Descripción del puesto
Nos encuentramos en la busqueda de un perfil de sistemas para Riesgo de TI para Cia Financiera.
Las principales tareas :
- Proponer y definir metodologías y procedimientos que tiendan a mitigar el riesgo operacional
- Identificar, evaluar, monitorear y mitigar el riesgo de tecnología informática y Ciberseguridad
- Diseñar, documentar e implementar controles para la detección y prevención de riesgos
- Proponer medidas correctivas para mitigar los riesgos de la Compañía
- Análisis de vulnerabilidades y propuestas de mejoras
- Analizar y administrar los Riesgos de Tecnología y Ciberseguridad
- Revisión y mejora continua de los procesos del área
- Impulsar activamente acciones de mejora y resolución de aspectos relacionados a la gestión de riesgos
- Apoyar a las áreas en la elaboración de las Autoevaluaciones de Riesgos y Controles de la Entidad, contribuyendo a la definición de los planes de acción identificados y reportando sus resultados y conclusiones.
- Administrar la base de riesgos e incidentes de riesgos operacionales.
- Realizar el seguimiento de los planes de acción definidos
- Ejecutar los controles y monitoreos definidos
- Elaborar informes periódicos sobre la Gestión de Riesgos de TI
- Participar en el análisis y elección de herramientas tendientes a la automatización del área
- Colaborar en la organización de jornadas de capacitación y concientización que permitan difundir la metodología y procedimientos relacionados con Riesgo Operacional, Riesgos de TI y Riesgos de Ciberseguridad.
- Mantener actualizados los manuales y políticas de Riesgo Operacional, riesgos de TI y Ciberseguridad
- Colaborar en la elaboración de regímenes informativos relacionados con Riesgo Operacional e Información Institucional
- Asistir a los usuarios en las tareas relacionadas con la prevención de riesgos
Requisitos
Requisitos:
Graduado o estudiante de carreras vinculadas a Administración de Empresas, Económicas o Tecnología de la Información.
- Comprobada experiencia en Gestión de Riesgos de TI y conocimientos de las metodologías de análisis de riesgos.
- Conocimiento sobre buenas prácticas en la protección de activos de información y administración del riesgo operacional.
- Experiencia en auditoria de sistemas, seguridad de la información o funciones que incluyan análisis y mejoras de procesos y sus riesgos inherentes (deseable).
- Conocimientos en herramientas relacionadas a Riesgo Operacional (deseable).
- Capacidad de trabajo en equipo.
- Capacidad de análisis.
- Planificación y orientación a resultados.
Habilidades y conocimientos deseables Un perfil que administre riesgos de TI y ciberseguridad debe contar con una combinación de conocimientos técnicos, habilidades de gestión y comprensión de las normativas y regulaciones de seguridad.