Empresa busca un Analista de Seguridad de la Información con 4-7 años de experiencia para asegurar la integridad de los sistemas IT/OT y datos, aplicando estándares de Gobernanza, Riesgo y Cumplimiento.
Si tenés entre 4 y 7 años de experiencia en seguridad IT/OT y te interesa la gobernanza, riesgo y cumplimiento, este puesto en Airliquidehr es para vos. Podrás integrarte a un equipo global y contribuir a la integridad de sistemas y datos críticos.
Cómo vas a CONTRIBUIR y CRECER? El Analista de Seguridad apoya al Oficial de Seguridad de la Información para mantener los estándares de Gobernanza, Gestión de Riesgos y Cumplimiento en los entornos Digitales y de TI. Los analistas de seguridad son esenciales para mantener la integridad de la ciberseguridad de los sistemas de TI y OT de la compañía, así como sus datos sensibles, asegurando la adhesión de las operaciones Digitales y de TI a la gobernanza de seguridad global establecida. Este rol se integra en una organización global de ciberseguridad caracterizada por una rica diversidad de culturas, requisitos operativos locales y globales, y paisajes tecnológicos complejos. Responsabilidades principales: - Asegurar la alineación con el Marco Global de Ciberseguridad. - Hacer cumplir políticas, procedimientos y directrices. - Definir planes de remediación de riesgos y controles de compensación para reducir el riesgo mediante Planes de Tratamiento de Acciones de Desviación (DTAP). - Realizar Evaluaciones de Riesgos de Seguridad utilizando Herramientas y Procesos del Grupo. - Revisar riesgos de ciberseguridad para Proveedores, Suministradores, Contratistas y Terceros. - Liderar el proceso de cumplimiento de activos digitales críticos, incluyendo comunicaciones con stakeholders, informes, revisión de evidencia y mantenimiento del puntaje de cumplimiento. - Identificar requisitos de privacidad y regulatorios, incluyendo evaluaciones de IA. - Evaluar el cumplimiento del Marco Global de Ciberseguridad a lo largo del ciclo de vida de datos y aplicaciones (CDA, sistemas ERP Globales). - Asistir en la respuesta a crisis cibernéticas y/o simulacros de crisis cibernéticas. - Coordinar la respuesta a incidentes de ciberseguridad con stakeholders identificados para definir y minimizar el impacto. - Brindar soporte a Auditorías Digitales y de TI proporcionando respuestas y evidencia relacionadas con controles de ciberseguridad. - Liderar las reglas de engagement, evaluaciones de alcance de trabajo y logística para compromisos de pruebas de penetración, así como liderar Esfuerzos de Pruebas de Penetración (TI y OT). - Actuar como experto en ciberseguridad dentro de la organización. ¿Sos un MATCH? Requisitos obligatorios: - 4-7 años de experiencia en Ciberseguridad, gestión de riesgos y/o cumplimiento. - Certificaciones en seguridad de la información y/o ciberseguridad como CISSP, CISM, CGRC. - Nivel de inglés C1. Habilidades deseadas: - Conocimiento de marcos y estándares de control de seguridad como SOC2, ISO 27001, NIST, etc. - Experiencia en asegurar entornos basados en la nube. - Experiencia con requisitos regulatorios. Nuestras Diferencias hacen nuestro Rendimiento En Air Liquide, estamos comprometidos a construir un lugar de trabajo diverso e inclusivo que abrace la diversidad de nuestros empleados, nuestros clientes, pacientes, stakeholders de la comunidad y culturas en todo el mundo. Damos la bienvenida y consideramos solicitudes de todos los solicitantes calificados, independientemente de su origen. Creemos firmemente que una organización diversa abre oportunidades para que las personas expresen su talento, tanto individual como colectivamente, y ayuda a fomentar nuestra capacidad de innovar viviendo nuestros fundamentos, actuando para nuestro éxito y creando un entorno atractivo en un mundo cambiante.