30 ago
|
Work Finder
|
Buenos Aires
30 ago
Work Finder
Buenos Aires
Nos encontramos en la búsqueda de un/a CISO / Head of Information Security para sumarse a una relevante billetera virtual en plena expansión regional.
El objetivo principal de la posición será liderar el gobierno de seguridad de la información, garantizando el cumplimientos regulatorios y actuando como referente técnico ante el regulador, bancos y procesadores.
Principales Responsabilidades
Custodiar el mapa de cumplimiento de las Comunicaciones A 7783 y A 8280 del BCRA
Ser el referente ante el BCRA, bancos y procesadores en materia de seguridad
Construir y mantener la matriz de riesgos tecnológicos y el plan anual de tratamiento
Definir la política integral de seguridad y elevarla para aprobación del directorio
Liderar el plan de respuesta y recuperación ante ciberincidentes
Definir la estrategia de monitoreo y detección (propia o tercerizada) y supervisar su implementación
Marcar los lineamientos de gestión de vulnerabilidades y coordinar los procesos de pentesting
Definir los criterios de seguridad del ciclo de desarrollo y de gestión de accesos, y velar por su cumplimiento
Evaluar la seguridad de bancos, procesadores, adquirentes y proveedores críticos
Reportar métricas mensuales de seguridad a CEO y directorio
Impulsar la cultura de seguridad en la compañía (capacitaciones, simulacros de phishing)
Articular de forma permanente con Fraude, Compliance, Legales, Operaciones y Atención al Cliente
Responder a auditorías y requerimientos regulatorios del BCRA
Requisitos y Experiencia
+10 años de experiencia en seguridad de la información, con al menos 3 a 5 años en fintech, PSP, banca digital o industria regulada
Experiencia comprobable atravesando inspecciones o auditorías del BCRA
Conocimiento de las Comunicaciones A 7783 y A 8280 del BCRA y capacidad de traducirlas en planes concretos con responsables y fechas
Criterio para equilibrar seguridad y avance del negocio
Criterio para escalar riesgos críticos y frenar una salida a producción si hay un riesgo real
Capacidad para traducir riesgos técnicos en impacto financiero, operativo y reputacional
Buen manejo de conversaciones técnicas con equipos de Tecnología
Experiencia en evaluación y gestión de proveedores críticos
Experiencia respondiendo auditorías regulatorias
Conocimiento de marcos como ISO 27001, NIST CSF, CIS Controls u OWASP
Mentalidad hands-on, con ganas de construir un área desde su etapa inicial
Deseables:
Conocimiento de PCI DSS
Experiencia en prevención de fraude transaccional
Conocimiento de tokenización y autenticación en pagos con tarjeta y QR
Conocimiento de PLA/FT (sin reemplazar al responsable de Cumplimiento)
Experiencia en industria de gambling o industrias de alto riesgo
Experiencia en seguridad de modelos white-label y arquitecturas multi-tenant
Qué ofrecen?
Relación de dependencia – full time
Modalidad Híbrida (en microcentro)
10 días hábiles de vacaciones
Día libre en tu cumpleaños + crédito en billetera
Convenio Sportclub
¡Queremos conocerte!
Somos un equipo joven, entusiasta y con más de 10 años de experiencia en la gestión del talento. Combinamos energía, compromiso y trayectoria para generar un impacto real en las organizaciones y en el desarrollo profesional de las personas.
📌 CISO / Head of Information Security (Buenos Aires)
🏢 Work Finder
📍 Buenos Aires