Importante billetera virtual busca CISO/Head of Information Security para liderar el gobierno de seguridad, cumplimiento regulatorio y ser referente técnico ante el BCRA y otros entes.
Si buscás liderar la estrategia de seguridad en una fintech en expansión y ser el referente técnico ante el BCRA, esta es tu oportunidad. Ideal para profesionales con experiencia en gobierno de seguridad y cumplimiento regulatorio que quieran dejar su marca.
Nos encontramos en la búsqueda de un/a CISO / Head of Information Security para sumarse a una importante billetera virtual en plena expansión regional. El objetivo principal de la posición será liderar el gobierno de seguridad de la información, garantizando el cumplimiento regulatorio y actuando como referente técnico ante el regulador, bancos y procesadores. Principales Responsabilidades: - Custodiar el mapa de cumplimiento de las Comunicaciones A 7783 y A 8280 del BCRA. - Ser el referente ante el BCRA, bancos y procesadores en materia de seguridad. - Construir y mantener la matriz de riesgos tecnológicos y el plan anual de tratamiento. - Definir la política integral de seguridad y elevarla para aprobación del directorio. - Liderar el plan de respuesta y recuperación ante ciberincidentes. - Definir la estrategia de monitoreo y detección (propia o tercerizada) y supervisar su implementación. - Marcar los lineamientos de gestión de vulnerabilidades y coordinar los procesos de pentesting. - Definir los criterios de seguridad del ciclo de desarrollo y de gestión de accesos, y velar por su cumplimiento. - Evaluar la seguridad de bancos, procesadores, adquirentes y proveedores críticos. - Reportar métricas mensuales de seguridad a CEO y directorio. - Impulsar la cultura de seguridad en la compañía (capacitaciones, simulacros de phishing). - Articular de forma permanente con Fraude, Compliance, Legales, Operaciones y Atención al Cliente. - Responder a auditorías y requerimientos regulatorios del BCRA. Requisitos y Experiencia: - +10 años de experiencia en seguridad de la información, con al menos 3 a 5 años en fintech, PSP, banca digital o industria regulada. - Experiencia comprobable atravesando inspecciones o auditorías del BCRA. - Conocimiento de las Comunicaciones A 7783 y A 8280 del BCRA y capacidad de traducirlas en planes concretos con responsables y fechas. - Criterio para equilibrar seguridad y avance del negocio. - Criterio para escalar riesgos críticos y frenar una salida a producción si hay un riesgo real. - Capacidad para traducir riesgos técnicos en impacto financiero, operativo y reputacional. - Buen manejo de conversaciones técnicas con equipos de Tecnología. - Experiencia en evaluación y gestión de proveedores críticos. - Experiencia respondiendo auditorías regulatorias. - Conocimiento de marcos como ISO 27001, NIST CSF, CIS Controls u OWASP. - Mentalidad hands-on, con ganas de construir un área desde su etapa inicial. Deseables: - Conocimiento de PCI DSS. - Experiencia en prevención de fraude transaccional. - Conocimiento de tokenización y autenticación en pagos con tarjeta y QR. - Conocimiento de PLA/FT (sin reemplazar al responsable de Cumplimiento). - Experiencia en industria de gambling o industrias de alto riesgo. - Experiencia en seguridad de modelos white-label y arquitecturas multi-tenant. Qué ofrecen? - Relación de dependencia – full time. - Modalidad Híbrida (en microcentro). - 10 días hábiles de vacaciones. - Día libre en tu cumpleaños + crédito en billetera. - Convenio Sportclub. ¡Queremos conocerte!
Work Finder · Buenos Aires
Presencialhace 12 días
Mindrift - Data annotation · Buenos Aires
Remotohace 9 horas