CISO / Head of Information Security

Work FinderBuenos Aires, Buenos Aires F.D.On-siteFull-timeListed 3 weeks ago

Apply now

About this role

Nos encontramos en la búsqueda de un/a CISO / Head of Information Security para sumarse a una importante billetera virtual en plena expansión regional.

El objetivo principal de la posición será liderar el gobierno de seguridad de la información, garantizando el cumplimientos regulatorios y actuando como referente técnico ante el regulador, bancos y procesadores.

Principales Responsabilidades

- Custodiar el mapa de cumplimiento de las Comunicaciones A 7783 y A 8280 del BCRA
- Ser el referente ante el BCRA, bancos y procesadores en materia de seguridad
- Construir y mantener la matriz de riesgos tecnológicos y el plan anual de tratamiento
- Definir la política integral de seguridad y elevarla para aprobación del directorio
- Liderar el plan de respuesta y recuperación ante ciberincidentes
- Definir la estrategia de monitoreo y detección (propia o tercerizada) y supervisar su implementación
- Marcar los lineamientos de gestión de vulnerabilidades y coordinar los procesos de pentesting
- Definir los criterios de seguridad del ciclo de desarrollo y de gestión de accesos, y velar por su cumplimiento
- Evaluar la seguridad de bancos, procesadores, adquirentes y proveedores críticos
- Reportar métricas mensuales de seguridad a CEO y directorio
- Impulsar la cultura de seguridad en la compañía (capacitaciones, simulacros de phishing)
- Articular de forma permanente con Fraude, Compliance, Legales, Operaciones y Atención al Cliente
- Responder a auditorías y requerimientos regulatorios del BCRA

Requisitos y Experiencia

- +10 años de experiencia en seguridad de la información, con al menos 3 a 5 años en fintech, PSP, banca digital o industria regulada
- Experiencia comprobable atravesando inspecciones o auditorías del BCRA
- Conocimiento de las Comunicaciones A 7783 y A 8280 del BCRA y capacidad de traducirlas en planes concretos con responsables y fechas
- Criterio para equilibrar seguridad y avance del negocio
- Criterio para escalar riesgos críticos y frenar una salida a producción si hay un riesgo real
- Capacidad para traducir riesgos técnicos en impacto financiero, operativo y reputacional
- Buen manejo de conversaciones técnicas con equipos de Tecnología
- Experiencia en evaluación y gestión de proveedores críticos
- Experiencia respondiendo auditorías regulatorias
- Conocimiento de marcos como ISO 27001, NIST CSF, CIS Controls u OWASP
- Mentalidad hands-on, con ganas de construir un área desde su etapa inicial

Deseables:

- Conocimiento de PCI DSS
- Experiencia en prevención de fraude transaccional
- Conocimiento de tokenización y autenticación en pagos con tarjeta y QR
- Conocimiento de PLA/FT (sin reemplazar al responsable de Cumplimiento)
- Experiencia en industria de gambling o industrias de alto riesgo
- Experiencia en seguridad de modelos white-label y arquitecturas multi-tenant

Qué ofrecen?

- Relación de dependencia – full time
- Modalidad Híbrida (en microcentro)
- 10 días hábiles de vacaciones
- Día libre en tu cumpleaños + crédito en billetera
- Convenio Sportclub

¡Queremos conocerte!