Tecnología · oportunidad pública

Arquitectura de Ciberseguridad

San José · Remoto · Tiempo completo · Avanzado

Recibe solicitudes hasta el 10 de octubre de 2026.

10 espacios disponibles esta semana

Sobre la oportunidad

Objetivo del Rol Liderar la arquitectura, gobierno y gestión de riesgos de ciberseguridad, asegurando que las soluciones tecnológicas sean diseñadas e implementadas bajo principios de seguridad, resiliencia y cumplimiento normativo. Será responsable de evaluar arquitecturas y soluciones, identificar riesgos y amenazas, definir controles de seguridad y acompañar iniciativas de transformación tecnológica y cloud, garantizando la protección de los activos de información en entornos corporativos y regulados.

Responsabilidades

Experiencia Más de 7 años de experiencia en ciberseguridad, arquitectura de seguridad, gestión de riesgos tecnológicos o gobierno de seguridad. Experiencia en diseño y evaluación de arquitecturas y soluciones tecnológicas. Experiencia en entornos cloud, híbridos y proyectos de transformación digital. Experiencia en implementación de marcos de seguridad, cumplimiento y gestión de riesgos. Experiencia colaborando con equipos de Arquitectura, Desarrollo, Cloud, Infraestructura, Datos y Seguridad. Conocimientos Técnicos Indispensables Diseño de arquitectura de seguridad y definición de controles. Evaluación de soluciones desde una perspectiva de seguridad y riesgo. Threat Modeling y análisis de riesgos. Identity & Access Management (IAM) y Zero Trust. Seguridad de aplicaciones y DevSecOps. Arquitectura y seguridad Cloud. Seguridad y arquitectura de datos. Infraestructura, redes y controles de seguridad. Gestión de riesgos tecnológicos y seguridad de terceros. Gobierno de seguridad de la información. ISO 27001 e ISO 27002. Gestión de vulnerabilidades e incidentes. Resiliencia, continuidad de negocio y recuperación ante desastres. Operaciones de seguridad y respuesta ante incidentes. Conocimiento de normativa nacional de Costa Rica aplicable a seguridad, tecnología y protección de datos, incluyendo CONASSIF 5-24 y la Ley de Protección de la Persona frente al Tratamiento de sus Datos Personales. Certificaciones Requeridas ISO 27001 Lead Auditor o Lead Implementer. Al menos una de las siguientes: CISSP. CISM. Al menos una de las siguientes: SC-100. SC-200. AZ-500. Certificaciones Deseables CISA. CRISC. CCSP. AZ-305. ISO 27032. COBIT Design & Implementation. CGEIT. Certificaciones en Protección de Datos Personales y Privacidad. Conocimientos Deseables Arquitectura empresarial de seguridad. Privacidad y protección de datos. Seguridad en ambientes multicloud e híbridos. Marcos como NIST, CIS Controls y COBIT. Gestión de riesgos de proveedores y terceros. Auditoría de TI. Habilidades Blandas Pensamiento estratégico y arquitectónico. Comunicación ejecutiva. Liderazgo e influencia. Pensamiento crítico y toma de decisiones. Gestión de stakeholders. Orientación a riesgos y resolución de problemas.

Requisitos publicados

  • 7 años de experiencia
  • Ingenieria en sistemas
  • CV en Español

Competencias principales

Seguridad

Imagen del anuncio

Material de apoyo compartido por la persona referidora.

Imagen del anuncio compartida por la persona referidoraToca la imagen para verla completa.

Ingresar para denunciar