Analista Senior de Ciberseguridad – Gobernanza (Recuperación ante Desastres, Impacto en el Negocio) Dallas

Analista Senior de Ciberseguridad – Gobernanza (Recuperación ante Desastres, Impacto en el Negocio)

Tiempo completo • Dallas
Puesto: Analista Senior de Ciberseguridad – Gobernanza (Recuperación ante Desastres, Impacto en el Negocio)
Ubicación: Minneapolis, MN - Híbrido
Tarifa: Depende de la experiencia

Descripción del puesto
El Analista Senior de Ciberseguridad – Gobernanza (Recuperación ante Desastres) es responsable de gobernar y supervisar el programa de recuperación ante desastres (DR) de la organización para garantizar la resiliencia y recuperación de los sistemas informáticos críticos.
Este puesto proporciona supervisión independiente de la gobernanza en los Análisis de Impacto Empresarial (BIAs), planificación de recuperación ante desastres, pruebas, gestión de riesgos y actividades de mejora continua.
El puesto colabora con los propietarios de aplicaciones, equipos tecnológicos y partes interesadas en riesgos y auditorías para garantizar que los requisitos de recuperación ante desastres se implementen, prueben y mantengan de forma consistente, en línea con los estándares empresariales y marcos del sector como ISO 22301 y NIST SP 800-34.
El puesto también actúa como asesor de confianza para los propietarios de aplicaciones, apoyando el desarrollo y mantenimiento continuo de planes de recuperación ante desastres a nivel de aplicación.

Responsabilidades clave

Gobernanza de la Recuperación ante Desastres
  • Regula la ejecución del marco de recuperación ante desastres empresarial para asegurar que se definan, implementen y mantienen las expectativas de recuperación para los sistemas dentro del alcance.
  • Aplicar y hacer cumplir los estándares, procesos y controles de gobernanza ante la recuperación ante desastres en toda la organización.
  • Mantener la supervisión del alcance de la recuperación ante desastres, las clasificaciones de sistemas críticos, los objetivos de recuperación y los requisitos de garantía.
Supervisión del Análisis de Impacto Empresarial (BIA)
  • Regula la finalización y el mantenimiento continuo de los Análisis de Impacto en el Negocio (BIAs) para identificar aplicaciones críticas, objetivos de recuperación y dependencias del sistema.
  • Revisar y desafiar a los BIAs para garantizar su calidad, coherencia y alineación con los requisitos de resiliencia empresarial.
  • Asegurarse de que los Asuntos de Interés Público se mantengan actualizados y reflejen los cambios en las operaciones empresariales, la tecnología y el riesgo.
Pruebas y ejercicios de recuperación ante desastres
  • Proporcionar supervisión de la gobernanza de simulaciones periódicas de recuperación ante desastres, ejercicios de mesa y pruebas de recuperación.
  • Evaluar los resultados de las pruebas para valorar la capacidad de la organización para recuperar sistemas dentro de los objetivos definidos de recuperación.
  • Identificar lagunas, tendencias y debilidades en las pruebas, y recomendar mejoras en las prácticas de prueba.
Riesgo, problemas y acciones correctivas
  • Mantener la supervisión de los riesgos, hallazgos y planes de acción correctiva relacionados con la recuperación ante desastres.
  • Asegurarse de que los problemas identificados mediante BIA, pruebas o auditorías estén documentados, asignados, rastreados y remediados.
  • Supervisa el progreso de la remediación y aumenta los riesgos o retrasos según corresponda.
Auditoría y Mejora Continua
  • Apoyar auditorías internas y externas relacionadas con la recuperación ante desastres coordinando la evidencia y preparando la documentación de gobernanza.
  • Asegurarse de que las actividades de gobernanza de la recuperación ante desastres estén listas para auditoría y sean defendibles.
  • Impulsa la mejora continua identificando problemas recurrentes y recomendando mejoras en procesos o controles.
Asesoramiento y Participación de los Grupos de Interés
  • Proporcionar orientación y asesoramiento a los propietarios de aplicaciones sobre la planificación y alineación de la recuperación ante desastres con los estándares empresariales.
  • Actuar como punto de escalada para cuestiones complejas de planificación o gobernanza de recuperación ante desastres.
  • Colaborar con los equipos de TI, infraestructura, nube y continuidad de negocio para promover la implementación coherente de los requisitos de recuperación ante desastres.
Cualificaciones requeridas
  • Licenciatura en Tecnologías de la Información, Ciberseguridad, Gestión de Riesgos, Continuidad de Negocio o un campo relacionado (o experiencia equivalente).
  • 4–6 años de experiencia en gobernanza de ciberseguridad, gestión de riesgos de TI, recuperación ante desastres, continuidad del negocio o auditoría tecnológica.
  • Experiencia en la gestión o evaluación de BIAs, planificación de recuperación ante desastres, pruebas de recuperación y remediación de problemas.
  • Conocimiento práctico de marcos de recuperación ante desastres y resiliencia como ISO 22301 y NIST SP 800-34.
  • Sólidas habilidades analíticas, de documentación y de comunicación con los grupos de interés.
Cualificaciones Preferidas
  • Experiencia en un entorno empresarial grande, complejo o regulado.
  • Familiaridad con herramientas GRC, registros de riesgos o plataformas de gestión de auditorías.
Certificaciones relevantes (preferidas pero no obligatorias): CBCP, CISA, CRISC, CISSP.

Competencias clave
·         Juicio de gobernanza: capacidad para aplicar políticas y estándares de forma pragmática manteniendo la integridad del control.
·         Pensamiento basado en riesgos: capacidad para evaluar las brechas de recuperación en términos de impacto empresarial.
·         Influencia sin autoridad: desafiar y guiar eficazmente a las partes interesadas para mejorar los resultados de resiliencia.


·         Disciplina del programa: seguimiento sólido en el seguimiento, gestión de incidencias y preparación para auditorías.


·         Comunicación clara: traducir conceptos técnicos de recuperación ante desastres en expectativas de gobernanza accionables.

Somos un empleador con igualdad de oportunidades y todos los candidatos calificados recibirán consideración por el empleo sin distinción de raza, color, religión, sexo, origen nacional, estado de discapacidad, estado de veterano protegido o cualquier otra característica protegida por la ley.





(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or

Información de Empleo de Igualdad de Oportunidades en los EE. UU. (La finalización es voluntaria)

Somos un empleador que ofrece igualdad de oportunidades y todos los solicitantes calificados recibirán consideración para un empleo sin distinción de raza, color, religión, sexo, origen nacional, estado de discapacidad, estado de veterano protegido o cualquier otra característica protegida por la ley.

Se le brinda la oportunidad de proporcionar la siguiente información para ayudarnos a cumplir con los registros federales, estatales de igualdad de oportunidades de empleo / Acción afirmativa, informes y otros requisitos legales.

La cumplimentación del formulario es totalmente voluntaria. Sea cual sea su decisión, no se considerará en el proceso de contratación o posteriormente. Cualquier información que proporcione será registrada y mantenida en un archivo confidencial.

Formulario CC-305
Número de Control OMB 1250-0005
Expira el 30/04/2026

¿Por qué se le pide que rellene este formulario?

Somos un contratista o subcontratista federal. La ley nos obliga a ofrecer igualdad de oportunidades de empleo a las personas con discapacidad cualificadas. Nuestro objetivo es que al menos el 7% de nuestros trabajadores sean personas con discapacidad. La ley dice que debemos medir nuestro progreso hacia este objetivo. Para ello, debemos preguntar a los solicitantes y a los empleados si tienen o han tenido alguna discapacidad. Las personas pueden convertirse en discapacitadas, por lo que debemos hacer esta pregunta al menos cada cinco años.

Rellenar este formulario es voluntario y esperamos que decida hacerlo. Su respuesta es confidencial. Nadie que tome decisiones de contratación la verá. Su decisión de rellenar el formulario y su respuesta no le perjudicarán en modo alguno. Si desea obtener más información sobre la ley o este formulario, visite el sitio web de la Oficina de Programas de Cumplimiento de Contratos Federales (OFCCP) del Departamento de Trabajo de EE.UU. en www.dol.gov/ofccp.

¿Cómo saber si tiene una discapacidad?

Una discapacidad es una condición que limita sustancialmente una o más de sus "actividades vitales principales". Si tiene o ha tenido alguna vez una afección de este tipo, usted es una persona con discapacidad. Las discapacidades incluyen, pero no se limitan a:

  • Trastorno por consumo de alcohol u otras sustancias (sin consumir drogas ilegalmente en la actualidad)
  • Trastorno autoinmune, por ejemplo, lupus, fibromialgia, artritis reumatoide, VIH/sida
  • Ceguera o problemas de visión
  • Cáncer (pasado o presente)
  • Enfermedad cardiovascular o del corazón
  • Enfermedad celíaca
  • Parálisis cerebral
  • Sordera o dificultades auditivas graves
  • Diabetes
  • Desfiguración, por ejemplo, desfiguración causada por quemaduras, heridas, accidentes o trastornos congénitos
  • Epilepsia u otro trastorno convulsivo
  • Trastornos gastrointestinales, por ejemplo, enfermedad de Crohn, síndrome del intestino irritable
  • Discapacidad intelectual o del desarrollo
  • Enfermedades mentales, por ejemplo, depresión, trastorno bipolar, trastorno de ansiedad, esquizofrenia o trastorno de estrés postraumático
  • Ausencia total o parcial de miembros
  • Problemas de movilidad que requieran el uso de una silla de ruedas, un escúter, un andador, una pierna ortopédica u otros dispositivos de apoyo
  • Afección del sistema nervioso, por ejemplo, migrañas, enfermedad de Parkinson, esclerosis múltiple (EM)
  • Neurodivergencia, por ejemplo, trastorno por déficit de atención con hiperactividad (TDAH), trastorno del espectro autista, dislexia, dispraxia u otras dificultades de aprendizaje
  • Parálisis parcial o total (por cualquier causa)
  • Afecciones pulmonares o respiratorias, por ejemplo, tuberculosis, asma, enfisema
  • Baja estatura (enanismo)
  • Lesión cerebral traumática

DECLARACIÓN PÚBLICA DE CARGA: De acuerdo con la Ley de Reducción de Trámites de 1995, ninguna persona está obligada a responder a una recopilación de información a menos que dicha recopilación muestre un número de control OMB válido. Esta encuesta debería completarse en unos 5 minutos.

Si cree que pertenece a alguna de las categorías de veteranos protegidos que figuran a continuación, indíquelo haciendo la selección adecuada. Como contratista del gobierno sujeto a la Ley de Asistencia para el Reajuste de Veteranos de la Era de Vietnam (VEVRAA), solicitamos esta información para medir la efectividad de los esfuerzos de alcance y reclutamiento positivo que llevamos a cabo de conformidad con VEVRAA. La clasificación de las categorías protegidas es la siguiente:

Un "veterano discapacitado" es uno de los siguientes: un veterano de los servicios militares, terrestres, navales o aéreos de los EE. UU. Que tiene derecho a una indemnización (o quién, salvo el pago militar jubilado, tendría derecho a una indemnización) según las leyes administradas por el Secretario de Asuntos de Veteranos; o una persona que fue dada de alta o liberada del servicio activo debido a una discapacidad relacionada con el servicio.

Un "veterano recientemente separado" se refiere a cualquier veterano durante el período de tres años que comienza en la fecha de la descarga o liberación de dicho veterano del servicio activo en el servicio militar, terrestre, naval o aéreo de los EE. UU.

Un "veterano de tiempo de guerra en servicio activo o insignia de campaña" significa un veterano que estuvo en servicio activo en el servicio militar, terrestre, naval o aéreo de los EE. UU. Durante una guerra o en una campaña o expedición para la cual se ha autorizado una insignia de campaña según las leyes. administrado por el Departamento de Defensa.

Un "veterano de la medalla del servicio de las Fuerzas Armadas" significa un veterano que, mientras estaba en servicio activo en el servicio militar, terrestre, naval o aéreo de los EE. UU., participó en una operación militar de los Estados Unidos por la cual se otorgó una medalla de servicio de las Fuerzas Armadas 12985.

If no code provided, add their name instead.