Senior Information Security GRC Analyst
Jornada completa
PSS
Ciudad Autónoma de Buenos Aires (CABA), Buenos Aires
PSS
En PSS estamos buscando para incorporar un Senior Information Security GRC Analyst con sólida experiencia en Governance, Risk & Compliance (GRC) y amplios conocimientos de Ciberseguridad , capaz de identificar, evaluar y gestionar riesgos tecnológicos y de seguridad en estrecha colaboración con las distintas áreas del negocio.
La posición requiere un perfil senior, autónomo y orientado al negocio , con capacidad para comprender contextos complejos, interactuar con diferentes niveles de la organización y traducir riesgos técnicos, de seguridad y regulatorios en impactos y decisiones de negocio.
Es indispensable contar con nivel de inglés oral y escrito , dado que el rol tendrá interacción frecuente con stakeholders y equipos internacionales.
Principales responsabilidades:
En PSS estamos buscando para incorporar un Senior Information Security GRC Analyst con sólida experiencia en Governance, Risk & Compliance (GRC) y amplios conocimientos de Ciberseguridad , capaz de identificar, evaluar y gestionar riesgos tecnológicos y de seguridad en estrecha colaboración con las distintas áreas del negocio.
La posición requiere un perfil senior, autónomo y orientado al negocio , con capacidad para comprender contextos complejos, interactuar con diferentes niveles de la organización y traducir riesgos técnicos, de seguridad y regulatorios en impactos y decisiones de negocio.
Es indispensable contar con nivel de inglés oral y escrito , dado que el rol tendrá interacción frecuente con stakeholders y equipos internacionales.
Principales responsabilidades:
- Liderar y ejecutar evaluaciones de riesgos de ciberseguridad, tecnología y terceros , identificando amenazas, vulnerabilidades, impactos y controles existentes.
- Analizar riesgos considerando tanto la perspectiva técnica como el impacto sobre el negocio .
- Trabajar directamente con stakeholders de áreas de negocio, tecnología, seguridad, compliance, legal, privacidad y auditoría.
- Facilitar workshops, entrevistas y sesiones de análisis de riesgos con equipos técnicos y no técnicos.
- Identificar, documentar y evaluar controles destinados a mitigar riesgos de seguridad y tecnología.
- Definir y realizar seguimiento de planes de tratamiento y remediación de riesgos , trabajando con los responsables hasta su resolución o aceptación.
- Participar en evaluaciones de riesgo asociadas a nuevos proyectos, productos, proveedores, cambios tecnológicos e iniciativas estratégicas.
- Identificar y evaluar riesgos relacionados con la protección y tratamiento de datos confidenciales, personales y sensibles , en coordinación con las áreas correspondientes.
- Colaborar en procesos de Third-Party Risk Management (TPRM) , incluyendo aspectos de ciberseguridad, privacidad y protección de datos.
- Elaborar risk assessments, reportes ejecutivos, métricas, KRIs y dashboards para comunicar la exposición al riesgo.
- Presentar riesgos y recomendaciones de manera clara ante diferentes niveles de management.
- Elaboración de self assessment alineados a los lineamientos corporativos
- Seguimiento de proyectos estratégicos del área de Ciberseguridad e identificación de riesgos
- Seguimiento de KPIs corporativos
- Coordinación de ejercicios de ciberresiliencia
- Contribuir a la evolución del framework de GRC y de las metodologías de gestión de riesgos.
- Asegurar la correcta documentación y trazabilidad de riesgos, controles, evidencias, excepciones y planes de acción.
- Actuar con un alto nivel de autonomía y ownership , gestionando prioridades y llevando adelante evaluaciones de punta a punta con mínima supervisión.
- Experiencia sólida en posiciones de GRC, Cybersecurity Risk, Technology Risk, IT Risk o Information Security Risk .
- Amplios conocimientos de Ciberseguridad y comprensión de riesgos asociados a infraestructura, aplicaciones, cloud, identidades, accesos, protección de datos, vulnerabilidades, incidentes y terceros.
- Experiencia trabajando con frameworks y estándares como NIST CSF, ISO/IEC 27001, ISO 27005, CIS Controls u otros marcos equivalentes.
- Conocimiento de principios y buenas prácticas de Privacidad y Protección de Datos .
- Amplio conocimiento de regulaciones y marcos de privacidad y protección de datos, como GDPR, CCPA/CPRA u otras regulaciones aplicables .
- Deseable conocimientos de la regulación DORA
- Deseable conocimientos de la plataforma ARCHER
- Comprensión de conceptos relacionados con criptografía , data classification, data minimization, data retention, data lifecycle, DLP y protección de información sensible .
- Comprensión de conceptos de IAM
- Capacidad para evaluar la efectividad de controles y determinar riesgo inherente y residual.
- Conocimiento de conceptos de risk appetite, risk tolerance, risk treatment, control design y control effectiveness .
- Experiencia interactuando directamente con áreas de negocio y stakeholders senior.
- Capacidad para comprender procesos de negocio y relacionarlos con riesgos tecnológicos, de ciberseguridad, privacidad y compliance.
- Experiencia preparando documentación, assessments y presentaciones ejecutivas.
- Inglés avanzado, tanto oral como escrito , con capacidad para desenvolverse con fluidez en reuniones, workshops y presentaciones.
- Excelentes habilidades de comunicación, negociación e influencia.
- Autonomía y ownership: capacidad para tomar responsabilidad sobre los temas y llevarlos de punta a punta.
- Business acumen: habilidad para entender las necesidades, prioridades y restricciones del negocio.
- Pensamiento crítico: capacidad para analizar escenarios complejos y emitir recomendaciones basadas en riesgo.
- Comunicación ejecutiva: capacidad para explicar riesgos técnicos y regulatorios en términos claros de impacto para el negocio.
- Stakeholder management: facilidad para construir relaciones y trabajar con equipos técnicos, áreas de negocio y management.
- Pragmatismo: capacidad para encontrar un equilibrio adecuado entre seguridad, riesgo, compliance y necesidades del negocio.
- Proactividad: capacidad para detectar riesgos y oportunidades de mejora sin depender de instrucciones constantes.
- Capacidad de influencia: habilidad para impulsar planes de mitigación aun cuando no exista autoridad directa sobre los responsables.
- Certificaciones como CISSP, CISM, CRISC, CISA, ISO 27001, Security+ o equivalentes.
- Experiencia con herramientas de GRC ( ARCHER ).
- Experiencia en organizaciones globales o ambientes multiculturales.
- Experiencia en Cloud Security, Third-Party Risk Management, IT Audit, Compliance, Privacy o Security Governance .
- Familiaridad con regulaciones europeas en ciberresiliencia ( DORA, IA Act, CRA )
- Familiaridad con estándares de privacidad como ISO/IEC 27701 o NIST Privacy Framework .
Vacante publicada el 4 horas atrás
Empleos similares que podrían interesarleBasado en la vacante Senior Information Security GRC Analyst en Buenos Aires
- ¡En Facility Service SA estamos buscando un/a Analista Semi Senior de Administración Comercial! Si te apasiona el mundo comercial... ...clientes y licitaciones. Gestionar y mantener actualizada la información en CRM y sistemas de gestión. Preparar presentaciones...
- ...standards. Coordinate interviews and maintain communication with candidates throughout the recruitment process. Keep applicants informed with timely updates, including providing professional closure to unsuccessful candidates. Maintain accurate recruitment records...
- ...y calcular su incidencia en el presupuesto. Coordinar con las diferentes áreas para obtener información relevante para el análisis de costos. Realización de informes de gestión mensuales. Requisitos Formación universitaria contable Y/o administración de empresas...
- ...y obras en curso. ~Realizar el seguimiento de avances, detectar desvíos y proponer acciones de regularización. ~ Confeccionar informes y presentaciones vinculados a la gestión de seguros. ~ Brindar soporte en la evaluación de riesgos y en la selección de las coberturas...
- ...preparación de la solicitud, siguiendo determinados lineamientos y objetivos de calidad. - Contacto con el cliente de forma virtual informando faltantes de productos, ofertas especiales de la tienda y brindando información relevante de su orden (tiempos de entrega, estado...
- ...responsabilidades: Control de ingreso y egreso de personal. Monitoreo de alarmas. Custodia de llaves y accesos. Envío de informes. Control y resguardo de los accesos a la planta. ⚙️ Requisitos Secundario completo. Experiencia previa en vigilancia...
- Acerca de C&S Somos una empresa de más de 160 profesionales, consolidada hace 40 años en el mercado. Ofrecemos servicios de Desarrollo de Software, Talent Outsourcing y Consultoría IT. Contamos con certificación ISO 9001 y sedes en Buenos Aires y Santiago de Chile. ...
- ...reviews, documentar diseños técnicos y aplicar estándares de desarrollo. Qué buscamos Buscamos un/a Desarrollador/a SAP ABAP Senior con sólida experiencia técnica y conocimientos específicos en SAP FICA y/o BRIM, capaz de desarrollar soluciones complejas e integraciones...
- ...desarrollos cuando corresponda. Coordinar pruebas funcionales, integrales y validaciones con usuarios. Mentorear perfiles Semi Senior y colaborar con equipos funcionales y técnicos. Qué buscamos Buscamos un/a Consultor/a SAP FI/CO Senior con autonomía...
- SAP BTP Integration Consultant / Developer – Semi Senior / Senior Modalidad: 100% Remoto Horario: 9 a 17 hs (UTC) ️ Inglés: Intermedio / Avanzado Descripción de la posición Buscamos Consultores/as SAP BTP Integration para sumarse a un proyecto Greenfield...
- ...de empleo directas NO a personas individuales. En CONA nunca te pediremos que envíes foto del DNI ni documentación persona El empleador solo podrá solicitarle la información estrictamente necesaria para el desempeño en el trabajo que se ofrece. Ley 6471-21 GCBA...
- ...DE LOS AVISOS LABORALES FALSOS En CONA siempre postularás por Plataformas de Empleo Directas y mails Corporativos, no a personas individuales. El empleador solo podrá solicitarle la información estrictamente necesaria para el desempeño en el trabajo que se ofrece....
- ...Role Summary We are looking for an experienced Senior MuleSoft Integration Specialist / API Integration Engineer to join an enterprise... .... Ensure best practices around design, performance, security, and scalability across integrations. Document integration architectures...
- ...Estamos buscando un/a Security Engineer con fuerte orientación técnica y experiencia en DevSecOps, automatización y desarrollo seguro , para sumarse a un equipo que trabaja en la construcción e implementación de soluciones de seguridad integradas al ciclo de desarrollo...
- Please note that we will never request payment or bank account information at any stage of the recruitment process. As we continue to grow our teams, we urge you to be cautious of fraudulent job postings or recruitment activities that misuse our company name and information...
- ...in touch when a suitable opportunity arises. WHY DEPT®? A Senior, Visual Design at DEPT® is a highly skilled designer with exceptional... ...step. DEPT® participates in E-Verify, meaning your Form I-9 information will be sent to the federal government to confirm you are...
- ...helping to build. THE ROLE: We are looking for a talented Senior Motion Designer to help bring creative ideas to life through motion... ...step. DEPT® participates in E-Verify, meaning your Form I-9 information will be sent to the federal government to confirm you are...
- ...con un perfil analítico y administrativo, orientado a la implementación de herramientas, optimización de procesos y gestión de información logística . Buscamos una persona que pueda combinar el conocimiento de la operación logística con una mirada de procesos, sistemas...
- ...cubiertas. Retroalimentación del sistema de gestión SGI con todo lo referente a: novedades de anomalías reportadas por el chofer e informe de la inspección realizada, consumo de combustible por cada unidad. Requisitos: Secundario Completo Experiencia minima de...
- ...requiere: experiencia en puesto similar no inferior a 2 años adquirida en empresas del rubro retail habituado al manejo de volumen de información, profesional o técnico de las carreras de : Recursos Humanos, Administración o afines. Buen manejo de herramientas informáticas....
- ...vinculada a cobranzas de mora tardía (excluyente). Manejo avanzado de Excel (excluyente): tablas dinámicas, fórmulas, cruces de información y elaboración de reportes. Capacidad para analizar, organizar y controlar información. Experiencia en seguimiento de...
- ...Senior Digital Marketing Strategist From Talento Soft Consultora we are managing a search on behalf of an international client that builds outsourced digital growth teams for some of the most ambitious companies in the world. We are looking for a Senior Digital...
- ...withholding tax, CDI). Coordinar requerimientos y fiscalizaciones con organismos fiscales. Asegurar la consistencia entre la información contable y fiscal, trabajando con áreas internas y asesores externos. Participar en la mejora de procesos y controles...
- ...corporativas de Antivirus. - Alineación a Normativas (ISO 27001): Definir e impulsar el marco de políticas de Seguridad de la Información tomando como referencia la norma ISO 27001. - Estrategia de Backup y DRP: Diseñar, implementar y validar las políticas globales...
- ...fuera de especificación (OOS). Redactar y revisar metodologías, procedimientos, técnicas analíticas, certificados, protocolos e informes técnicos. Cumplir con las buenas prácticas de laboratorio. Requisitos: Título de técnico químico o estudiante...
- ...ventas, gastos y performance del negocio * Brindar soporte a áreas comerciales en procesos de planificación de demanda * Preparar información para reportes regionales * Cargar y validar información en sistemas de planificación y reporte * Elaborar presentaciones para...
- ...Nos encontramos en la búsqueda de un/a HSE Analyst para incorporarse a una compañía de entorno multinacional, con foco en la gestión integral de Seguridad, Higiene y Medio Ambiente. Objetivo del rol Garantizar el control y cumplimiento de las actividades de seguridad...
- ...regulatorios. v Preparar y revisar documentación legal, fichas técnicas, rótulos y declaraciones. v Mantener actualizada la base de información regulatoria de productos y establecimientos. v Proponer mejoras en procesos regulatorios internos y anticipar riesgos. v...
- ...proyecto. Participar en reuniones de seguimiento y presentar avances, desvíos y temas pendientes. Mantener actualizada la información y documentación de las obras en curso. Nueva Imagen: Conocer y aplicar el manual de nueva imagen de la marca....
- ...Será el encargado de dar soporte al departamento financiero/contable registrando transacciones, conciliando cuentas y preparando informes básicos, asegurando la precisión y cumplimiento de normas contables. Principales responsabilidades: -Ingreso de transacciones...
¿Desea recibir más vacantes?
Suscríbase y reciba vacantes similares a Senior Information Security GRC Analyst. ¡Sea el primero en aplicar!

