Descripción del puesto

En Compartamos Banco, parte del Grupo Gentera con presencia en México y Perú. Llevamos más de 30 años brindando soluciones financieras a los microempresarios/as peruanos/as. Apostamos por la innovación, la tecnología y un servicio con sentido humano para seguir creciendo y ofreciendo mejores oportunidades.​​

Con más de 7,000 colaboradores y 126 agencias en todo el país, estamos evolucionando y queremos que tú seas parte de este gran reto.​​

Nos encontramos en búsqueda de un/a Analista Senior de Seguridad TI para cumplir nuestro gran sueño de servir a 2 millones de personas.​

¿Cuáles serían tus funciones?

  • Desarrollar e implementar políticas, procedimientos y protocolos de ciberseguridad que alineen con los estándares regulatorios y las mejores prácticas del sector financiero.
  • Realizar análisis de riesgos para identificar y evaluar vulnerabilidades en sistemas y aplicaciones críticas.
  • Implementar controles de acceso y gestión de identidades para asegurar que solo el personal autorizado tenga acceso a información sensible.
  • Analizar informes de amenazas y tendencias del sector para anticipar y mitigar riesgos emergentes.
  • Establecer métricas de rendimiento para evaluar la eficacia de las operaciones de ciberseguridad y ajustar estrategias según sea necesario.
  • Colaborar con auditores internos y externos para garantizar el cumplimiento de las normativas de seguridad y auditoría.
  • Facilitar la comunicación entre departamentos para asegurar una comprensión compartida de los riesgos cibernéticos y las políticas de seguridad.
  • Gestionar la seguridad de aplicaciones móviles y plataformas digitales, asegurando su protección contra ataques y brechas de seguridad.
  • Gestionar políticas de seguridad para el control de accesos de filtrado web, CASB y ZNTA definiendo reglas basadas en usuarios, grupos, ubicación, dispositivos y contexto.
  • Crear y gestionar políticas de DLP para prevenir exfiltración de datos sensibles definiendo acciones como: alertar, bloquear, cuarentena o encriptar; afinando reglas para reducir falsos positivos.
  • Gestionar los incidentes de seguridad que se le asignen.

Requisitos

Eres nuestro candidato o candidata ideal si:

  • Bachiller y/o Titulado en Ingeniería de Sistemas, Software o carreras afines.
  • Experiencia de 3 años en gestión tecnologías de información, seguridad de información, seguridad informática y riesgo tecnológico.
  • Conocimientos de PCI DSS, ISO 27001, ISO 27032, NIST, entre otros marcos de referencia.
  • Conocimiento de ethical Hacking, pentesting y vulnerabilidades técnicas de seguridad informática.
  • Contar con conocimiento de las siguientes soluciones de seguridad: IAM, CIAM, DLP, EDR, Cloud Security, Herramientas de escaneo de vulnerabilidades, Filtro por contenido, Web Application Firewall, HSM, IPS, AntiSpam, AntiDoS, Firewall, Media Encryption. (1 a 2 años)
  • Conocimiento en soluciones de tipo Sase – security Access service Edge
  • Especialización en Seguridad informática, Seguridad de la Información. (Deseable)
  • Conocimientos y experiencia en Netskope SASE, palo alto Cortex(Deseable)

Beneficios

  • Trabajo híbrido​
  • Excelente clima laboral (#4 Ranking GPTW Perú)​
  • EPS a costos compartidos​
  • Tarjeta de alimentos​
  • Cuponera de tiempo libre​
  • Programa Super Voluntario y Compartamos con la Comunidad​
  • Asesoría gratuita en psicología, nutrición y derecho familiar (para colaboradores y familiares directos)

a través de Hiring Room