Analista de Riesgo Cibernético

Compañía
Descripción
Resumen: El Analista de Riesgo Cibernético implementa la estrategia de riesgo cibernético, gestiona el programa GRC, realiza evaluaciones de riesgo de seguridad y promueve la alineación con la política de gestión de riesgos. Aspectos destacados: 1. Implementar la estrategia de riesgo cibernético y asesorar sobre mejoras 2. Gestionar el programa de Gobierno, Riesgo y Cumplimiento (GRC) 3. Realizar evaluaciones internas y de terceros sobre riesgos de seguridad Ubicación del puesto: Ciudad de México, México ¡Llamamos a todos los originales!: En Levi Strauss \& Co., puedes ser tú mismo — y formar parte de algo más grande. Somos una empresa de personas que prefieren forjar su propio camino y dejar al mundo mejor de lo que lo encontraron. Que creen que lo que nos hace diferentes nos hace más fuertes. Así que añade tu voz. Crea un impacto. Encuentra tu lugar — y tu futuro. El Analista de Riesgo Cibernético formará parte del equipo de Riesgo Cibernético y Estrategia. El puesto es responsable de implementar la estrategia operativa de riesgo cibernético, lo que incluye gestionar el programa de Gobierno, Riesgo y Cumplimiento (GRC), realizar evaluaciones internas y de terceros sobre riesgos de seguridad, y promover una alineación efectiva con la política de gestión de riesgos. El puesto reporta al Gerente de Riesgo Cibernético. **Acerca del puesto** Las responsabilidades incluyen, entre otras: * Implementar la estrategia de riesgo cibernético y asesorar sobre áreas críticas de oportunidades y mejoras. * Alinear el programa con ISO 27005, los Controles Principales CIS Top 18 y el Marco de Ciberseguridad del NIST. * Supervisar el desarrollo inicial de proyectos relacionados con nuevos procesos e integrar dichos procesos nuevos con los existentes. Comunicar estos cambios a los clientes y demás recursos afectados. * Liderar las discusiones sobre mejora de procesos y soluciones de seguridad informática a largo plazo, y presentar los resultados por escrito y de forma verbal a la alta dirección. * Supervisar el desarrollo inicial de proyectos relacionados con nuevos procesos y la integración de dichos procesos nuevos con los existentes. Comunicar estos cambios a los clientes y demás recursos afectados. * Apoyar las responsabilidades asociadas a la herramienta GRC, escalando cualquier decisión estratégica o de gran envergadura al gestor de riesgos. * Asistir en la clasificación por niveles de los proveedores de LS\&Co. mediante los criterios definidos de clasificación por niveles de proveedores, y realizar evaluaciones internas y de terceros sobre riesgos de seguridad. Priorizar y seleccionar controles basándose en marcos de evaluación de riesgos, y colaborar con partes interesadas internas para documentar cada control. * Determinar la eficacia de los controles dentro del alcance mediante la implementación del marco de gestión de riesgos alineado con ISO 27005, incluyendo la gestión de la política de riesgo de seguridad, la asignación de controles y la implementación del proceso de gestión de riesgos en la herramienta GRC. * Impulsar el proceso de gestión del ciclo de vida de las políticas para administrar y gobernar las políticas, el ciclo de vida de las políticas, las declaraciones de conformidad, la comunicación, los temas y acciones derivados, los procesos de política y la gobernanza general; gestionar la Política de Riesgo Cibernético y realizar revisiones según sea necesario. * Gestionar el proceso diario de excepciones dentro de la herramienta GRC para todos los equipos GIS, manteniendo actualizados los procedimientos. * Apoyar los esfuerzos de mitigación o aceptación de riesgos, ayudando a las partes interesadas a alcanzar un entendimiento común sobre los riesgos y un plan definido para mitigarlos o aceptarlos. * Asistir en la evaluación y cuantificación de los principales riesgos y activos críticos identificados por GIS mediante análisis de riesgos para aumentar la concienciación y facilitar las actividades de identificación de riesgos. * Colaborar con los BISO regionales para comprender los requisitos locales de cumplimiento y realizar un análisis de riesgos que respalde el cumplimiento global y otras actividades operativas de gestión de riesgos. * Gestionar los planes de remediación de riesgos, incluyendo la fijación de fechas límite, el seguimiento del progreso y la elaboración de informes sobre los resultados para garantizar que los problemas se mitigan y gestionan, que los riesgos se tienen en cuenta y que las excepciones de seguridad se registran conforme a los marcos, políticas y estándares. * Documentar y comunicar los planes de acción correctiva basados en los hallazgos de las evaluaciones de riesgos, asegurando que los problemas se mitigan y gestionan, que los riesgos se tienen en cuenta y que las excepciones de seguridad se registran conforme a los marcos, políticas y estándares. Colaborar con las partes interesadas para desarrollar un enfoque de monitoreo continuo de controles (CCM) aprovechando la herramienta GRC para crear flujos de trabajo personalizados y paneles de métricas que impulsen la acción entre evaluaciones de riesgos. Resultados clave: * Capacidad para comprender los entornos organizacionales internos y su relación con el entorno empresarial externo. * Capacidad para desarrollar una comprensión completa y profunda de las operaciones empresariales. * Comprensión de cómo las iniciativas empresariales generan valor y riesgo para las organizaciones. * Capacidad para analizar eficazmente el riesgo en el contexto de los problemas empresariales. * Fuerte capacidad para transmitir de forma clara y práctica temas complejos relacionados con el riesgo de información y la seguridad, además de cuestionar constructivamente las ideas y procesos predominantes. * Capacidad para defender de forma constante y eficaz ideas y soluciones. * Demuestra la capacidad de construir, cuestionar y gestionar opciones. * Fuertes habilidades de resolución de problemas y solución de incidencias. **Acerca de ti** Formación mínima requerida: Licenciatura en Ciencias de la Computación, Seguridad de la Información o título afín Años y tipo de experiencia requeridos: * Licenciatura o maestría en Administración de Empresas, Ciencias de la Computación, Seguridad de la Información o campo relacionado. * Certificaciones de seguridad de la industria (por ejemplo, CISSP, CISM, CRISC, etc.) o aspiración a obtener una dentro de un año. * 3 años o más de experiencia trabajando en gestión de riesgos, gobierno corporativo y requisitos regulatorios relacionados con la ciberseguridad, con un enfoque específico en resultados empresariales y entrega de servicios. * 3 años o más de experiencia realizando evaluaciones internas y de terceros sobre riesgos. * 3 años o más de experiencia con cumplimiento regulatorio y marcos de gestión de seguridad de la información (por ejemplo, Organización Internacional de Normalización [ISO] 27005, Marco de Ciberseguridad del NIST, CIS Top 18 y MITRE ATT\&CK). * Experiencia con herramientas de Gobierno, Riesgo y Cumplimiento (GRC), preferiblemente OneTrust y/o ServiceNow, etc. Conocimientos, habilidades y capacidades requeridas: Conocimiento detallado y experiencia en las siguientes áreas: * Conocimiento de los principios de ciberseguridad, incluyendo evaluación y gestión de riesgos, gestión de amenazas y vulnerabilidades, respuesta a incidentes, y gestión de identidad y accesos * Competencia técnica con sistemas y aplicaciones relacionados con la seguridad * Experiencia en el desarrollo, documentación y mantenimiento de procedimientos de seguridad * Persona autodidacta que posee un alto nivel de integridad, honestidad y responsabilidad personal * Excelentes habilidades analíticas y de resolución de problemas (capacidad para encontrar formas innovadoras de resolver problemas) * Capacidad comprobada para recopilar, gestionar y presentar datos, métricas e indicadores clave de desempeño (KPI) que reflejen la postura de seguridad de la empresa. * Excelentes habilidades comunicativas en el nuevo entorno de trabajo remoto y en línea, altamente colaborativo, con capacidad para influir transversalmente y construir conexiones que permitan el éxito * Habilidad comprobada para desarrollar propuestas de proyecto y casos de negocio que respalden iniciativas de TI. * Excelentes habilidades de comunicación escrita y verbal, gestión de relaciones, gestión de proyectos y presentación ante la dirección **UBICACIÓN** ------------ México, D.F., México **TIEMPO COMPLETO/ TIEMPO PARCIAL** ----------------------- Tiempo completo **Empleados actuales de LS\&Co., apliquen a través de su cuenta en Workday.** -------------------------------------------------------------
Publicado por

Juan García
Indeed · HR




