Galicia Seguros busca un Especialista de Seguridad de la Información GRC con al menos 5 años de experiencia para su equipo en CABA. El rol implica liderar el programa de Gobierno, Riesgo y Cumplimiento (GRC), gestionando riesgos, auditorías y normativas.
Si te apasiona la seguridad de la información y querés liderar un programa GRC en una empresa que acompaña los sueños de sus clientes, este puesto es para vos. Ideal para quienes buscan aplicar normativas como ISO 27001 y NIST en un entorno dinámico.
Nuestra meta es que nuestros más de 2 millones de clientes se vayan de vacaciones a donde tengan ganas, usen el celular en el subte para terminar esa serie que les quedó pendiente y sueñen en grande al abrir su nuevo negocio. Así, sin preocupaciones, porque nosotros estamos detrás de sus mejores momentos. No nos ven porque están disfrutando, y ese es el objetivo que perseguimos todos los días. A lo Hakuna Matata, porque “sin preocuparse es como hay que vivir”. Si leíste esto cantando y esa es la filosofía que te identifica, entonces, ¡estás en el lugar indicado! Sumate a un equipo que está rompiendo todos los esquemas y mejoremos juntos el día a día de las personas, animándolas a más. Como Especialista de Seguridad de la Información GRC, vas a liderar la evolución y madurez del programa de Gobierno, Riesgo y Cumplimiento (GRC), asegurando la gestión integral de riesgos, auditorías, métricas, documentación y cumplimiento normativo, alineando la seguridad de la información a los objetivos del negocio y a marcos como ISO 27001 y NIST. Algunos de los desafíos del rol: - Diseñar, mantener y evolucionar el modelo de gobierno de Seguridad de la Información, incluyendo políticas, estándares y lineamientos. - Liderar la identificación, evaluación y tratamiento de riesgos de ciberseguridad, manteniendo actualizada la matriz de riesgos y sus planes de mitigación. - Coordinar auditorías internas, externas y regulatorias, gestionando planes de remediación y asegurando cumplimiento normativo. - Gestionar la documentación del área, garantizando trazabilidad, formalización y alineación con marcos de control. - Diseñar y monitorear indicadores (KPIs/KRIs), generando reportes ejecutivos para comités y dirección. - Impulsar iniciativas de mejora continua y madurez del modelo de GRC, participando en proyectos estratégicos de la organización. - Asesorar a áreas de negocio y tecnología en la gestión de riesgos y cumplimiento en proyectos e iniciativas. Requisitos: - Estudios (graduados o en curso) en Sistemas, Informática, Seguridad de la Información o carreras afines. - Experiencia de al menos 5 años en Seguridad de la Información, Gestión de Riesgos, Compliance o Auditoría Tecnológica. - Conocimientos en ISO 27001, NIST, gestión de riesgos, auditoría, gobierno de seguridad y métricas. - Se valorarán certificaciones como CISM, CISSP, CRISC, ISO 27001 o COBIT. - Competencias requeridas: pensamiento analítico y estratégico, comunicación ejecutiva, negociación, gestión de stakeholders, organización y orientación a resultados. Beneficios: Tenemos un mundo de beneficios GS para vos y tus seres queridos. Si te interesa contribuir a que millones de clientes se animen a más, ¡sumate!
Pirovano, Schneider & Asociados · CABA
Presencialhace 1 mes