Security Project Engineer
Job Summary
Buscamos un Ingeniero de Seguridad en Proyectos con al menos 6 años de experiencia para liderar la gestión de riesgos y controles en iniciativas tecnológicas. El rol requiere formación en ingeniería o afines, sólidos conocimientos en marcos como ISO 27001 y CIS Controls, así como habilidades en metodologías ágiles. La posición opera bajo una modalidad híbrida combinando trabajo remoto y presencial.
Responsibilities
- Liderar gestión de riesgos de seguridad en proyectos tecnológicos
- Participar en definición de arquitectura segura y revisión de artefactos
- Coordinar acciones con equipos de TI, seguridad, negocio y proveedores
- Evaluar riesgos, realizar análisis de impacto y gestionar indicadores
- Apoyar en auditorías y respuesta ante incidentes
Required Skills
- 6+ años de experiencia en seguridad de la información
- Conocimientos en ISO 27001:2022 y CIS Controls v8
- Certificaciones (CISSP, CISM, CISA, CRISC o equivalentes)
- Experiencia en metodologías ágiles y gestión de proyectos
- Fluidez en inglés técnico
Job Details
Buscamos un profesional con al menos 6 años de experiencia en seguridad de la información o roles afines, capaz de liderar riesgos y controles en proyectos TI. Formación en Ingeniería en Informática, Sistemas, Gestión Informática, Telecomunicaciones, Civil Industrial o afín. Se valoran conocimientos avanzados en ISO 27001:2022 y CIS Controls v8; experiencia con NERC CIP es deseable. Competencias en metodologías ágiles, gestión de proyectos (PMI) y capacidad de negociación, liderazgo y comunicación efectiva. Se requiere experiencia en gestión de riesgos, definición de controles y cumplimiento normativo, así como capacidad para trabajar de forma colaborativa con áreas de TI y negocio. Se valora proactividad, resiliencia y accountability.
Functions:
- Liderar la gestión de riesgos de seguridad en proyectos tecnológicos, definiendo controles, monitoreo y planes de mitigación alineados a normas y marcos relevantes (ISO 27001, CIS Controls, etc.).
- Participar en la definición de arquitectura segura y en la revisión de artefactos de seguridad (políticas, guías, evidencias de cumplimiento) durante el ciclo de vida de los proyectos.
- Coordinar acciones con equipos de TI, seguridad, negocio y proveedores para asegurar la implementación efectiva de controles y cumplimiento normativo.
- Evaluar riesgos, realizar análisis de impacto y gestionar indicadores de seguridad para reportar a la dirección y al cliente.
- Apoyar en auditorías y en la respuesta ante incidentes, fomentando prácticas de mejora continua y aprendizaje.
- Promover buenas prácticas de seguridad, formación y concienciación en las áreas técnicas y de negocio.
Requirements:
- Certificaciones relevantes en seguridad de la información (CISSP, CISM, CISA, CRISC) o equivalentes.
- Experiencia en entornos regulados y en clientes del sector financiero.
- Conocimientos en prácticas de seguridad en la nube, pruebas de penetración, gestión de vulnerabilidades y respuesta ante incidentes.
- Fluidez en inglés técnico y capacidad para gestionar múltiples proyectos simultáneamente.