Descripción del puesto
En Mibanco, el banco especializado en microfinanzas del Grupo Credicorp, nos encontramos en búsqueda de una persona apasionada, proactiva y con grandes ideas para impactar en la vida de los micro y pequeños empresarios del país incorporándose a nuestro equipo como Subgerente de Seguridad Defensiva.
¿Cuáles serían tus principales responsabilidades?
• Supervisar los riesgos de ciberseguridad sobre infraestructura, aplicaciones y datos del banco.
• Gobernar y validar la eficacia de controles defensivos como SIEM, PAM, DLP, DAM y líneas base de seguridad.
• Definir y monitorear KPI/KRI de riesgo, continuidad y eficiencia de controles de seguridad.
• Asegurar la correcta gestión, custodia, monitoreo y trazabilidad de accesos privilegiados (PAM).
• Supervisar controles de protección de datos mediante DLP en endpoints, correo, nube y canales de transferencia.
• Validar el monitoreo de accesos a bases de datos a través de DAM y la correcta gestión de alertas.
• Gobernar la operación del SOC desde una perspectiva de control y mejora continua.
• Validar casos de uso, correlaciones, alertas y playbooks del SIEM, asegurando cobertura de amenazas y reducción de falsos positivos.
• Definir, aprobar y supervisar líneas base y hardening de seguridad para sistemas, aplicaciones, nube y bases de datos.
• Liderar auditorías internas y externas de seguridad defensiva, sustentando controles, evidencias y planes de remediación.
• Actuar como referente técnico en comités de ciberseguridad, incidentes y arquitectura defensiva.
• Brindar soporte técnico de segunda línea ante incidentes complejos de ciberseguridad.
¿Qué necesitamos?
• Bachiller o titulado en Ingeniería de Sistemas, Informática o carreras afines.
• Maestría en Ciberseguridad, Seguridad de la Información o Dirección de TI (deseable).
• Especialización avanzada en Seguridad Defensiva.
• Experiencia mínima de 5 años en roles senior de seguridad defensiva o ciberseguridad.
• Experiencia comprobada gobernando plataformas PAM, DLP, DAM y SIEM.
• Experiencia en auditorías de seguridad y gestión de riesgos tecnológicos.
• Conocimiento sólido en Accesos Privilegiados (PAM), Data Loss Prevention (DLP), Database Activity Monitoring (DAM) y SIEM/SOC.
• Conocimiento en líneas base, hardening, controles preventivos y respuesta a incidentes.
• Manejo de frameworks de seguridad como NIST, ISO 27001/27002 y MITRE ATT&CK.
• Certificaciones deseables: CISM, CISSP, GIAC, CCSK o certificaciones en plataformas PAM, SIEM o DLP.
• Alta capacidad analítica, liderazgo técnico y orientación a riesgo.
• Habilidad para comunicarse eficazmente con equipos técnicos y ejecutivos.
• Capacidad de toma de decisiones bajo presión y enfoque en mejora continua.
¿Qué ofrecemos?
• Formar parte de uno de los grupos económicos más importantes del país.
• Oportunidad de línea de carrera en la entidad de Microfinanzas más grande de Latinoamérica.
• Excelente Clima Laboral.
• Contrato a plazo indeterminado.
• EPS cubierta al 70%.
• Descuentos en entidades educativas, de salud y establecimientos comerciales.
• Trabajo Híbrido.
“Somos una organización comprometida con la igualdad de oportunidades para hombres y mujeres, y en línea con ello, todos nuestros procesos de selección se rigen bajo una política de igualdad de derechos y oportunidades, donde nuestros postulantes son considerados sin importar su origen, lengua, raza, sexo, idioma, religión, opinión, edad, talla, procedencia educativa, condición económica, social, física, mental o cualquier otra."