Gerente Regional de Seguridad de la Información

Santo Domingo, Dominican Republic

Multicómputos es un integrador de tecnología líder con sede en Rep. Dominicana y oficinas ubicadas en toda Centroamerica y Caribe, con experiencia sirviendo a las regiones del Caribe y Centroamérica. Con más de 37 años de experiencia, hemos implementado soluciones tecnológicas para diferentes verticales de negocios, incluidos Financiero, Seguros, Telecomunicaciones, Gobierno, Comercio minorista, Servicios y otros. Hemos formado alianzas sólidas con los mejores socios tecnológicos y un equipo con conocimiento de las tecnologías que impulsan la transformación digital. Nuestra experiencia incluye centro de datos, virtualización, ciberseguridad, redes, aplicaciones, comunicaciones, nube y servicios. 

Propósito del puesto

Garantizar la gestión regional de la Seguridad de la Información como un eje estratégico del Grupo Multicomputos, mediante el diseño, implementación y mejora continua del Sistema de Gestión de Seguridad de la Información (SGSI), liderando la gestión integral del riesgo cibernético, asegurando la continuidad operativa y el cumplimiento de los estándares y normativas aplicables en todos los países donde opera la organización.

Principales funciones y responsabilidades

  • Diseñar, implementar y mantener el Sistema de Gestión de Seguridad de la Información (SGSI), alineado con estándares internacionales como ISO/IEC 27001, asegurando su aplicación consistente en todas las filiales de la organización.

  • Definir e implementar la estrategia regional de Seguridad de la Información, estableciendo políticas, estándares, controles y lineamientos corporativos de ciberseguridad.

  • Supervisar la gestión de incidentes de seguridad de la información, garantizando una respuesta oportuna, la mitigación de impactos y la implementación de acciones preventivas y correctivas.

  • Liderar la preparación, implementación y mantenimiento de certificaciones relacionadas con Seguridad de la Información, asegurando el cumplimiento de requisitos, la documentación de evidencias y la ejecución de planes de mejora derivados de auditorías.

  • Evaluar y gestionar los riesgos tecnológicos y de ciberseguridad asociados a nuevos proyectos, inversiones, proveedores y procesos críticos, definiendo planes de mitigación antes de su implementación.

  • Participar activamente en el Comité Regional de Seguridad, proponiendo iniciativas de mejora, evaluando riesgos y dando seguimiento a los acuerdos estratégicos para fortalecer la postura de seguridad y la continuidad del negocio.

  • Coordinar auditorías internas y externas relacionadas con Seguridad de la Información y cumplimiento normativo, asegurando la sostenibilidad de las certificaciones y la preparación ante requerimientos regulatorios.

  • Desarrollar e implementar programas regionales de capacitación y concienciación en Seguridad de la Información, promoviendo una cultura organizacional orientada a la prevención, la gestión del riesgo y el cumplimiento.

  • Definir, monitorear y presentar a la Alta Dirección indicadores regionales de riesgo, cumplimiento y madurez en ciberseguridad, proporcionando visibilidad sobre el estado de la seguridad de la información en la organización.

Requisitos académicos

Formación académica

  • Ingeniería en Sistemas, Computación, Telemática, Ingeniería de Software o carreras afines.

  • Posgrado o Maestría en Ciberseguridad, Seguridad de la Información, Gestión de Proyectos, Administración de Empresas (MBA) o áreas relacionadas (preferible).

Certificaciones

Preferibles

  • CISM – Certified Information Security Manager (ISACA).

  • CISSP – Certified Information Systems Security Professional (ISC²).

  • ISO/IEC 27001 Lead Implementer o Lead Auditor.

Deseables

  • CRISC (ISACA) o CISA (ISACA).

  • CompTIA Security+.

  • Certified Ethical Hacker (CEH).

  • Fortinet Certified Associate (FCA).

  • Fortinet Certified Professional (FCP).

  • Fortinet Certified Solution Specialist (FCSS).

  • Cisco CCNA.

  • Cisco CCNP Security.

  • Certificaciones en seguridad de plataformas Cloud (Microsoft Azure, AWS o Google Cloud).

Competencias clave

  • Liderazgo estratégico.

  • Gobierno de Seguridad de la Información.

  • Gestión de riesgos y continuidad del negocio.

  • Gestión de auditorías y cumplimiento normativo.

  • Pensamiento analítico y toma de decisiones.

  • Gestión de proyectos.

  • Comunicación ejecutiva e influencia.

  • Negociación y manejo de stakeholders.

  • Orientación a resultados.

  • Trabajo colaborativo en entornos regionales.

Experiencia requerida

  • Mínimo 8 años de experiencia en Seguridad de la Información, Ciberseguridad o Gestión de Riesgos Tecnológicos.

  • Al menos 3 a 5 años liderando equipos o funciones regionales de Seguridad de la Información.

  • Experiencia comprobable implementando y administrando Sistemas de Gestión de Seguridad de la Información (SGSI) bajo ISO/IEC 27001.

  • Experiencia liderando auditorías, certificaciones, gestión de incidentes, análisis de riesgos y programas de cumplimiento regulatorio.

  • Deseable experiencia en organizaciones multinacionales o con operaciones regionales.

Gerente Regional de Seguridad de la Información

Job description

Gerente Regional de Seguridad de la Información

Personal information
Details