Compliance Account Manager
Nosotros
En Delta Protect simplificamos y automatizamos la Ciberseguridad y el Cumplimiento de startups y pymes en México y Latam, automatizando certificaciones como ISO 27001, PCI DSS, SOC 2, HIPAA acompañado de Pentesting, Análisis de Vulnerabilidad y Ciberinteligencia. 🚀
Desde Micro-empresas, hasta unicornios 🦄 creemos que la Ciberseguridad y el Cumplimiento es para todos.
- + 200 empresas confían en nosotros 🔒
- + 15 industrias con las que nos encanta trabajar 🤝
- + 7 países donde están nuestros clientes 🌎
- + 900 vulnerabilidades críticas detectadas y corregidas 💪
- + 1M de datos expuestos detectados en la Dark Web 👁
¿Por qué unirte al equipo?
Desde que empezó la pandemia, los ciberataques se han incrementado un 400%, resultando en altas pérdidas económicas para varias empresas en múltiples industrias, pero las más afectadas hoy en día son las pymes y startups en Latam. 🌎
Por ello, tenemos como propósito devolverle la privacidad y seguridad digital a las empresas Latinoamericanas y así, poder protegerlas de la próxima ciberpandemia. 🦠
Más razones por las cuales tienes que aplicar con nosotros
- High performance team 💪
- $1200 USD para tu desarrollo personal 💰
- Seguro de gastos médicos mayores y menores 🩺
- Hardware proporcionado por nosotros 💻
- Transporte con Uber 🚗
- Vacaciones flexibles orientadas a resultados 🏝️
- Trabajo híbrido 🏡
- Empresa orientada a resultados ✅
¿Cómo funciona el proceso?
- Aplica en nuestro formulario 📩
- En el caso en que tu perfil empate con la vacante, tendríamos una videollamada para conocernos🤝
- Una vez acabemos la videollamada se te hará llegar un desafío ⚙️
- Tendríamos una videollamada para que nos expliques cómo solucionaste el desafío 💡
- Entrevista con los fundadores de Delta Protect 🚀
Sobre el Rol
El Compliance Account Manager (CAM) será responsable de la ejecución y mejora del programa de riesgo y cumplimiento de nuestros clientes, asegurando que cumplan con estándares internacionales de ciberseguridad y/o normas regulatorias. Este rol implica implementar herramientas de cumplimiento continuo, alinearlas con nuestra plataforma Apolo, y gestionar programas de cumplimiento de ciberseguridad para una variedad de clientes, como son: ISO 27001, ISO 27701, PCI-DSS, y NIST, y de carácter regulatorio para organizaciones de acuerdo a su segmento, protección de datos personales, que pueden ser desde pequeñas empresas hasta organizaciones internacionales complejas. El SAM mantendrá un registro exhaustivo de riesgos, asegurando que se les dé el seguimiento necesario y se ejecuten las medidas correctivas. Además, este rol es clave para acompañar al cliente en su camino hacia la certificación, cumplimiento regulatorio, y el mantenimiento de estándares de seguridad, ofreciendo un servicio de consultoría integral y adaptable.
Tus Principales Desafíos
- Desarrollar y mantener una estrategia de seguridad de la información en alineación con las normas internacionales, regulaciones específicas de la industria y las mejores prácticas.
- Proveer orientación y liderar el acompañamiento del cliente durante el proceso de certificación y cumplimiento continuo.
- Gestionar relaciones con múltiples clientes de diversos sectores, comprendiendo sus necesidades específicas de seguridad y cumplimiento normativo.
- Mantenerse actualizado con las últimas normativas, amenazas y mejores prácticas en seguridad de la información, proponiendo mejoras y mitigaciones proactivas.
- Colaborar con otros equipos internos para la integración de la seguridad en los procesos empresariales, asegurando la incorporación de políticas, procedimientos, estándares, etc. como requisitos regulatorios en los productos y servicios.
- Realizar auditorías internas, evaluaciones de riesgo y revisión de controles de seguridad para identificar brechas y recomendar soluciones prácticas y escalables.
Lo que necesitas para ser exitoso
- Experiencia Técnica Necesaria:
- Mínimo de 3 años de experiencia en seguridad de la información, con una sólida exposición en la implementación de controles de seguridad y evaluación de riesgos.
- Experiencia práctica en la implementación de programas de cumplimiento y conocimiento profundo en normativas como ISO 27001, ISO 27002, ISO 27005, NIST, PCI-DSS, y CSA.
- Conocimiento avanzado en gestión de riesgos de seguridad y metodologías para la identificación, mitigación y remediación de riesgos.
- Conocimiento de controles de seguridad aplicados plataformas o infraestucturas on-premise, incluidas prácticas de seguridad en entornos multi-nube.
- Acá también creo aplica para todavía hay clientes que manejan una infra híbrida u on-premise
- Dominio en el uso y configuración de herramientas de GRC (Governance, Risk, and Compliance) y experiencia en desarrollo o automatización para gestión de cumplimiento.
- Experiencia en el levantamiento de Análisis de Impacto del Negocio para la definición de Planes de Continuidad del Negocio, Planes de Recuperación ante Desastres y/o Planes de Contingencia Operativa para industrias de diferentes segmentos.
- Habilidades Clave:
- Habilidades de comunicación excepcionales para interactuar de forma efectiva con stakeholders técnicos y no técnicos, y con clientes en todos los niveles.
- Capacidad de liderazgo para guiar y gestionar proyectos de certificación y cumplimiento, y liderar auditorías internas y evaluaciones de seguridad.
- Habilidad para trabajar orientado a resultados, con una alta capacidad de organización para cumplir con plazos y manejar múltiples proyectos simultáneamente.
- Pensamiento crítico y capacidad de resolución de problemas para adaptarse a las necesidades específicas del cliente y proponer soluciones escalables y prácticas.
- Proactividad en la actualización constante sobre normativas y estándares de seguridad, con una mentalidad de mejora continua.
- Colaborar efectivamente con los equipos internos para ofrecer un servicio integral en función de los objetivos de servicio del cliente y que agregue valor al servicio.
Certificaciones Necesarias/ Deseables
- ISO 27001 Lead Auditor y Lead Implementer para realizar y guiar auditorías de certificación. (Necesaria).
- CISM (Certified Information Security Manager) para la gestión de programas de seguridad de la información.(Deseable)