BMA Group Global
BMA Group Global is hiring: Senior Cybersecurity Manager in San Juan
BMA Group Global, San Juan, PR, United States, 00902
Buscamos un(a) Director(a) de Seguridad de la Información que lidere la estrategia, políticas y procesos de ciberseguridad en la organización, garantizando la protección de los activos digitales, la gestión de riesgos tecnológicos y el cumplimiento normativo.
Esta posición será clave para asegurar la confidencialidad, integridad y disponibilidad de la información, así como la resiliencia ante amenazas internas y externas.
Responsabilidades principales
- Definir y mantener la estrategia de seguridad de la información alineada con los objetivos del negocio.
- Desarrollar, implementar y supervisar políticas y controles de seguridad basados en estándares internacionales (ISO/IEC 27001, NIST, CIS Controls, PCI DSS, HIPAA, SOX, entre otros).
- Identificar y gestionar riesgos tecnológicos, desarrollando planes de mitigación y respuesta ante incidentes.
- Coordinar auditorías internas y externas de seguridad, gestionando planes de acción y seguimiento.
- Liderar la respuesta ante incidentes y coordinar la comunicación con las partes interesadas.
- Asegurar la protección de datos personales y el cumplimiento de las normativas aplicables (CCPA, GLBA, HIPAA, etc.).
- Promover la cultura de seguridad y concienciación dentro de la organización.
- Definir y monitorear indicadores clave (KPIs) y reportes ejecutivos de seguridad.
- Colaborar con equipos de TI, Legal, Cumplimiento, Auditoría y proveedores externos.
Experiencia:
- Al menos 5 años en posiciones similares en seguridad de la información.
- Experiencia combinada en gestión de riesgos, cumplimiento normativo, liderazgo de equipos y tecnología.
- Experiencia en gestión de incidentes y proyectos de ciberseguridad.
- Bachillerato o licenciatura en Sistemas de Información, Ingeniería o campo relacionado.
Conocimientos:
- Estándares y marcos de referencia (NIST CSF, ISO/IEC 27001, PCI DSS, CIS Controls).
- Gestión de riesgos tecnológicos y metodologías de respuesta ante incidentes.
- Protección de datos personales y privacidad.
Certificaciones valoradas:
- Oportunidad de liderar la estrategia de ciberseguridad de una organización en crecimiento.
- Colaboración directa con equipos ejecutivos y áreas clave de negocio.
- Entorno dinámico, innovador y orientado a la mejora continua.