Descripción
Resumen del Puesto:
Liderar el gobierno, implementación y evolución de la ciberdefensa para entornos cloud y la administración funcional de la plataforma CNAPP.
Puntos Destacados:
1. Liderar la implementación y evolución de la plataforma CNAPP.
2. Promover mejores prácticas de seguridad cloud.
3. Coordinar iniciativas regionales de seguridad.
**Credicorp Capital** te invita a convertir desafíos en oportunidades y ser nuestro próximo/a **Agile Team Coach, en** **Lima, Perú**.
**Misión****:**
Liderar el gobierno, implementación y evolución de las capacidades de ciberdefensa para entornos cloud mediante la administración funcional de la plataforma CNAPP, fortaleciendo la postura de seguridad de la organización a través de la gestión de riesgos, el monitoreo de controles, la coordinación de iniciativas regionales y la adopción de mejores prácticas alineadas con los objetivos estratégicos del negocio.
**Principales funcionalidades:**
* Liderar la implementación, administración y evolución funcional de la plataforma CNAPP en coordinación con los equipos regionales de Cyber Defense, Cloud, Infraestructura y Arquitectura.
* Definir, documentar y mantener actualizado el modelo operativo, procedimientos, estándares y lineamientos asociados al gobierno de la plataforma CNAPP.
* Supervisar continuamente la postura de seguridad de los entornos cloud mediante el análisis de configuraciones, identidades, vulnerabilidades, cargas de trabajo y exposición de los activos tecnológicos.
* Priorizar y coordinar la remediación de vulnerabilidades y hallazgos de seguridad con base en criterios de criticidad, impacto al negocio y exposición al riesgo.
* Coordinar iniciativas regionales con equipos de Cloud Engineering, DevSecOps, Infraestructura, Desarrollo, Arquitectura, COEs, Tribus y proveedores especializados para asegurar la implementación efectiva de controles de seguridad.
* Evaluar nuevas capacidades, integraciones y funcionalidades que permitan fortalecer la estrategia de ciberdefensa y la protección de los entornos cloud.
* Monitorear y analizar indicadores de desempeño relacionados con vulnerabilidades, cobertura de monitoreo, cumplimiento de controles y madurez de seguridad cloud, generando información ejecutiva para la toma de decisiones.
* Promover la adopción de mejores prácticas de seguridad cloud mediante actividades de capacitación, asesoría técnica y transferencia de conocimiento a los equipos involucrados.
**Requisitos:**
Profesional en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Telecomunicaciones, Ciberseguridad o carreras afines.
Deseable especialización o formación en:
* Ciberseguridad.
* Cloud Computing.
* Seguridad de la Información.
* Gestión de Riesgos Tecnológicos.
* Gobierno de TI.
**Experiencia:**
Experiencia mínima de tres (3\) años desempeñando funciones relacionadas con:
* Administración de plataformas CNAPP
* Gestión de Vulnerabilidades
* Manejo de seguridad o infraestructura AWS o Azure (Cyber Defense/Cloud Security)
* Seguridad de la Información.
* Riesgo Tecnológico.
* Excel avanzado (análisis de datos, modelos y reporting)
* Uso operativo de plataformas cloud (AWS o Azure).
* Power BI / Tableau u otras herramientas de visualización
* Herramientas colaborativas (Jira, Confluence, Teams u otras)
**Conocimiento en alguno de los siguientes frameworks:**
* NIST Cybersecurity Framework.
* ISO/IEC 27001 y 27002\.
* MITRE ATTCK.
* OWASP Top 10
* COBIT e ITIL
* Infraestructura tecnológica (servidores, redes, aplicaciones, almacenamiento y servicios cloud).
* Seguridad de identidades y accesos (IAM).
* Seguridad de cargas de trabajo y contenedores.
* Cloud Native Application Protection Platform (CNAPP).
* Cloud Security Posture Management (CSPM).
* Cloud Workload Protection Platform (CWPP).
**Experiencia deseable:**
* Coordinación con SOC.
* Infraestructura híbrida (on\-premise y cloud).
* Entornos corporativos con altos requerimientos de disponibilidad y seguridad.
* Experiencia en sector financiero o entornos regulados
***Esta convocatoria se encuentra disponible también para personas con discapacidad.***