EXPERTO GESTION CIBERSEGURIDAD TERCEROS - QUITO
Propósito General
Ejecutar el modelo de gestión de ciberseguridad de terceros en su área de especialidad, coordinando la verificación del estándar de controles de ciberseguridad en los terceros, planes de acción que mitiguen la causa raíz de las desviaciones identificadas y monitoreando que los planes de acción se cumplan de forma efectiva y oportuna, con el fin de contribuir con la identificación, registro y mitigación temprana de los riesgos de ciberseguridad provenientes de terceros del Banco y sus filiales, bajo los lineamientos establecidos por la segunda línea de defensa y la Gerencia del área.
Actividades
-
Implementar y monitorear la estrategia de seguridad de terceros.
-
Ejecutar los programas de gestión de terceros y asegurar el cumplimento de la normativa legal vigente por su parte.
-
Identificar el riesgo de los terceros basados en metodologías para la evaluación de cumplimiento de controles de ciberseguridad.
-
Evaluar los riesgos de ciberseguridad de los terceros (productos y servicios prestados) para determinar el nivel de exposición del Banco y los procesos impactados.
-
Actualizar metodologías para que estén alineadas con las mejores prácticas de la industria, así como con los requisitos reglamentarios, lo que permite la clasificación de riesgo más efectiva de los controles de un tercero determinado.
-
Identificar los requisitos normativos que los terceros deben cumplir para dar cumplimiento a la regulación vigente.
-
Garantizar la recepción oportuna la información requerida .
-
Mantener actualizado el modelo de medición y gestión de riesgo de los terceros en materia de ciberseguridad.
-
Monitorear los planes de acción derivados de los resultados de las evaluaciones de ciberseguridad relacionados con terceros.
-
Asesorar y capacitar a los terceros sobre buenas prácticas en materia de ciberseguridad a fin de mejorar su control interno y reducir la exposición al riesgo del Banco producto de la prestación de sus servicios.
Educación
-
Estudios universitarios concluidos en Ingeniería de Sistemas, Informática, Ciberseguridad o afines
-
Estudios postgrado en Seguridad de la información, Auditoría, Riesgos (Deseable)
-
Certificaciones deseables relacionadas con Riesgos : CRISC, COBIT
-
Certificaciones deseables en Seguridad como: GCTI, CISSP, CEH, CCNA, CISM, Implementador o implementador ISO27001, Ciberseguridad ISO 27032, ISO 31000, ISO 19000)
Experiencia
-
Administración de Seguridad de la Información
-
Gestión de riesgos o auditoría
-
Participación en proyectos Seguridad y/o Tecnológicos.
-
Participación en equipos multidisciplinarios
Conocimiento
-
Seguridad de la Información
-
Tecnologías de seguridad de la Información
-
Administración por procesos
-
Gestión de Riesgos
-
Marcos de trabajo de seguridad (ISO27001, NIST CSF, ITIL, COBIT, COSO, DORA, LDPDP, ISO31000)
-
Inglés intermedio
Generales
Cumplir las funciones de Dueño o Coordinador de proceso según sea designado en el mapa y matriz respectivos; con énfasis en la gestión holística de los procesos, que incluye su diseño, optimización, control y mejora continua. En estos roles de dueño o coordinador, la administración del proceso representa una gestión integral del desempeño de su proceso, los recursos habilitantes de los mismos, su permanente ejecución y despliegue de mejora continua y acciones correctivas y preventivas.
Ejecutar las actividades y tareas señaladas para el Rol de Dueño/ Coordinador de Proceso, que constan en la Metodología de Gestión por Procesos de Banco Pichincha C.A.