$180,000-215,000
Control Risks
Washington, DC, USA
Este puesto puede estar basado en Nueva York o Washington DC. Buscamos un líder experimentado para impulsar el crecimiento de Digital Risks en Estados Unidos, con enfoque principal en garantía cibernética, gestión de riesgos de terceros y auditorías regulatorias a gran escala. En este puesto, colaborará estrechamente con nuestros equipos de inteligencia de amenazas cibernéticas, consultoría y respuesta para expandir nuestro negocio de riesgos digitales. Sus responsabilidades incluirán supervisar la evaluación y mejora de los programas de ciberseguridad de los clientes, asegurar su alineación con estándares del sector y requisitos regulatorios, y guiar a los clientes a través de auditorías complejas de terceros. Principales Responsabilidades Evaluación de Programas de Ciberseguridad Liderar proyectos de garantía cibernética, evaluando los programas de ciberseguridad de los clientes para verificar su cumplimiento con estándares del sector como NIST, ISO 27001 y otros marcos relevantes. Actuar como asesor de confianza, asegurando que la postura de ciberseguridad de los clientes sea resistente, conforme y alineada con los requisitos regulatorios. Auditorías de Gestión de Riesgos de Terceros Supervisar auditorías a gran escala de riesgos y cumplimiento de terceros, asegurando su alineación con marcos específicos del sector, normas regulatorias y obligaciones contractuales. Auditorías de Cumplimiento Regulatorio Supervisar auditorías de cumplimiento regulatorio para garantizar que los clientes cumplan con los estándares y regulaciones requeridos. Asesorar a los clientes en la preparación de auditorías y guiarlos en el mantenimiento del cumplimiento mientras mejoran sus medidas de ciberseguridad. Asegurar que los programas de cumplimiento de los clientes aborden tanto los requisitos regulatorios actuales como los emergentes. Soporte en Pruebas de Penetración y Gestión de Vulnerabilidades Colaborar con el equipo de pruebas de penetración para incorporar sus hallazgos en revisiones más amplias de garantía cibernética. Liderar los esfuerzos de corrección de vulnerabilidades de alto riesgo, alineándolos con los objetivos generales de cumplimiento y ciberseguridad del cliente. Relaciones con Clientes y Desarrollo de Negocio Construir y mantener relaciones con partes interesadas clave, especialmente ejecutivos de alto nivel, posicionando a Digital Risks como líder en garantía cibernética y cumplimiento regulatorio. Identificar y aprovechar nuevas oportunidades de negocio en garantía cibernética, evaluaciones de riesgos de terceros y auditorías de cumplimiento. Brindar liderazgo en temas de tendencias en garantía cibernética, actualizaciones regulatorias y mejores prácticas para fortalecer las relaciones con clientes y crecer en el sector. Asesorar a los clientes sobre cómo mejorar continuamente sus marcos de ciberseguridad y cumplimiento basándose en hallazgos de auditorías y evaluaciones de riesgos. Desarrollo de la Práctica y Liderazgo de Equipo Reclutar, desarrollar y liderar un equipo de alto rendimiento especializado en garantía cibernética, gestión de riesgos de terceros y cumplimiento regulatorio. Fomentar una cultura de aprendizaje continuo, asegurando que el equipo esté a la vanguardia de las tendencias emergentes en ciberseguridad y cumplimiento. Contribuir a la creación de servicios y soluciones innovadoras para satisfacer las necesidades cambiantes de los clientes en garantía cibernética y auditorías de cumplimiento. Requisitos Los candidatos deben tener autorización legal para trabajar en EE. UU. de forma permanente sin necesidad de patrocinio. Los candidatos deben poseer autorización de trabajo en EE. UU. sin restricciones. Experiencia y Conocimientos: Más de 12 años de experiencia en ciberseguridad, con especialización en garantía cibernética, gestión de riesgos de terceros y auditorías de cumplimiento regulatorio. Demostrada trayectoria liderando proyectos de garantía cibernética y guiando a clientes a través de procesos de gestión de riesgos y cumplimiento basados en marcos del sector (por ejemplo, NIST, ISO 27001). Experiencia demostrada en la gestión de auditorías de terceros y en el aseguramiento del cumplimiento regulatorio durante todo el ciclo de vida de la auditoría. Conocimiento profundo de marcos regulatorios, con experiencia práctica en la realización de auditorías de cumplimiento tanto en sectores comerciales como gubernamentales. Experiencia integrando pruebas de penetración y evaluaciones de vulnerabilidades en estrategias más amplias de garantía cibernética. Educación y Certificaciones: Título universitario o de posgrado en seguridad de la información, informática, ingeniería o campo relacionado. Certificaciones relevantes como CISSP, CISM, CISA, Auditor Líder ISO 27001, SANS, u otras credenciales reconocidas en ciberseguridad, gestión de riesgos de terceros y auditorías de cumplimiento. Habilidades: Amplio conocimiento comercial, con capacidad demostrada para generar nuevos negocios en servicios de garantía cibernética y cumplimiento regulatorio. Excelentes habilidades de comunicación, presentación y análisis, con capacidad para influir en partes interesadas de alto nivel y ofrecer ideas valiosas que mejoren la resistencia en ciberseguridad y el cumplimiento regulatorio. El rango salarial base para este puesto en Washington DC es de $180,000-$205,000 por año. El rango salarial base para este puesto en Nueva York es de $200,000-$215,000 por año. La compensación exacta ofrecida puede variar según el conocimiento, habilidades y experiencia relacionados con el puesto. Control Risks se compromete con un entorno diverso y se enorgullece de ser un empleador que ofrece igualdad de oportunidades. Todos los candidatos calificados recibirán consideración para empleo sin importar raza, color, religión, género, identidad u orientación de género, orientación sexual, origen nacional, genética, discapacidad, edad o condición de veterano. Si necesita ajustes razonables para participar plenamente en el proceso de entrevista, por favor háganoslo saber y estaremos encantados de atender sus necesidades. Control Risks participa en el programa E-Verify para confirmar la autorización laboral de todos los empleados recién contratados. El proceso E-Verify se realiza durante la incorporación del nuevo empleado y la finalización del Formulario I-9, Verificación de Elegibilidad para el Empleo, al inicio del empleo. E-Verify no se utiliza como herramienta para preseleccionar candidatos. Para obtener más información sobre E-Verify, visite www.uscis.gov. Beneficios Control Risks ofrece un paquete de compensación y beneficios competitivo, transparente y resumido en la oferta de empleo completa. Control Risks apoya arreglos de trabajo híbrido, siempre que sea posible, que enfaticen el valor del tiempo presencial juntos, en la oficina y con nuestros clientes, mientras continuamos apoyando el trabajo flexible y remoto. Beneficios médicos, farmacéuticos, Cuenta de Gastos Flexibles (FSA), dentales, de visión, de vida y accidentes, de vida voluntaria y accidentes, de discapacidad, beneficios voluntarios, jubilación 401(k), seguro veterinario nacional, Programa de Asistencia al Empleado. Como empleador que promueve la igualdad de oportunidades, animamos a candidatos adecuadamente calificados de diversos orígenes a postularse y unirse a nosotros, y estamos plenamente comprometidos con el trato equitativo y libre de discriminación de todos los candidatos durante todo nuestro proceso de reclutamiento.