MIBANCO BANCO DE LA MICROEMPRESA S.A.

Servicios Financieros (Banca, Finanzas, Inversiones) Lima, Lima, Perú

GERENTE IT SECOPS - MI BANCO - LIMA

Publicado el 14 de Ago, 2026

Detalles

Tipo de oferta Empleo de tiempo completo
Ubicación Presencial; Lima, Lima, Perú
Área de trabajo Administración
Tipo de cargo Otro
Jornada Completa
Plazo Plazo fijo

Requisitos

Experiencia: Experto (de 10 a más de 20 años de experiencia)
Carrera(s): Ingeniería de Sistemas

Descripción del puesto

En Mibanco, el banco especializado en microfinanzas del Grupo Credicorp, nos encontramos en búsqueda de una persona apasionada, proactiva y con grandes ideas para impactar en la vida de los micro y pequeños empresarios del país incorporándose a nuestro equipo como Gerente de Operaciones de Seguridad Tecnológica.

¿Cuáles serían tus principales responsabilidades?

. Gestión de Vulnerabilidades e Incidentes en Servidores

- Orquestar escaneos periódicos (semanales/mensuales) y priorizar remediación según criticidad (CVSS, exposición).
- Coordinar respuesta a incidentes en servidores: contención, erradicación, recuperación y lecciones aprendidas.
- Mantener hardening y configuraciones seguras (CIS Benchmarks, desactivación de servicios innecesarios).
- Monitorear y documentar KPIs de riesgo: tiempo a remediar (MTTR), % vulnerabilidades críticas pendientes, excepciones.

. Gestión de Identidades y Accesos (IAM)

- Aplicar principio de mínimo privilegio y revisiones de acceso periódicas (SoD, recertificaciones).
- Administrar ciclo de vida de identidades (alta, movilidad, baja) con automatización y trazabilidad.
- Implementar MFA/Passwordless y políticas de autenticación adaptativa/condicional.
- Gestionar accesos privilegiados (PAM): just-in-time, session recording, vault de credenciales.

. Seguridad de Redes y Perímetro

- Definir y mantener segmentación (VLANs, microsegmentación) y políticas de firewall basadas en aplicaciones/identidad.
- Operar controles perimetrales (NGFW, IDS/IPS, WAF, VPN/ZTNA) y ajustar reglas por amenazas emergentes.
- Supervisar tráfico y amenazas con NDR/SIEM; tunear alertas para reducir falsos positivos.
- Gestionar cambios y pruebas en reglas, con procesos de CAB y documentación de justificación/riesgo.

. Operación y Soporte de Endpoints (EDR)

- Desplegar y mantener EDR con cobertura completa, salud de agentes y actualizaciones de firmas/políticas.
- Investigar y responder a detecciones: contención de host, kill chain analysis, rollback si aplica.
- Crear y ajustar políticas (bloqueos, lista blanca/negra, comportamiento) por tipo de rol/dispositivo.
- Integrar con SOC/SIEM/SOAR para playbooks de respuesta automatizada y reporting.

. Vulnerabilidades y Parches para Endpoints

- Gestionar catálogo de parches (SO y aplicaciones), priorizando críticos y explotados activamente.
- Orquestar ventanas de mantenimiento y pruebas piloto antes del despliegue masivo.
- Monitorear cumplimiento de versiones/KBs e impedir desviaciones de baseline.
- Remediación alternativa cuando no se puede parchear (mitigaciones, desactivación de features, compensatorios).

. Seguridad de Correo & CASB

- Configurar controles de correo (SPF/DKIM/DMARC, anti-phishing, sandboxing de adjuntos/URLs).
- Operar CASB/SWG para descubrimiento de Shadow IT, control de DLP y postura SaaS.
- Definir políticas de DLP para correo y SaaS: clasificación, reglas de exfiltración, cifrado.
- Educar y simular phishing; ajustar políticas según tasa de clics y campañas recientes.

. Ejecución DevSecOps

- Integrar seguridad en CI/CD (gates de calidad, escaneos automáticos, firmas/attestations).
- Estandarizar componentes (SBOM, repositorios confiables, imágenes hardenizadas).
- Aplicar controles de infraestructura como código (scans IaC, políticas OPA/Conftest).
- Medir y mejorar métricas (lead time seguro, defectos de seguridad por build, mean-time-to-fix).

. Ejecución de DAST

- Configurar escaneos dinámicos en entornos de QA/Pre y producción controlada.
- Priorizar findings por riesgo real (explotabilidad, exposición) y coordinar fixes con desarrollo.
- Validar falsos positivos y mantener perfiles por tipo de app (autenticadas/no autenticadas).
- Integrar resultados a backlog (Jira/Azure Boards) con SLAs por severidad.

. Ejecución de SAST

- Habilitar escaneo de código en PR/commit con reglas por lenguaje y stack.
- Definir políticas de bloqueo para severidades altas y librerías con CVEs críticos.
- Guiar remediación con patrones seguros y training para devs (secure coding).
- Mantener reglas y linters actualizados; revisar deuda técnica de seguridad periódicamente.

¿Qué necesitamos?

- Bachiller o Titulado de carreras afines: Ingeniería Informática, Computación, Ingeniería de Sistemas, Ingeniería de Tecnología de la Información u otras afines.

- Maestría en Dirección de TI o Ciberseguridad (indispensable).

- 05 años de experiencia como Seguridad tecnológica y/o Ciberseguridad

- 02 años de experiencia en puestos similares

- Especialización en Ciberseguridad (indispensable)

- Inglés intermedio (deseable para documentación técnica).

- Ciberseguridad y operación de seguridad

- Normas, marcos y cumplimiento: conocimientos o especialización en estándares como ISO, NIST/27032, conocimiento sobre la norma FFIEC y referencias de cumplimiento como SOX (y marcos corporativos asociados).

- Especialización en Ethical Hacking y/o Informática Forense

- Certificación en el marco de Ciberseguridad (CFS) del NIST como ISACA NIST CSF.

- Gestión de servicios de IAM (mínimo privilegio, recertificaciones, ciclo de vida).

- Gestión de servicios de seguridad de red/perímetro, EDR/endpoint y seguridad de correo/CASB, con enfoque en métricas/SLAs.

- Conocimiento funcional de DevSecOps, SAST y DAST para coordinar integración de seguridad en CI/CD con equipos de ingeniería.

- Gestión de proyectos (enfoque tradicional y/o ágil) y soporte a auditorías informáticas como parte del entorno de seguridad tecnológica.

¿Qué ofrecemos?

. Formar parte de uno de los grupos económicos más importantes del país.
. Oportunidad de línea de carrera en la entidad de Microfinanzas más grande de Latinoamérica.
. Excelente Clima Laboral.
. Contrato a plazo indeterminado.
. EPS cubierta al 70%.
. Descuentos en entidades educativas, de salud y establecimientos comerciales.
. Trabajo Híbrido.

Postular

Ingrese o cree su cuenta en Empléate UPN para postular

Iniciar sesión
Contáctanos