Oficial de Riesgo Operativo- Ciberriesgo
Somos el banco privado panameño más grande de la plaza, con una sólida infraestructura de más de 70 sucursales y más de 600 cajeros automáticos a nivel nacional.
Fuimos fundados en abril de 1955, gracias a la visión de empresarios panameños que nos establecieron como el primer banco privado de capital panameño. Hoy contamos con una operación bancaria en Costa Rica y oficinas de representación en Guatemala, El Salvador, Colombia y Perú.
Nuestro equipo está conformado por más de 4,900 colaboradores, que atienden a más de 2 millones de clientes a través de múltiples canales de atención, combinando cercanía, innovación y servicio de excelencia.
Nuestras subsidiarias ofrecen servicios financieros complementarios que incluyen seguros y reaseguros, casa de valores y administración de fondos de pensión y cesantía, entre otros. La empresa tenedora del 100?% de nuestras acciones es Grupo Financiero BG, S.A., una empresa pública que cotiza en la Bolsa Latinoamericana de Valores (Latinex).
Como parte de nuestro compromiso con el desarrollo social del país, canalizamos nuestra inversión social a través de la Fundación Sus Buenos Vecinos, creada en 1996. A través de ella, apoyamos proyectos enfocados principalmente en educación, alimentación, salud, vivienda, inclusión, adultos mayores y medio ambiente, contribuyendo así al bienestar y desarrollo sostenible de las comunidades donde operamos.
Desde hace más de 70 años, trabajamos con una férrea disciplina financiera, una cultura corporativa basada en valores y un firme compromiso de servir con excelencia a nuestros clientes y a la comunidad.
Estamos buscando un Oficial de Riesgo Operativo con un enfoque técnológico con el fin de detectar y prevenir ciberriesgos. En conjunto con el equipo de primera línea y con las otras áreas de la empresa, deberá gestionar los riesgos cibernéticos permitiendo la protección de los activos, la resiliencia operativa y la confianza de los clientes en los servicios bancarios.
Se encarga de asegurar que las políticas y controles implementados por la primera línea de defensa sean efectivos, que los mismos se mantengan, funcionen adecuadamente, se alineen con las normativas regulatorias y las mejores prácticas de la industria, permitiendo una gestión de riesgo robusta y efectiva.
FUNCIONES GENERALES
- Construir relaciones de confianza con la primera línea (Ciberseguridad / TI) y tercera línea a fin de facilitar el trabajo junto, así como el alineamiento con los objetivos estratégicos y necesidades del negocio, el cual no exceda el apetito de riesgo.
- Gestionar la creación y producción de métricas oportunas, precisas e informativas sobre la gestión de ciber-riesgo.
- Facilitar la co-creación, así como asesorar, colaborar y construir, junto con la primera línea, un modelo de capacidades de ciberseguridad cada vez más robusto, incluyendo el challenge constructivo y colaborativo al team de primera línea de ciberseguridad.
- Identificar, evaluar y mitigar los riesgos cibernéticos asociados a los terceros, con el objetivo de que no se introduzcan amenazas que comprometan la seguridad de información y asegurar su debida documentación.
- Desarrollo de programas de concientización de ciberseguridad en conjunto con primera línea.
- Liderar el mantenimiento del sistema de gestión de ciber-riesgo, a fin de asegurar que se hayan remediado los riesgos de ciberseguridad, y escalando tales riesgos según sea necesario.
- Co-aprobar los cambios en la política de seguridad de información y ciberseguridad.
- Monitorear, de forma regular, la ejecución de controles de seguridad de información y ciberseguridad, elevando observaciones a las áreas que correspondan.
- Colaborar con los dueños de aplicaciones, para entender la postura del riesgo sobre las aplicaciones críticas del negocio.
- Coordinar, preparar y ejecutar simulaciones de incidentes de ciberseguridad trabajando en conjunto.
- Velar por que la póliza de seguro cibernético cuente con la cobertura de responsabilidad de acuerdo con las regulaciones y normativas vigentes dentro de la organización.
Requisitos:
Formación académica y conocimientos - Licenciatura en Ingeniería en Sistemas, Ciencias Computacionales, Seguridad de la Información, Ciberseguridad o similares
- Indispensable contar con certificaciones CISM y/o ISO 27001 LI.
- Deseable: contar con 2 de las siguientes certificaciones: CISSP, CISA, CRISC, ISO 27001 LA, ISO 27032 LCM, CSX u otras credenciales de seguridad y ciberseguridad similares.
Experiencia
- Más de 5 años de trayectoria profesional en los campos de TI y/o riesgos.
- Mínimo 5 años de experiencia en el sector financiero.
- Mínimo 5 años de experiencia en ciberseguridad, deseable experiencia en ciber-riesgo.