Publicado el 20 de julio

Sr. Analista de Seguridad ? Diseño de Controles y Aseguramiento de la Implementación

Sistemas · Santiago, Santiago
1 Cantidad de Vacantes
Descripción

Modalidad: Remoto ? República Dominicana
Horario: Lunes a viernes | 9:00 a. m. ? 6:00 p. m.
Descripción general
El Sr. Analista de Seguridad ? Diseño de Controles y Aseguramiento de la Implementación es responsable de evaluar de manera independiente la postura de seguridad de Jostens y garantizar que los controles de seguridad para sistemas, aplicaciones, servicios en la nube, tecnología operativa (OT) y seguridad física estén correctamente diseñados, implementados y funcionando de manera efectiva.
Este puesto forma parte del equipo de Gobernanza, Riesgo y Cumplimiento (GRC), colaborando con los equipos de TI, Ingeniería, Tecnología Operativa (OT), Instalaciones y áreas de negocio durante todo el ciclo de vida de los proyectos para asegurar que los requisitos de seguridad se incorporen desde las etapas iniciales. Su objetivo es identificar riesgos, validar controles, apoyar iniciativas de cumplimiento y garantizar que las soluciones cumplan con los estándares de seguridad y los requisitos regulatorios de la organización.
Responsabilidades principales
Aseguramiento de Seguridad (30%)
- Realizar evaluaciones independientes basadas en riesgos sobre sistemas de TI, aplicaciones, servicios en la nube, entornos OT y controles de seguridad física.
- Evaluar el diseño, la implementación y la efectividad de los controles de seguridad conforme a marcos como NIST, ISO 27001, PCI DSS, SOC 2 y SOX.
- Ejecutar revisiones de controles, entrevistas y análisis de evidencias para auditorías internas y externas.
- Identificar brechas de seguridad, documentar riesgos, recomendar planes de remediación y validar la implementación de acciones correctivas.
Aseguramiento del Diseño e Implementación de Seguridad (30%)
- Revisar los requisitos de seguridad durante las fases de planificación, diseño, implementación y posterior a la puesta en producción de los proyectos.
- Trabajar junto a equipos multidisciplinarios para evaluar riesgos y confirmar que los controles de seguridad sean implementados correctamente.
- Verificar configuraciones relacionadas con gestión de identidades y accesos, segmentación de redes, configuraciones seguras, protección y cifrado de datos, monitoreo, preparación para respuesta a incidentes y controles de acceso físico.
Gestión de Riesgos y GRC (20%)
- Realizar evaluaciones de riesgos para nuevos sistemas, cambios importantes y mejoras tecnológicas.
- Documentar riesgos, brechas de control y planes de remediación dentro de la plataforma corporativa de GRC.
- Apoyar los procesos de tratamiento y aceptación de riesgos, manteniendo la trazabilidad entre riesgos, controles, hallazgos y acciones correctivas.
Cumplimiento Normativo (10%)
- Apoyar iniciativas de cumplimiento relacionadas con SOC 2, PCI DSS, SOX y otros requerimientos regulatorios o de clientes.
- Mantener documentación y evidencias listas para auditorías.
- Actuar como enlace entre Seguridad de la Información, TI, las áreas de negocio y los auditores externos.
Reportes y Mejora Continua (10%)
- Elaborar informes ejecutivos, reportes de auditoría y evaluaciones de riesgos.
- Traducir conceptos técnicos de seguridad en recomendaciones orientadas al negocio.
- Proponer mejoras en estándares, procesos de gobernanza y prácticas de aseguramiento de seguridad.
Requisitos
- Licenciatura en Sistemas de Información, Seguridad de la Información, Administración de Empresas, Contabilidad o un área relacionada, o experiencia equivalente.
- Mínimo 5 años de experiencia en Seguridad de la Información, GRC, Riesgo Tecnológico, Auditoría de TI, Aseguramiento de Seguridad o Gestión de Riesgos.
- Experiencia realizando evaluaciones de controles de TI en aplicaciones, infraestructura y entornos en la nube.
- Conocimiento de marcos y estándares como NIST, ISO 27001, PCI DSS, SOC 2 y SOX.
- Experiencia colaborando con equipos técnicos para evaluar el diseño e implementación de controles de seguridad.
- Capacidad para documentar hallazgos, riesgos y recomendaciones con enfoque de auditoría.
- Manejo de herramientas GRC para la administración de riesgos, controles e incidencias.
Requisitos deseables
- Experiencia en aseguramiento de seguridad, cumplimiento normativo, auditoría o consultoría.
- Experiencia previa como Analista de Negocios o Analista de Sistemas.
- Conocimientos de Tecnología Operativa (OT) y controles de seguridad física.
- Certificaciones como CISA, CISSP, CRISC o equivalentes.
- Experiencia apoyando entornos regulados por PCI DSS, SOX y SOC 2.
Competencias
- Enfoque analítico y orientado a la gestión de riesgos.
- Capacidad para trabajar de forma independiente e influir en equipos multidisciplinarios.
- Excelentes habilidades de comunicación escrita y verbal.
- Organización, atención al detalle y enfoque en auditoría.
- Capacidad para evaluar entornos tecnológicos complejos desde una perspectiva de aseguramiento de seguridad.
Viajes
- Disponibilidad para viajar ocasionalmente, con menos del 5 % de viajes que requieran pernocta.

Tipo de Contrato: Contrato por tiempo indefinido
Experiencia requerida: 5
Educación requerida: Universidad
Vacantes: 1
Jornada: Tiempo Completo
Salario: $ 131,000.00
Localidad: Santiago
Activo desde: 20/07/2026
Al postularte al aviso tu currículum registrado será enviado a la empresa ofertante de manera automática.

Empleos relacionados

Comparte el Aviso
Mipleo República Dominicana