Descripción
En MAPFRE creemos que el tiempo que inviertes cobra sentido. Ofrecemos un entorno de trabajo abierto, colaborativo y enfocado en las personas, donde podrás transformar tu tiempo en aprendizaje, crecimiento profesional y experiencias significativas.
Actualmente, contamos con una oportunidad de empleo para un(a) Especialista en Ciberseguridad y Cumplimiento que formará parte de nuestro equipo en la oficina central en Hato Rey.
Deberes
- Identificar amenazas y evaluar riesgos sobre sistemas, procesos y activos críticos, proponiendo soluciones innovadoras para mitigar vulnerabilidades.
- Diseñar, implementar y administrar plataformas y controles de seguridad (incluyendo Directorio Activo, gestión de identidades y privilegios) que aseguren la protección de datos y la operación segura
- Realizar evaluaciones de vulnerabilidad y pruebas de penetración, aplicando medidas correctivas y planes de mejora continua
- Gestionar proyectos estratégicos de seguridad, incluyendo definición de objetivos, alcance, hitos y entregables, asegurando la coordinación con áreas de Tecnología, Operaciones y Legal.
- Monitorear indicadores de gestión y calidad, asegurando el cumplimiento de estándares internacionales (ISO 27001, HIPAA) y políticas internas
- Redactar y actualizar políticas, procedimientos y contratos relacionados
- Liderar iniciativas de prevención, investigación y respuesta ante fraude interno, coordinando acciones con RRHH, Control Interno y áreas involucradas.
- Impulsar la cultura ética y la seguridad corporativa refernte al la lucha contra el fraude interno, promoviendo programas de capacitación y canales de denuncia.
- Colaborar en funciones transversales como privacidad de datos y ciberseguridad avanzada.
Educación
Bachillerato en Sistemas de Información o Ciberseguridad.Es preferible que tenga las siguientes certificaciones : MCTS, CISSP, CISM, CISA o equivalente.Experiencia
Mínimo de 3 años de experiencia.Experiencia en manejo de proyectos es requerida.Conocimiento en el desarrollo e implementación de políticas asociadas a marcos regulatorio (PCI DSS, HIPAA, GDPR etc.)Conocimiento de los marcos comunes de gestión de la seguridad de la información, como ISO / IEC 27001, COBIT y NIST, incluidos 800-53 y el marco de ciberseguridad.Conocimiento y comprensión de los requisitos legales y reglamentarios de seguridad de la información.Beneficios
Plan de Retiro y Ahorros (401K) pareo dólar a dólar hasta un 6% del salario,Seguro de Vida,Plan Médico,15 días de vacaciones anuales,Moderno gimnasio en edificio central, cafetería, consultorio médico,Programa de Desarrollo ProfesionalPrograma de Ayuda al empleado,Descuento en Seguros de la compañía,Programas de Reconocimientos,Ferias de Salud,Actividades para empleados y otros beneficios opcionales.Patrono con Igualdad de Oportunidades en el Empleo y Acción Afirmativa para Mujeres, Minorías, Veteranos y Personas con Discapacidad.