Santo Domingo, Dominican Republic
Multicómputos es un integrador de tecnología líder con sede en Rep. Dominicana y oficinas ubicadas en toda Centroamerica y Caribe, con experiencia sirviendo a las regiones del Caribe y Centroamérica. Con más de 37 años de experiencia, hemos implementado soluciones tecnológicas para diferentes verticales de negocios, incluidos Financiero, Seguros, Telecomunicaciones, Gobierno, Comercio minorista, Servicios y otros. Hemos formado alianzas sólidas con los mejores socios tecnológicos y un equipo con conocimiento de las tecnologías que impulsan la transformación digital. Nuestra experiencia incluye centro de datos, virtualización, ciberseguridad, redes, aplicaciones, comunicaciones, nube y servicios.
Garantizar la gestión regional de la Seguridad de la Información como un eje estratégico del Grupo Multicomputos, mediante el diseño, implementación y mejora continua del Sistema de Gestión de Seguridad de la Información (SGSI), liderando la gestión integral del riesgo cibernético, asegurando la continuidad operativa y el cumplimiento de los estándares y normativas aplicables en todos los países donde opera la organización.
Diseñar, implementar y mantener el Sistema de Gestión de Seguridad de la Información (SGSI), alineado con estándares internacionales como ISO/IEC 27001, asegurando su aplicación consistente en todas las filiales de la organización.
Definir e implementar la estrategia regional de Seguridad de la Información, estableciendo políticas, estándares, controles y lineamientos corporativos de ciberseguridad.
Supervisar la gestión de incidentes de seguridad de la información, garantizando una respuesta oportuna, la mitigación de impactos y la implementación de acciones preventivas y correctivas.
Liderar la preparación, implementación y mantenimiento de certificaciones relacionadas con Seguridad de la Información, asegurando el cumplimiento de requisitos, la documentación de evidencias y la ejecución de planes de mejora derivados de auditorías.
Evaluar y gestionar los riesgos tecnológicos y de ciberseguridad asociados a nuevos proyectos, inversiones, proveedores y procesos críticos, definiendo planes de mitigación antes de su implementación.
Participar activamente en el Comité Regional de Seguridad, proponiendo iniciativas de mejora, evaluando riesgos y dando seguimiento a los acuerdos estratégicos para fortalecer la postura de seguridad y la continuidad del negocio.
Coordinar auditorías internas y externas relacionadas con Seguridad de la Información y cumplimiento normativo, asegurando la sostenibilidad de las certificaciones y la preparación ante requerimientos regulatorios.
Desarrollar e implementar programas regionales de capacitación y concienciación en Seguridad de la Información, promoviendo una cultura organizacional orientada a la prevención, la gestión del riesgo y el cumplimiento.
Definir, monitorear y presentar a la Alta Dirección indicadores regionales de riesgo, cumplimiento y madurez en ciberseguridad, proporcionando visibilidad sobre el estado de la seguridad de la información en la organización.
Formación académica
Ingeniería en Sistemas, Computación, Telemática, Ingeniería de Software o carreras afines.
Posgrado o Maestría en Ciberseguridad, Seguridad de la Información, Gestión de Proyectos, Administración de Empresas (MBA) o áreas relacionadas (preferible).
CISM – Certified Information Security Manager (ISACA).
CISSP – Certified Information Systems Security Professional (ISC²).
ISO/IEC 27001 Lead Implementer o Lead Auditor.
CRISC (ISACA) o CISA (ISACA).
CompTIA Security+.
Certified Ethical Hacker (CEH).
Fortinet Certified Associate (FCA).
Fortinet Certified Professional (FCP).
Fortinet Certified Solution Specialist (FCSS).
Cisco CCNA.
Cisco CCNP Security.
Certificaciones en seguridad de plataformas Cloud (Microsoft Azure, AWS o Google Cloud).
Liderazgo estratégico.
Gobierno de Seguridad de la Información.
Gestión de riesgos y continuidad del negocio.
Gestión de auditorías y cumplimiento normativo.
Pensamiento analítico y toma de decisiones.
Gestión de proyectos.
Comunicación ejecutiva e influencia.
Negociación y manejo de stakeholders.
Orientación a resultados.
Trabajo colaborativo en entornos regionales.
Mínimo 8 años de experiencia en Seguridad de la Información, Ciberseguridad o Gestión de Riesgos Tecnológicos.
Al menos 3 a 5 años liderando equipos o funciones regionales de Seguridad de la Información.
Experiencia comprobable implementando y administrando Sistemas de Gestión de Seguridad de la Información (SGSI) bajo ISO/IEC 27001.
Experiencia liderando auditorías, certificaciones, gestión de incidentes, análisis de riesgos y programas de cumplimiento regulatorio.
Deseable experiencia en organizaciones multinacionales o con operaciones regionales.