Coordinador De Ciberseguridad
Peru
⚠️ We'll shut down after Aug 1st - try foo🦍 for all jobs in tech ⚠️
Laureate Education
Our five institutions are among the largest and most respected in Mexico and Peru, offering campus-based and digital learning.Laureate es una corporación con presencia internacional, cuyo propósito es proporcionar acceso a una educación asequible y de alta calidad, mediante nuestras instituciones UPC, UPN y Cibertec, atendiendo a más de 200 Mil estudiantes a nivel nacional.
¡Contribuye con el equipo que promueve el desarrollo del país a través de la educación!
Nos encontramos en la búsqueda del mejor talento para cubrir el puesto de Coordinador de Ciberseguridad
MISIÓN DEL PUESTO:
El Coordinador de Ciberseguridad es responsable de gestionar, coordinar y fortalecer la seguridad lógica, física y operativa de los recursos tecnológicos, sistemas, datos e instalaciones de Laureate y sus instituciones. Su función es garantizar que existan controles y estándares robustos que minimicen vulnerabilidades y riesgos, velando por la ciber resiliencia de la organización. Supervisa la detección, análisis y respuesta a incidentes, y lidera iniciativas de mejora continua en ciberseguridad, alineadas a las mejores prácticas y marcos regulatorios nacionales e internacionales.
FORMACIÓN Y EXPERIENCIA:
- Bachiller o titulado en Ingeniería de Sistemas / Ingeniería Informática o carreras afines a la posición.
- Mínimo entre 5 a 6 años de experiencia en gestión de seguridad de la información y/o ciberseguridad, participando o liderando equipos multidisciplinarios.
- Certificaciones y/o cursos en seguridad de la información (ej.: ISO 27001, ISO 27032, CompTIA, entre otros).
- Certificación CISSP (Certified Information Systems Security Professional) o equivalente (CISM, CISA, CEH).
- Experiencia en análisis y gestión de vulnerabilidades, modelado de amenazas y respuesta a incidentes.
- Experiencia con proveedores de nube pública (AWS, Azure, Oracle).
- Manejo de herramientas de seguridad: firewalls, IDS/IPS, scanners de vulnerabilidades (Nessus, Qualys), SIEM, EDR, DLP, WAF.
CONOCIMIENTOS:
- Dominio de marcos de seguridad: NIST CSF, ISO 27001/2, CIS Controls, MITRE ATT&CK, Cyber Kill Chain.
- Conocimientos en inteligencia de amenazas (Threat Intelligence) y técnicas de análisis de amenazas avanzadas.
- Conocimiento avanzado de sistemas operativos (Windows, Linux, macOS) y plataformas tecnológicas.
- Habilidades para análisis de riesgos, evaluación de impactos financieros, legales, reputacionales y operativos.
- Conocimiento intermedio/avanzado en Excel y Power BI.
- Inglés intermedio/avanzado (lectura, redacción técnica y conversación).
FUNCIONES:
Establecer los requisitos de seguridad en la infraestructura y aplicaciones de Laureate.
- Evaluando estrategias, definiendo lineamientos de seguridad en infraestructura y aplicaciones, basándose en marcos como NIST, ISO 27000, etc.
Garantizar la seguridad de los datos y aplicaciones de Laureate.
- Diseñando e implementando controles y procesos para prevenir accesos no autorizados, robo de datos o incidentes.
Monitorear y validar que se mantenga el concepto de arquitectura de seguridad.
- Mapeando los sistemas críticos y aplicando principios de defensa en profundidad para garantizar que los controles de seguridad soporten la operación, mitiguen amenazas y cumplan la normativa y/o regulación vigente.
Revisar el cumplimiento de controles de seguridad en iniciativas y proyectos.
- Validando el cumplimiento de los controles de seguridad mínimo a nivel de reglas en firewalls, IDS/IPS, WAF, escaneos de seguridad, entre otros, y documentando hallazgos, para garantizar que respondan eficazmente a escenarios reales y que su cobertura sea la adecuada.
Coordinar evaluaciones de seguridad en la infraestructura, redes y aplicaciones de Laureate.
- Identificando y gestionando la resolución de vulnerabilidades, liderando revisiones de arquitectura, y asegurando el cumplimiento de políticas y estándares de seguridad.
Impulsar la ciber resiliencia.
- Proporcionando orientación sobre el aseguramiento de sistemas, y monitoreando nuevas amenazas, técnicas y tácticas de ataque.
Coordinar acciones con MSSP y proveedores.
- Liderando reuniones y el seguimiento de proyectos y planes de acción con stakeholders internos y externos para mitigar riesgos críticos.
Gestionar la seguridad en entornos cloud y activos expuestos.
- Evaluando la postura de seguridad externa, monitoreando el score de seguridad y definiendo acciones de remediación.
Monitorear controles mínimos de seguridad.
- Supervisando las herramientas corporativas (WAF, SAST, DAST, etc.) y gestionando la resolución de hallazgos con equipos locales.
Gestionar cumplimiento de lineamientos de seguridad.
- Supervisando el cumplimiento de los controles de seguridad para accesos, redes, aplicaciones, datos, cloud, endpoints y servidores.
Responder ante incidentes de seguridad.
- Participando activamente en el Incident Response Plan, investigando incidentes, documentando lecciones aprendidas y coordinando ejercicios de simulación.
- Monitoreando amenazas externas e internas, generando hipótesis, validándolas, documentándolas y definiendo planes de acción preventivos y/o correctivos.
- Difundiendo conocimientos, actualizando documentación técnica, runbooks, procedimientos y bases de conocimiento.
BENEFICIOS:
- Contrato en planilla.
- EPS al 50% y Seguro Oncológico al 100%
- Seguro Vida Ley desde el primer día de inicio de labores.
- Descuentos Corporativos.
- Descuentos Educativos.
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: AWS Azure Business Intelligence CEH CISA CISM CISSP Cloud CompTIA Cyber Kill Chain DAST EDR Firewalls IDS Incident response IPS ISO 27000 ISO 27001 Linux MacOS MITRE ATT&CK Nessus NIST Oracle Qualys SAST SIEM Threat intelligence Windows
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.