Regístrese para acceder a todas las funciones de nuestro servicio
  • Búsqueda de ofertas de trabajo
  • Favoritos
  • Crear CV
    Nuevo
  • Alertas de empleo

Senior Information Security GRC Analyst

Jornada completa

PSS

Ciudad Autónoma de Buenos Aires (CABA), Buenos Aires PSS
En PSS estamos buscando para incorporar un Senior Information Security GRC Analyst con sólida experiencia en Governance, Risk & Compliance (GRC) y amplios conocimientos de Ciberseguridad , capaz de identificar, evaluar y gestionar riesgos tecnológicos y de seguridad en estrecha colaboración con las distintas áreas del negocio.
La posición requiere un perfil senior, autónomo y orientado al negocio , con capacidad para comprender contextos complejos, interactuar con diferentes niveles de la organización y traducir riesgos técnicos, de seguridad y regulatorios en impactos y decisiones de negocio.
Es indispensable contar con nivel de inglés oral y escrito , dado que el rol tendrá interacción frecuente con stakeholders y equipos internacionales.

 
Principales responsabilidades: 
  • Liderar y ejecutar evaluaciones de riesgos de ciberseguridad, tecnología y terceros , identificando amenazas, vulnerabilidades, impactos y controles existentes.
  • Analizar riesgos considerando tanto la perspectiva técnica como el impacto sobre el negocio .
  • Trabajar directamente con stakeholders de áreas de negocio, tecnología, seguridad, compliance, legal, privacidad y auditoría.
  • Facilitar workshops, entrevistas y sesiones de análisis de riesgos con equipos técnicos y no técnicos.
  • Identificar, documentar y evaluar controles destinados a mitigar riesgos de seguridad y tecnología.
  • Definir y realizar seguimiento de planes de tratamiento y remediación de riesgos , trabajando con los responsables hasta su resolución o aceptación.
  • Participar en evaluaciones de riesgo asociadas a nuevos proyectos, productos, proveedores, cambios tecnológicos e iniciativas estratégicas.
  • Identificar y evaluar riesgos relacionados con la protección y tratamiento de datos confidenciales, personales y sensibles , en coordinación con las áreas correspondientes.
  • Colaborar en procesos de Third-Party Risk Management (TPRM) , incluyendo aspectos de ciberseguridad, privacidad y protección de datos.
  • Elaborar risk assessments, reportes ejecutivos, métricas, KRIs y dashboards para comunicar la exposición al riesgo.
  • Presentar riesgos y recomendaciones de manera clara ante diferentes niveles de management.
  • Elaboración de self assessment alineados a los lineamientos corporativos
  • Seguimiento de proyectos estratégicos del área de Ciberseguridad e identificación de riesgos
  • Seguimiento de KPIs corporativos
  • Coordinación de ejercicios de ciberresiliencia
  • Contribuir a la evolución del framework de GRC y de las metodologías de gestión de riesgos.
  • Asegurar la correcta documentación y trazabilidad de riesgos, controles, evidencias, excepciones y planes de acción.
  • Actuar con un alto nivel de autonomía y ownership , gestionando prioridades y llevando adelante evaluaciones de punta a punta con mínima supervisión.
  Conocimientos y experiencia requeridos: 
  • Experiencia sólida en posiciones de GRC, Cybersecurity Risk, Technology Risk, IT Risk o Information Security Risk .
  • Amplios conocimientos de Ciberseguridad y comprensión de riesgos asociados a infraestructura, aplicaciones, cloud, identidades, accesos, protección de datos, vulnerabilidades, incidentes y terceros.
  • Experiencia trabajando con frameworks y estándares como NIST CSF, ISO/IEC 27001, ISO 27005, CIS Controls u otros marcos equivalentes.
  • Conocimiento de principios y buenas prácticas de Privacidad y Protección de Datos .
  • Amplio conocimiento de regulaciones y marcos de privacidad y protección de datos, como GDPR, CCPA/CPRA u otras regulaciones aplicables .
  • Deseable conocimientos de la regulación DORA
  • Deseable conocimientos de la plataforma ARCHER
  • Comprensión de conceptos relacionados con criptografía , data classification, data minimization, data retention, data lifecycle, DLP y protección de información sensible .
  • Comprensión de conceptos de IAM
  • Capacidad para evaluar la efectividad de controles y determinar riesgo inherente y residual.
  • Conocimiento de conceptos de risk appetite, risk tolerance, risk treatment, control design y control effectiveness .
  • Experiencia interactuando directamente con áreas de negocio y stakeholders senior.
  • Capacidad para comprender procesos de negocio y relacionarlos con riesgos tecnológicos, de ciberseguridad, privacidad y compliance.
  • Experiencia preparando documentación, assessments y presentaciones ejecutivas.
  • Inglés avanzado, tanto oral como escrito , con capacidad para desenvolverse con fluidez en reuniones, workshops y presentaciones.
  • Excelentes habilidades de comunicación, negociación e influencia.
  Competencias clave: 
  • Autonomía y ownership: capacidad para tomar responsabilidad sobre los temas y llevarlos de punta a punta.
  • Business acumen: habilidad para entender las necesidades, prioridades y restricciones del negocio.
  • Pensamiento crítico: capacidad para analizar escenarios complejos y emitir recomendaciones basadas en riesgo.
  • Comunicación ejecutiva: capacidad para explicar riesgos técnicos y regulatorios en términos claros de impacto para el negocio.
  • Stakeholder management: facilidad para construir relaciones y trabajar con equipos técnicos, áreas de negocio y management.
  • Pragmatismo: capacidad para encontrar un equilibrio adecuado entre seguridad, riesgo, compliance y necesidades del negocio.
  • Proactividad: capacidad para detectar riesgos y oportunidades de mejora sin depender de instrucciones constantes.
  • Capacidad de influencia: habilidad para impulsar planes de mitigación aun cuando no exista autoridad directa sobre los responsables.
 Preferentemente: 
  • Certificaciones como CISSP, CISM, CRISC, CISA, ISO 27001, Security+ o equivalentes.
  • Experiencia con herramientas de GRC ( ARCHER ).
  • Experiencia en organizaciones globales o ambientes multiculturales.
  • Experiencia en Cloud Security, Third-Party Risk Management, IT Audit, Compliance, Privacy o Security Governance .
  • Familiaridad con regulaciones europeas en ciberresiliencia ( DORA, IA Act, CRA )
  • Familiaridad con estándares de privacidad como ISO/IEC 27701 o NIST Privacy Framework .
Si pensas que tu perfil se ajusta envianos tu cv!

 

 

Vacante publicada el 4 horas atrás
Empleos similares que podrían interesarleBasado en la vacante Senior Information Security GRC Analyst en Buenos Aires
  • ¡En Facility Service SA estamos buscando un/a Analista Semi Senior de Administración Comercial! Si te apasiona el mundo comercial...  ...clientes y licitaciones. Gestionar y mantener actualizada la información en CRM y sistemas de gestión. Preparar presentaciones... 

    FACILITY SERVICE

    Tortuguitas, Buenos Aires
    30 minutos atrás
  •  ...standards. Coordinate interviews and maintain communication with candidates throughout the recruitment process. Keep applicants informed with timely updates, including providing professional closure to unsuccessful candidates. Maintain accurate recruitment records... 

    INFLUX INC.

    San Nicolás, Capital Federal
    3 horas atrás
  •  ...y calcular su incidencia en el presupuesto. Coordinar con las diferentes áreas para obtener información relevante para el análisis de costos. Realización de informes de gestión mensuales. Requisitos Formación universitaria contable Y/o administración de empresas... 

    Medicus S.A.

    Recoleta, Capital Federal
    3 horas atrás
  •  ...y obras en curso. ~Realizar el seguimiento de avances, detectar desvíos y proponer acciones de regularización. ~ Confeccionar informes y presentaciones vinculados a la gestión de seguros. ~ Brindar soporte en la evaluación de riesgos y en la selección de las coberturas... 

    Suizo Argentina S.A.

    Núñez, Capital Federal
    3 horas atrás
  •  ...preparación de la solicitud, siguiendo determinados lineamientos y objetivos de calidad. - Contacto con el cliente de forma virtual informando faltantes de productos, ofertas especiales de la tienda y brindando información relevante de su orden (tiempos de entrega, estado... 

    Adecco Argentina S.A.

    Palermo, Capital Federal
    3 horas atrás
  •  ...responsabilidades: Control de ingreso y egreso de personal. Monitoreo de alarmas. Custodia de llaves y accesos. Envío de informes. Control y resguardo de los accesos a la planta. ⚙️ Requisitos Secundario completo. Experiencia previa en vigilancia... 

    South America Implants

    Ezeiza, Buenos Aires
    3 horas atrás
  • Acerca de C&S Somos una empresa de más de 160 profesionales, consolidada hace 40 años en el mercado. Ofrecemos servicios de Desarrollo de Software, Talent Outsourcing y Consultoría IT. Contamos con certificación ISO 9001 y sedes en Buenos Aires y Santiago de Chile. ...

    C&S informática s.a.

    San Nicolás, Capital Federal
    3 horas atrás
  •  ...reviews, documentar diseños técnicos y aplicar estándares de desarrollo. Qué buscamos Buscamos un/a Desarrollador/a SAP ABAP Senior con sólida experiencia técnica y conocimientos específicos en SAP FICA y/o BRIM, capaz de desarrollar soluciones complejas e integraciones... 

    C&S informática s.a.

    San Nicolás, Capital Federal
    3 horas atrás
  •  ...desarrollos cuando corresponda. Coordinar pruebas funcionales, integrales y validaciones con usuarios. Mentorear perfiles Semi Senior y colaborar con equipos funcionales y técnicos. Qué buscamos Buscamos un/a Consultor/a SAP FI/CO Senior con autonomía... 

    C&S informática s.a.

    San Nicolás, Capital Federal
    3 horas atrás
  • SAP BTP Integration Consultant / Developer – Semi Senior / Senior Modalidad: 100% Remoto Horario: 9 a 17 hs (UTC) ️ Inglés: Intermedio / Avanzado Descripción de la posición Buscamos Consultores/as SAP BTP Integration para sumarse a un proyecto Greenfield... 

    C&S informática s.a.

    San Nicolás, Capital Federal
    3 horas atrás
  •  ...de empleo directas NO a personas individuales. En CONA nunca te pediremos que envíes foto del DNI ni documentación persona El empleador solo podrá solicitarle la información estrictamente necesaria para el desempeño en el trabajo que se ofrece. Ley 6471-21 GCBA... 

    Cona Consultores SRL

    Avellaneda, Buenos Aires
    3 horas atrás
  •  ...DE LOS AVISOS LABORALES FALSOS En CONA siempre postularás por Plataformas de Empleo Directas y mails Corporativos, no a personas individuales. El empleador solo podrá solicitarle la información estrictamente necesaria para el desempeño en el trabajo que se ofrece.... 

    Cona Consultores SRL

    Lomas de Zamora, Buenos Aires
    3 horas atrás
  •  ...Role Summary We are looking for an experienced Senior MuleSoft Integration Specialist / API Integration Engineer to join an enterprise...  .... Ensure best practices around design, performance, security, and scalability across integrations. Document integration architectures... 

    Techunting

    Buenos Aires
    4 horas atrás
  •  ...Estamos buscando un/a Security Engineer con fuerte orientación técnica y experiencia en DevSecOps, automatización y desarrollo seguro , para sumarse a un equipo que trabaja en la construcción e implementación de soluciones de seguridad integradas al ciclo de desarrollo... 

    Itps

    Buenos Aires
    4 horas atrás
  • Please note that we will never request payment or bank account information at any stage of the recruitment process. As we continue to grow our teams, we urge you to be cautious of fraudulent job postings or recruitment activities that misuse our company name and information... 

    Media.Monks

    Buenos Aires
    4 horas atrás
  •  ...in touch when a suitable opportunity arises. WHY DEPT®? A Senior, Visual Design at DEPT® is a highly skilled designer with exceptional...  ...step. DEPT® participates in E-Verify, meaning your Form I-9 information will be sent to the federal government to confirm you are... 

    DEPT

    Buenos Aires
    4 horas atrás
  •  ...helping to build. THE ROLE: We are looking for a talented Senior Motion Designer to help bring creative ideas to life through motion...  ...step. DEPT® participates in E-Verify, meaning your Form I-9 information will be sent to the federal government to confirm you are... 

    DEPT

    Buenos Aires
    4 horas atrás
  •  ...con un perfil analítico y administrativo, orientado a la implementación de herramientas, optimización de procesos y gestión de información logística . Buscamos una persona que pueda combinar el conocimiento de la operación logística con una mirada de procesos, sistemas... 
    Ciudadela, Buenos Aires
    1 día atrás
  •  ...cubiertas. Retroalimentación del sistema de gestión SGI con todo lo referente a: novedades de anomalías reportadas por el chofer e informe de la inspección realizada, consumo de combustible por cada unidad. Requisitos: Secundario Completo Experiencia minima de... 
    Buenos Aires
    1 día atrás
  •  ...requiere: experiencia en puesto similar no inferior a 2 años adquirida en empresas del rubro retail habituado al manejo de volumen de información, profesional o técnico de las carreras de : Recursos Humanos, Administración o afines. Buen manejo de herramientas informáticas.... 
    Malvinas Argentinas, Buenos Aires
    1 día atrás
  •  ...vinculada a cobranzas de mora tardía (excluyente). Manejo avanzado de Excel (excluyente): tablas dinámicas, fórmulas, cruces de información y elaboración de reportes. Capacidad para analizar, organizar y controlar información. Experiencia en seguimiento de... 
    Buenos Aires
    1 día atrás
  •  ...Senior Digital Marketing Strategist From Talento Soft Consultora we are managing a search on behalf of an international client that builds outsourced digital growth teams for some of the most ambitious companies in the world. We are looking for a Senior Digital... 
    Buenos Aires
    1 día atrás
  •  ...withholding tax, CDI). Coordinar requerimientos y fiscalizaciones con organismos fiscales. Asegurar la consistencia entre la información contable y fiscal, trabajando con áreas internas y asesores externos. Participar en la mejora de procesos y controles... 
    Buenos Aires
    1 día atrás
  •  ...corporativas de Antivirus. - Alineación a Normativas (ISO 27001): Definir e impulsar el marco de políticas de Seguridad de la Información tomando como referencia la norma ISO 27001. - Estrategia de Backup y DRP: Diseñar, implementar y validar las políticas globales... 
    Buenos Aires
    5 horas atrás
  •  ...fuera de especificación (OOS). Redactar y revisar metodologías, procedimientos, técnicas analíticas, certificados, protocolos e informes técnicos. Cumplir con las buenas prácticas de laboratorio. Requisitos: Título de técnico químico o estudiante... 
    Morón, Buenos Aires
    1 día atrás
  •  ...ventas, gastos y performance del negocio * Brindar soporte a áreas comerciales en procesos de planificación de demanda * Preparar información para reportes regionales * Cargar y validar información en sistemas de planificación y reporte * Elaborar presentaciones para... 
    Buenos Aires
    5 horas atrás
  •  ...Nos encontramos en la búsqueda de un/a HSE Analyst para incorporarse a una compañía de entorno multinacional, con foco en la gestión integral de Seguridad, Higiene y Medio Ambiente. Objetivo del rol Garantizar el control y cumplimiento de las actividades de seguridad... 
    General Pacheco, Buenos Aires
    5 horas atrás
  •  ...regulatorios. v Preparar y revisar documentación legal, fichas técnicas, rótulos y declaraciones. v Mantener actualizada la base de información regulatoria de productos y establecimientos. v Proponer mejoras en procesos regulatorios internos y anticipar riesgos. v... 
    Tortuguitas, Buenos Aires
    5 horas atrás
  •  ...proyecto. Participar en reuniones de seguimiento y presentar avances, desvíos y temas pendientes. Mantener actualizada la información y documentación de las obras en curso. Nueva Imagen: Conocer y aplicar el manual de nueva imagen de la marca.... 
    Buenos Aires
    5 horas atrás
  •  ...Será el encargado de dar soporte al departamento financiero/contable registrando transacciones, conciliando cuentas y preparando informes básicos, asegurando la precisión y cumplimiento de normas contables. Principales responsabilidades: -Ingreso de transacciones... 
    Buenos Aires
    5 horas atrás

¿Desea recibir más vacantes?

Suscríbase y reciba vacantes similares a Senior Information Security GRC Analyst. ¡Sea el primero en aplicar!