CYBERSECURITY AND COMPLIANCE SPECIALIST---
PR
Descripción
En MAPFRE creemos que el tiempo que inviertes cobra sentido. Ofrecemos un entorno de trabajo abierto, colaborativo y enfocado en las personas, donde podrás transformar tu tiempo en aprendizaje, crecimiento profesional y experiencias significativas.
Actualmente, contamos con una oportunidad de empleo para un(a) Especialista en Ciberseguridad y Cumplimiento que formará parte de nuestro equipo en la oficina central en Hato Rey.
Deberes
- Identificar amenazas y evaluar riesgos sobre sistemas, procesos y activos críticos, proponiendo soluciones innovadoras para mitigar vulnerabilidades.
- Diseñar, implementar y administrar plataformas y controles de seguridad (incluyendo Directorio Activo, gestión de identidades y privilegios) que aseguren la protección de datos y la operación segura
- Realizar evaluaciones de vulnerabilidad y pruebas de penetración, aplicando medidas correctivas y planes de mejora continua
- Gestionar proyectos estratégicos de seguridad, incluyendo definición de objetivos, alcance, hitos y entregables, asegurando la coordinación con áreas de Tecnología, Operaciones y Legal.
- Monitorear indicadores de gestión y calidad, asegurando el cumplimiento de estándares internacionales (ISO 27001, HIPAA) y políticas internas
- Redactar y actualizar políticas, procedimientos y contratos relacionados
- Liderar iniciativas de prevención, investigación y respuesta ante fraude interno, coordinando acciones con RRHH, Control Interno y áreas involucradas.
- Impulsar la cultura ética y la seguridad corporativa refernte al la lucha contra el fraude interno, promoviendo programas de capacitación y canales de denuncia.
- Colaborar en funciones transversales como privacidad de datos y ciberseguridad avanzada.
Educación
- Bachillerato en Sistemas de Información o Ciberseguridad.
- Es preferible que tenga las siguientes certificaciones: MCTS, CISSP, CISM, CISA o equivalente.
Experiencia
- Mínimo de 3 años de experiencia.
- Experiencia en manejo de proyectos es requerida.
- Conocimiento en el desarrollo e implementación de políticas asociadas a marcos regulatorio (PCI DSS, HIPAA, GDPR etc.)
- Conocimiento de los marcos comunes de gestión de la seguridad de la información, como ISO/IEC 27001, COBIT y NIST, incluidos 800-53 y el marco de ciberseguridad.
- Conocimiento y comprensión de los requisitos legales y reglamentarios de seguridad de la información.
Beneficios
- Plan de Retiro y Ahorros (401K) pareo dólar a dólar hasta un 6% del salario,
- Seguro de Vida,
- Plan Médico,
- 15 días de vacaciones anuales,
- Moderno gimnasio en edificio central, cafetería, consultorio médico,
- Programa de Desarrollo Profesional
- Programa de Ayuda al empleado,
- Descuento en Seguros de la compañía,
- Programas de Reconocimientos,
- Ferias de Salud,
- Actividades para empleados y otros beneficios opcionales.
Patrono con Igualdad de Oportunidades en el Empleo y Acción Afirmativa para Mujeres, Minorías, Veteranos y Personas con Discapacidad.
Área de trabajo:
Compliance, Cyber Security, Legal, Security