Puesto: Analista Senior de Ciberseguridad – Gobernanza (Recuperación ante Desastres, Impacto en el Negocio)
Ubicación: Minneapolis, MN - Híbrido
Tarifa: Depende de la experiencia
Descripción del puesto
Ubicación: Minneapolis, MN - Híbrido
Tarifa: Depende de la experiencia
Descripción del puesto
El Analista Senior de Ciberseguridad – Gobernanza (Recuperación ante Desastres) es responsable de gobernar y supervisar el programa de recuperación ante desastres (DR) de la organización para garantizar la resiliencia y recuperación de los sistemas informáticos críticos.
Este puesto proporciona supervisión independiente de la gobernanza en los Análisis de Impacto Empresarial (BIAs), planificación de recuperación ante desastres, pruebas, gestión de riesgos y actividades de mejora continua.
El puesto colabora con los propietarios de aplicaciones, equipos tecnológicos y partes interesadas en riesgos y auditorías para garantizar que los requisitos de recuperación ante desastres se implementen, prueben y mantengan de forma consistente, en línea con los estándares empresariales y marcos del sector como ISO 22301 y NIST SP 800-34.
El puesto también actúa como asesor de confianza para los propietarios de aplicaciones, apoyando el desarrollo y mantenimiento continuo de planes de recuperación ante desastres a nivel de aplicación.
Responsabilidades clave
Este puesto proporciona supervisión independiente de la gobernanza en los Análisis de Impacto Empresarial (BIAs), planificación de recuperación ante desastres, pruebas, gestión de riesgos y actividades de mejora continua.
El puesto colabora con los propietarios de aplicaciones, equipos tecnológicos y partes interesadas en riesgos y auditorías para garantizar que los requisitos de recuperación ante desastres se implementen, prueben y mantengan de forma consistente, en línea con los estándares empresariales y marcos del sector como ISO 22301 y NIST SP 800-34.
El puesto también actúa como asesor de confianza para los propietarios de aplicaciones, apoyando el desarrollo y mantenimiento continuo de planes de recuperación ante desastres a nivel de aplicación.
Responsabilidades clave
Gobernanza de la Recuperación ante Desastres
- Regula la ejecución del marco de recuperación ante desastres empresarial para asegurar que se definan, implementen y mantienen las expectativas de recuperación para los sistemas dentro del alcance.
- Aplicar y hacer cumplir los estándares, procesos y controles de gobernanza ante la recuperación ante desastres en toda la organización.
- Mantener la supervisión del alcance de la recuperación ante desastres, las clasificaciones de sistemas críticos, los objetivos de recuperación y los requisitos de garantía.
Supervisión del Análisis de Impacto Empresarial (BIA)
- Regula la finalización y el mantenimiento continuo de los Análisis de Impacto en el Negocio (BIAs) para identificar aplicaciones críticas, objetivos de recuperación y dependencias del sistema.
- Revisar y desafiar a los BIAs para garantizar su calidad, coherencia y alineación con los requisitos de resiliencia empresarial.
- Asegurarse de que los Asuntos de Interés Público se mantengan actualizados y reflejen los cambios en las operaciones empresariales, la tecnología y el riesgo.
Pruebas y ejercicios de recuperación ante desastres
- Proporcionar supervisión de la gobernanza de simulaciones periódicas de recuperación ante desastres, ejercicios de mesa y pruebas de recuperación.
- Evaluar los resultados de las pruebas para valorar la capacidad de la organización para recuperar sistemas dentro de los objetivos definidos de recuperación.
- Identificar lagunas, tendencias y debilidades en las pruebas, y recomendar mejoras en las prácticas de prueba.
Riesgo, problemas y acciones correctivas
- Mantener la supervisión de los riesgos, hallazgos y planes de acción correctiva relacionados con la recuperación ante desastres.
- Asegurarse de que los problemas identificados mediante BIA, pruebas o auditorías estén documentados, asignados, rastreados y remediados.
- Supervisa el progreso de la remediación y aumenta los riesgos o retrasos según corresponda.
Auditoría y Mejora Continua
- Apoyar auditorías internas y externas relacionadas con la recuperación ante desastres coordinando la evidencia y preparando la documentación de gobernanza.
- Asegurarse de que las actividades de gobernanza de la recuperación ante desastres estén listas para auditoría y sean defendibles.
- Impulsa la mejora continua identificando problemas recurrentes y recomendando mejoras en procesos o controles.
Asesoramiento y Participación de los Grupos de Interés
- Proporcionar orientación y asesoramiento a los propietarios de aplicaciones sobre la planificación y alineación de la recuperación ante desastres con los estándares empresariales.
- Actuar como punto de escalada para cuestiones complejas de planificación o gobernanza de recuperación ante desastres.
- Colaborar con los equipos de TI, infraestructura, nube y continuidad de negocio para promover la implementación coherente de los requisitos de recuperación ante desastres.
Cualificaciones requeridas
- Licenciatura en Tecnologías de la Información, Ciberseguridad, Gestión de Riesgos, Continuidad de Negocio o un campo relacionado (o experiencia equivalente).
- 4–6 años de experiencia en gobernanza de ciberseguridad, gestión de riesgos de TI, recuperación ante desastres, continuidad del negocio o auditoría tecnológica.
- Experiencia en la gestión o evaluación de BIAs, planificación de recuperación ante desastres, pruebas de recuperación y remediación de problemas.
- Conocimiento práctico de marcos de recuperación ante desastres y resiliencia como ISO 22301 y NIST SP 800-34.
- Sólidas habilidades analíticas, de documentación y de comunicación con los grupos de interés.
Cualificaciones Preferidas
- Experiencia en un entorno empresarial grande, complejo o regulado.
- Familiaridad con herramientas GRC, registros de riesgos o plataformas de gestión de auditorías.
Certificaciones relevantes (preferidas pero no obligatorias): CBCP, CISA, CRISC, CISSP.
Competencias clave
· Juicio de gobernanza: capacidad para aplicar políticas y estándares de forma pragmática manteniendo la integridad del control.
· Pensamiento basado en riesgos: capacidad para evaluar las brechas de recuperación en términos de impacto empresarial.
· Influencia sin autoridad: desafiar y guiar eficazmente a las partes interesadas para mejorar los resultados de resiliencia.
· Juicio de gobernanza: capacidad para aplicar políticas y estándares de forma pragmática manteniendo la integridad del control.
· Pensamiento basado en riesgos: capacidad para evaluar las brechas de recuperación en términos de impacto empresarial.
· Influencia sin autoridad: desafiar y guiar eficazmente a las partes interesadas para mejorar los resultados de resiliencia.
· Disciplina del programa: seguimiento sólido en el seguimiento, gestión de incidencias y preparación para auditorías.
· Comunicación clara: traducir conceptos técnicos de recuperación ante desastres en expectativas de gobernanza accionables.
Somos un empleador con igualdad de oportunidades y todos los candidatos calificados recibirán consideración por el empleo sin distinción de raza, color, religión, sexo, origen nacional, estado de discapacidad, estado de veterano protegido o cualquier otra característica protegida por la ley.
(si ya tienes un currículum en Indeed)
