$180,000-215,000/año
Control Risks
Washington, DC, USA
Este puesto puede estar basado en NYC o Washington DC. Estamos buscando un líder senior para impulsar el crecimiento de Riesgos Digitales en Estados Unidos, con un enfoque principal en garantía cibernética, gestión de riesgos de terceros y auditorías de cumplimiento normativo a gran escala. En este puesto, colaborará estrechamente con nuestros equipos de inteligencia contra amenazas cibernéticas, asesoramiento y respuesta para expandir nuestro negocio de riesgos digitales. Sus responsabilidades incluirán supervisar la evaluación y mejora de los programas de ciberseguridad de los clientes, asegurando la alineación con estándares del sector y requisitos regulatorios, y guiar a los clientes a través de auditorías complejas de terceros. Responsabilidades Clave Evaluación del Programa de Ciberseguridad Dirigir compromisos de garantía cibernética, evaluando los programas de ciberseguridad de los clientes para cumplir con estándares del sector como NIST, ISO 27001 y otros marcos relevantes. Actuar como asesor de confianza, asegurando que las posturas de ciberseguridad de los clientes sean resistentes, cumplidas y acordes con los requisitos regulatorios. Auditorías de Gestión de Riesgos de Terceros Supervisar auditorías a gran escala de riesgos y cumplimiento de terceros, asegurando la alineación con marcos específicos del sector, estándares regulatorios y obligaciones contractuales. Auditorías de Cumplimiento Normativo Supervisar auditorías de cumplimiento normativo para asegurar que los clientes cumplan con los estándares y regulaciones requeridos. Asesorar a los clientes sobre la preparación de auditorías y guiarlos en el mantenimiento del cumplimiento mientras mejoran las medidas de ciberseguridad. Asegurar que los programas de cumplimiento de los clientes aborden tanto los requisitos regulatorios actuales como los emergentes. Pruebas de penetración y soporte de gestión de vulnerabilidades Colaborar con el equipo de pruebas de penetración para incorporar los hallazgos en revisiones más amplias de garantía cibernética. Liderar los esfuerzos de corrección para vulnerabilidades de alto riesgo, alineándolos con los objetivos generales de cumplimiento y ciberseguridad del cliente. Relaciones con Clientes y Desarrollo de Negocios Crear y mantener relaciones con partes interesadas clave, especialmente ejecutivos de alto nivel, posicionando a Riesgos Digitales como líder en garantía cibernética y cumplimiento normativo. Identificar y aprovechar nuevas oportunidades de negocio en garantía cibernética, evaluaciones de riesgos de terceros y auditorías de cumplimiento. Proporcionar liderazgo en pensamiento sobre tendencias de garantía cibernética, actualizaciones normativas y mejores prácticas para mejorar las relaciones con los clientes y hacer crecer la práctica. Asesorar a los clientes sobre la mejora continua de sus marcos de ciberseguridad y cumplimiento basados en hallazgos de auditorías y evaluaciones de riesgos. Desarrollo de la Práctica y Liderazgo de Equipo Reclutar, desarrollar y liderar un equipo de alto rendimiento especializado en garantía cibernética, gestión de riesgos de terceros y cumplimiento normativo. Fomentar una cultura de aprendizaje continuo, asegurando que el equipo se mantenga a la vanguardia de las tendencias emergentes en ciberseguridad y cumplimiento. Contribuir a la creación de servicios y soluciones innovadoras para satisfacer las necesidades cambiantes de los clientes en auditorías de garantía cibernética y cumplimiento. Requisitos Los candidatos deben estar legalmente autorizados para trabajar en EE. UU. de forma permanente sin patrocinio. Los candidatos deben poseer autorización de trabajo en EE. UU. sin restricciones. Experiencia y Conocimientos: 12 o más años de experiencia en ciberseguridad, especializado en garantía cibernética, gestión de riesgos de terceros y auditorías de cumplimiento normativo. Trayectoria comprobada liderando compromisos de garantía cibernética y guiando a clientes a través de procesos de gestión de riesgos y cumplimiento basados en marcos del sector (por ejemplo, NIST, ISO 27001). Experiencia demostrada en la gestión de auditorías de terceros y asegurando el cumplimiento normativo a lo largo de los ciclos de auditoría. Comprensión profunda de marcos regulatorios, con experiencia práctica en la realización de auditorías de cumplimiento tanto para sectores comerciales como gubernamentales. Experiencia integrando pruebas de penetración y evaluaciones de vulnerabilidades en estrategias más amplias de garantía cibernética. Educación y Certificaciones: Título de licenciatura o maestría en seguridad de la información, Ciencias de la Computación, Ingeniería o campo relacionado. Certificaciones relevantes como CISSP, CISM, CISA, Auditor Líder ISO 27001, SANS u otras credenciales reconocidas en ciberseguridad, gestión de riesgos de terceros y auditorías de cumplimiento. Habilidades: Fuerte capacidad comercial, con demostrada habilidad para generar nuevos negocios en servicios de garantía cibernética y cumplimiento normativo. Excelentes habilidades de comunicación, presentación y análisis, con capacidad para influir en partes interesadas de alto nivel y ofrecer conocimientos impactantes que mejoren la resistencia en ciberseguridad y el cumplimiento normativo. El rango salarial base para este puesto en Washington DC es de $180,000-$205,000 por año. El rango salarial base para este puesto en la ciudad de Nueva York es de $200,000-$215,000 por año. La compensación exacta ofrecida puede variar según el conocimiento, habilidades y experiencia relacionados con el trabajo. Control Risks está comprometido con un entorno diverso y se enorgullece de ser un empleador que ofrece igualdad de oportunidades. Todos los solicitantes calificados recibirán consideración para el empleo sin importar raza, color, religión, género, identidad o expresión de género, orientación sexual, origen nacional, genética, discapacidad, edad o condición de veterano. Si requiere ajustes razonables para participar plenamente en el proceso de entrevista, por favor háganoslo saber y estaremos encantados de atender sus necesidades. Control Risks participa en el programa E-Verify para confirmar la autorización de empleo de todos los empleados recién contratados. El proceso E-Verify se completa durante la incorporación del nuevo empleado y la finalización del Formulario I-9, Verificación de Elegibilidad para el Empleo, al inicio del empleo. E-Verify no se utiliza como herramienta para preseleccionar candidatos. Para obtener más información sobre E-Verify, visite www.uscis.gov. Beneficios Control Risks ofrece un paquete de compensación y beneficios competitivo y bien posicionado que es transparente y resumido en la oferta completa de empleo. Control Risks apoya arreglos de trabajo híbrido, siempre que sea posible, que enfaticen el valor del tiempo en persona juntos: en la oficina y con nuestros clientes, mientras continúa apoyando el trabajo flexible y remoto. Beneficios médicos, beneficios farmacéuticos, FSA, beneficios dentales, beneficios visuales, vida y desgravamen, vida voluntaria y desgravamen, beneficios por discapacidad, beneficios voluntarios, jubilación 401(k), seguro nacional para mascotas, programa de asistencia al empleado. Como empleador que promueve la igualdad de oportunidades, animamos a solicitantes adecuadamente calificados de una amplia variedad de orígenes a postularse y unirse a nosotros, y estamos plenamente comprometidos con el trato igualitario, libre de discriminación, de todos los candidatos durante todo nuestro proceso de reclutamiento.