Sobre la oportunidad
Objetivo del Rol Liderar la arquitectura, gobierno y gestión de riesgos de ciberseguridad, asegurando que las soluciones tecnológicas sean diseñadas e implementadas bajo principios de seguridad, resiliencia y cumplimiento normativo. Será responsable de evaluar arquitecturas y soluciones, identificar riesgos y amenazas, definir controles de seguridad y acompañar iniciativas de transformación tecnológica y cloud, garantizando la protección de los activos de información en entornos corporativos y regulados.
Responsabilidades
Experiencia Más de 7 años de experiencia en ciberseguridad, arquitectura de seguridad, gestión de riesgos tecnológicos o gobierno de seguridad. Experiencia en diseño y evaluación de arquitecturas y soluciones tecnológicas. Experiencia en entornos cloud, híbridos y proyectos de transformación digital. Experiencia en implementación de marcos de seguridad, cumplimiento y gestión de riesgos. Experiencia colaborando con equipos de Arquitectura, Desarrollo, Cloud, Infraestructura, Datos y Seguridad. Conocimientos Técnicos Indispensables Diseño de arquitectura de seguridad y definición de controles. Evaluación de soluciones desde una perspectiva de seguridad y riesgo. Threat Modeling y análisis de riesgos. Identity & Access Management (IAM) y Zero Trust. Seguridad de aplicaciones y DevSecOps. Arquitectura y seguridad Cloud. Seguridad y arquitectura de datos. Infraestructura, redes y controles de seguridad. Gestión de riesgos tecnológicos y seguridad de terceros. Gobierno de seguridad de la información. ISO 27001 e ISO 27002. Gestión de vulnerabilidades e incidentes. Resiliencia, continuidad de negocio y recuperación ante desastres. Operaciones de seguridad y respuesta ante incidentes. Conocimiento de normativa nacional de Costa Rica aplicable a seguridad, tecnología y protección de datos, incluyendo CONASSIF 5-24 y la Ley de Protección de la Persona frente al Tratamiento de sus Datos Personales. Certificaciones Requeridas ISO 27001 Lead Auditor o Lead Implementer. Al menos una de las siguientes: CISSP. CISM. Al menos una de las siguientes: SC-100. SC-200. AZ-500. Certificaciones Deseables CISA. CRISC. CCSP. AZ-305. ISO 27032. COBIT Design & Implementation. CGEIT. Certificaciones en Protección de Datos Personales y Privacidad. Conocimientos Deseables Arquitectura empresarial de seguridad. Privacidad y protección de datos. Seguridad en ambientes multicloud e híbridos. Marcos como NIST, CIS Controls y COBIT. Gestión de riesgos de proveedores y terceros. Auditoría de TI. Habilidades Blandas Pensamiento estratégico y arquitectónico. Comunicación ejecutiva. Liderazgo e influencia. Pensamiento crítico y toma de decisiones. Gestión de stakeholders. Orientación a riesgos y resolución de problemas.
Requisitos publicados
- 7 años de experiencia
- Ingenieria en sistemas
- CV en Español
Competencias principales
Imagen del anuncio
Material de apoyo compartido por la persona referidora.

