Descripción
La posición se centra en la planificación, organización y ejecución de evaluaciones integrales de ciberseguridad para proveedores críticos de la organización. Esto implica realizar inspecciones presenciales detalladas en las instalaciones de los terceros, donde se evalúa de manera independiente el diseño y la eficacia operativa de los controles de seguridad implementados. El análisis abarca múltiples áreas, incluyendo la gobernanza de seguridad, los controles tecnológicos específicos, la resiliencia operativa de los sistemas y los marcos establecidos para la gestión de riesgos. La metodología de trabajo incorpora la realización de entrevistas con el personal clave, revisiones exhaustivas de documentación técnica y evaluaciones prácticas de la configuración de seguridad, todo ello con el objetivo de identificar riesgos, vulnerabilidades y debilidades en los controles existentes.Un componente fundamental del rol es la capacidad para traducir hallazgos técnicos complejos en riesgos de negocio claramente comprensibles, proporcionando recomendaciones prácticas y priorizadas para la mejora continua. El profesional también revisa y valida pruebas de seguridad avanzadas, como informes de pruebas de penetración, ejercicios de red teaming y evaluaciones de vulnerabilidades, asegurando que sus conclusiones sean sólidas y accionables. Parte de la responsabilidad incluye la elaboración de informes ejecutivos concisos y cuadros de mando visuales para la alta dirección, facilitando la toma de decisiones informadas en materia de riesgo.
Además, el puesto requiere un apoyo activo a los programas corporativos de gestión de riesgos de terceros y resiliencia operativa, colaborando estrechamente con diversos equipos internos como seguridad, auditoría interna, arquitectura tecnológica, gestión de riesgos y departamento de compras. La participación en iniciativas de mejora continua de estos programas es esencial, al igual que mantenerse constantemente actualizado sobre las amenazas de ciberseguridad emergentes, las nuevas tecnologías y los cambios en el panorama normativo y de cumplimiento, garantizando así que las prácticas de evaluación evolucionen para enfrentar los desafíos actuales.