestionar auditorías de seguridad internas.
Operaciones de Seguridad :
Supervisar las operaciones diarias de seguridad, incluyendo la monitorización de amenazas, la gestión de incidentes y la respuesta a emergencias (IR).
Gestionar el ciclo de vida de las herramientas y tecnologías de seguridad (SIEM, EDR, firewalls, etc.).
Desarrollar y ejecutar pruebas de penetración y ejercicios de "red teaming".
Cultura y Formación :
Fomentar una cultura de conciencia de seguridad a nivel organizacional.
Desarrollar y ofrecer programas de formación en seguridad para todos los empleados.
Requisitos y Cualificaciones
Experiencia : Mínimo 5 años de experiencia progresiva en seguridad de la información, con al menos 3 años en un rol de liderazgo senior (CISO, Director / a de Seguridad o similar).
Educación : Título universitario en Ingeniería Informática, Ciencias de la Computación, o un campo relacionado. Se valorará una maestría.
Certificaciones : Se requieren certificaciones de seguridad de alto nivel, como :
CISSP (Certified Information Systems Security Professional)
CISM (Certified Information Security Manager)
CRISC (Certified in Risk and Information Systems Control)
Conocimiento Técnico : Sólido conocimiento en :
Marcos de seguridad (NIST CSF, ISO 2700x).
Arquitectura de seguridad en la nube (AWS, Azure o GCP).
Regulaciones de privacidad de datos (GDPR, CCPA).
Gestión de vulnerabilidades y plataformas de SIEM.
Habilidades de Liderazgo :
Capacidad demostrada para liderar equipos multifuncionales y comunicarse eficazmente con la junta directiva y el personal técnico.
Excelentes habilidades de comunicación oral y escrita, con capacidad para traducir riesgos técnicos en lenguaje de negocio.
Ciso • Guadalajara, México