Vicepresidente de Ciberseguridad
Compañía: Ciudad de partes
Categoría: IT
Addison
Tipo: Tiempo completo
Parts Town ofrece una oportunidad para Vicepresidente de Ciberseguridad. El Vicepresidente de Ciberseguridad es un líder comprometido con la misión de proteger a la empresa de las ciberamenazas, al tiempo que empodera al negocio para actuar con rapidez, innovar con audacia y operar de forma segura. Este rol promueve la responsabilidad en materia de ciberriesgos en toda la organización, traduciendo amenazas complejas en un impacto claro a nivel empresarial, financiero y legal. Con pasión, valentía y profunda integridad, este líder garantiza que Parts Town pueda resistir las interrupciones, responder con decisión y recuperarse con más fuerza en cada ocasión. El rango salarial para este puesto es de $194,414.45 a $290,430.41 anuales. El paquete de beneficios incluye seguro médico, dental y de la vista, plan 401(k) con aportación de la empresa, programas de asistencia al empleado, tiempo libre remunerado, baja por enfermedad remunerada, días festivos remunerados, permiso parental remunerado y oportunidades de desarrollo profesional. A continuación se enumeran algunas de las responsabilidades del puesto. Para ver todos los detalles, haga clic en "Aplicar ahora".
- Estrategia de ciberseguridad y responsabilidad sobre los riesgos empresariales
- Diseñar y ejecutar una estrategia plurianual de ciberseguridad y resiliencia que impulse el crecimiento y la innovación de Parts Town.
- Gestionar el registro de riesgos cibernéticos de la empresa y alinearlo con un programa de gestión de riesgos empresariales (ERM) en desarrollo.
- Comunique los riesgos cibernéticos de manera que los ejecutivos y el Consejo de Administración puedan tomar decisiones seguras e informadas.
- Cree una hoja de ruta que equilibre la seguridad, la escalabilidad, la rentabilidad y la rapidez empresarial.
- Gobernanza, políticas y cumplimiento normativo
- Liderar políticas y controles de ciberseguridad basados en la integridad y alineados con las normas NIST/ISO.
- Garantizar la preparación para SOX, GDPR, PCI y otros requisitos normativos.
- Fortalecer la colaboración entre los equipos de TI, Legal, Auditoría, Finanzas y Negocios mediante una clara rendición de cuentas.
- Supervisar las pruebas de penetración, las evaluaciones de control y el cumplimiento continuo.
- Arquitectura de seguridad y confianza cero
- Defina una arquitectura de seguridad moderna y resiliente que abarque la nube, las instalaciones locales, los sistemas ERP, la identidad, la red y los dispositivos finales.
- Adopte la estrategia de Confianza Cero y guíe su madurez con valentía y claridad.
- Aprobar arquitecturas de referencia seguras e incorporar la seguridad desde el diseño en cada plataforma e integración.
- Identidad, acceso y seguridad privilegiada
- Gestión propia de identidades y accesos (IAM), inicio de sesión único (SSO), autenticación multifactor (MFA) y gestión de acceso privilegiado (PAM).
- Establecer un sistema de gobernanza de acceso para todos los empleados, proveedores, cuentas de servicio y API.
- Reduzca el riesgo basado en la identidad mediante la monitorización continua, la certificación de acceso y la aplicación del principio de mínimo privilegio.
- Garantizar controles de acceso estrictos en todas las plataformas ERP, en la nube y de terceros.



