En C&S buscamos un/a Analista de Seguridad Informática de Datos con experiencia en Gobierno, Riesgo y Cumplimiento (GRC) SSR para participar en un proyecto del sector farmacéutico. Buscamos una persona con un mínimo de 5 años de experiencia en GRC y/o seguridad de la información, capacidad para trabajar con autonomía y coordinar acciones con distintas áreas.
Principales
responsabilidades
- Definir, implementar y dar seguimiento a controles de seguridad de la información.
- Acompañar iniciativas de compliance y la actualización de políticas y procedimientos.
- Participar en auditorías internas y externas, preparar evidencias y dar seguimiento a hallazgos.
- Identificar, analizar y gestionar riesgos tecnológicos, documentando matrices de riesgos y planes de tratamiento.
- Evaluar y dar seguimiento a riesgos de seguridad de terceros y proveedores.
- Colaborar con equipos técnicos en el tratamiento de vulnerabilidades y desvíos.
- Elaborar reportes, indicadores y métricas de seguridad.
- Proponer mejoras en los procesos de control, gestión de riesgos y cumplimiento.
Requisitos
excluyentes
- Mínimo 5 años de experiencia comprobable en GRC y/o seguridad de la información, con participación en gestión de riesgos, controles o compliance.
-
Formación académica
título de Analista de Sistemas, Analista en Informática, Ciberseguridad, Seguridad, Calidad y Gestión, o carreras afines.
- Conocimiento y experiencia en la aplicación de marcos como ISO 27001, CIS y/o NIST.
- Experiencia en evaluación de riesgos y seguimiento de planes de tratamiento.
- Participación en auditorías, preparación de evidencias y seguimiento de acciones correctivas.
- Conocimientos generales de ciberseguridad para comprender riesgos, vulnerabilidades y controles, e interactuar con equipos técnicos.
- Perfil analítico, organizado y con buena comunicación.
- Autonomía y foco en procesos, control y mejora continua.
Se valorará
- Experiencia en evaluación de riesgos de proveedores.
- Participación en implementaciones o mantenimiento de sistemas de gestión de seguridad de la información.
- Certificaciones o formación complementaria en ISO 27001, gestión de riesgos o ciberseguridad.
- Experiencia en el sector farmacéutico u otras industrias reguladas.
Modalidad de trabajo
- Jornada full time.
- Esquema híbrido: 4 días presenciales y 1 día remoto en Buenos Aires.
Enviá tu CV actualizado, indicando remuneración bruta pretendida y disponibilidad de ingreso. En caso de aplicar con los skills, nos vamos a comunicar con vos a la brevedad.