LOG IN
SIGN UP
Canary Wharfian - Online Investment Banking & Finance Community.
Sign In
Forgot password?
Don't have an account?
or
Join Canary Wharfian
By signing up, you agree to our Terms & Conditions and Privacy Policy.
or

INFORMATION SECURITY SENIOR MANAGER I

ExperiencedVisa sponsorship available
BBVA CIB logo

at BBVA CIB

Investment Banking

Posted 13 days ago

No clicks

**INFORMATION SECURITY SENIOR MANAGER I**: Lead Information Security, managing local implementation of global S3P model, third-party risk mitigation, and security positioning. Requires 7+ years in InfoSec, Risk, or related fields. Strong expertise in security, risk management, and regulatory compliance. Must speak advanced English. Guides teams, influences stakeholders, and drives strategic security objectives.

Compensation
Not specified

Currency: Not specified

City
Not specified
Country
Not specified

Full Job Description

Quieres desarrollar tu carrera profesional?

BBVA es una empresa global con ms de 160 aos de historia que opera en ms de 25 pases en los que damos servicio a ms de 80 millones de clientes. Somos ms de 121.000 profesionales que trabajamos en equipos multidisciplinares y de perfiles tan diversos como financieros, expertos jurdicos, cientficos de datos, desarrolladores, ingenieros o diseadores.

Nuestra gente marca la diferencia en nuestro xito.

Tipo de Contrato:

Regular (Undefined)

Qu estamos buscando?

Funciones:

Gestin del modelo S3P:
Gestionar el aterrizaje, implementacin y evolucin local del modelo S3P, asegurando su aplicacin consistente conforme a los lineamientos globales y prioridades de CISO Office.

Riesgo de Seguridad en terceros:
Gestionar desde la perspectiva de Seguridad los riesgos asociados a terceros durante todo su ciclo de vida, asegurando una intervencin proporcional al riesgo del proveedor y del servicio.

Posicionamiento de Seguridad:
Analizar situaciones de riesgo y elaborar/articular el posicionamiento experto de Seguridad respecto de proveedores y servicios, considerando findings, incidentes, vulnerabilidades, desviaciones y dems elementos relevantes.

Revisin proactiva y monitorizacin:
Impulsar revisiones proactivas de Seguridad sobre terceros bajo un enfoque basado en riesgo, y supervisar su postura de seguridad mediante alertas, incidentes, findings, pruebas de seguridad e indicadores, promoviendo acciones preventivas o correctivas ante cambios relevantes en su exposicin.

Tratamiento:
Recomendar alternativas de tratamiento, impulsar planes de remediacin y escalar oportunamente los riesgos de Seguridad que requieran decisin o intervencin superior.

Articulacin local y global:
Actuar como referente especializado de Seguridad ante proveedores, Owners, Control Interno, Riesgos, Procurement, ITR3P, reas especialistas y S3P Global, articulando criterios, posicionamientos y acciones requeridas.

Objetivos y reporting S3P:
Gestionar el seguimiento de objetivos e indicadores de la disciplina, proporcionando visibilidad sobre cobertura, postura de seguridad, riesgos, findings, remediaciones y principales desviaciones para la toma de decisiones de CISO Office.

Evolucin y mejora continua:
Analizar incidentes, resultados y gaps del modelo para proponer mejoras en controles, criterios y procesos de Seguridad, fortaleciendo progresivamente la cobertura, efectividad, automatizacin y capacidad preventiva de S3P.

Auditoras y requerimientos de control:
Gestionar desde S3P la atencin de auditoras, revisiones de control y requerimientos de assurance que apliquen a la disciplina, articulando con las reas involucradas, asegurando la consistencia y trazabilidad de las evidencias y promoviendo el tratamiento oportuno de hallazgos y planes de accin derivados.

Otras funciones que le asigne el lder e impulsar la mejora continua del cargo.

Requisitos:

Formacin Acadmica

  • Ingeniera de Sistemas, Informtica, Software, Industrial, Telecomunicaciones, Ciberseguridad o carreras afines.

  • Especializacin, diplomado o posgrado en Ciberseguridad, Seguridad de la Informacin, Tecnologas de la Informacin, Gestin de Riesgo, Auditora o materias relacionadas.

  • Deseable certificaciones como CISSP, CISM, CRISC, CISA, CCSP, ISO 27001 o equivalentes.

  • Ingls intermedio-avanzado.

Experiencia

  • Mnimo 7 aos de experiencia en Seguridad de la Informacin, Ciberseguridad, Riesgos Tecnolgicos, Auditora de TI, o consultora tecnolgica.

Conocimientos Tcnicos

  • Conocimientos slidos en Seguridad de la Informacin, Ciberseguridad y Gestin de Riesgos Tecnolgicos.

  • Conocimiento y experiencia en gestin de riesgos de Seguridad (asociados a terceros y proveedores), considerando su ciclo de vida, criticidad, postura de seguridad, hallazgos y necesidad de tratamiento o escalamiento.

  • Conocimiento de la regulacin aplicable a Seguridad de la Informacin, Ciberseguridad en el sector financiero.

  • Conocimiento de marcos como ISO 27001, ISO 27005, ISO 27036, NIST.

  • Capacidad para traducir requerimientos regulatorios y de Seguridad en controles, criterios de evaluacin y condiciones contractuales para terceros.

  • Uso de Inteligencia Artificial para anlisis, reporting.

Habilidades y Competencias

  • Perfil consultivo y estratgico, con capacidad para estructurar problemas complejos y formular recomendaciones accionables.

  • Alto nivel de anlisis y juicio de riesgo.

  • Capacidad para posicionar Seguridad frente al negocio y sustentar criterios tcnicos y regulatorios.

  • Capacidad de influencia, negociacin y generacin de consenso con mltiples stakeholders.

  • Comunicacin ejecutiva y capacidad para elaborar y sustentar presentaciones de alto impacto.

  • Alto nivel de autonoma, ownership y orientacin a resultados.

  • Capacidad para liderar iniciativas transversales y movilizar acciones hasta su cierre.

  • Proactividad para identificar riesgos, oportunidades de mejora y automatizacin.

  • Capacidad para gestionar mltiples prioridades en entornos de alta exigencia.

  • Compromiso con la calidad, oportunidad y confiabilidad de los anlisis y reportes.

Banca responsable

Nuestro modelo de banca responsable aspira a lograr una sociedad ms inclusiva y sostenible. Porque el futuro de las finanzas es financiar el futuro.

Empezamos con el espritu de ayudar a otros a tomar las mejores decisiones financieras. Ese espritu permanece hoy en da y nos anima a seguir avanzando, dando prioridad a la innovacin y a la transformacin digital y poner al alcance de todos las oportunidades de esta nueva era.

Diversidad

En BBVA creemos que contar con un equipo diverso, nos hace ser un mejor banco.

Por este motivo apoyamos activamente la diversidad, la inclusin y la igualdad de oportunidades sin importar raza, sexo, edad, religin, orientacin sexual, identidad de gnero, expresin de gnero, entre otras. Cultivamos un ambiente de trabajo colaborativo e inclusivo que nos permita mostrar lo mejor de cada persona.

Nuestros valores

Nuestros valores definen nuestra identidad y son la palanca que nos impulsan a hacer realidad nuestro propsito y nos guan en todas nuestras acciones y decisiones.

Requisitos legales

Si el puesto al que optas se encuentra fuera del pas en el que te encuentras actualmente, es posible que necesites obtener un visado y/o permiso de trabajo y/o residencia, as como cumplir con cualesquiera otros requisitos que puedan ser exigidos por la normativa laboral y de inmigracin o por la normativa profesional local aplicable al puesto en el pas en cuestin.

En el caso de que usted sea el candidato final, BBVA podr asistirle en la tramitacin del correspondiente permiso/visado, entendindose que si por cualquier circunstancia (i.) no se expide el correspondiente visado y/o permiso de trabajo y/o residencia, (ii.) o no se cumplen cualesquiera otros requisitos exigidos por la normativa laboral y/o de inmigracin y/o la normativa profesional local aplicable al desempeo del puesto vigente en el pas, lamentablemente usted ser excluido del puesto. Asimismo, si dispone de visado y/o permiso de trabajo y/o residencia para el pas correspondiente, le rogamos que lo indique al solicitar el puesto.

Location: Lima, San Isidro

INFORMATION SECURITY SENIOR MANAGER I

Compensation

Not specified

City: Not specified

Country: Not specified

BBVA CIB logo
Investment Banking

13 days ago

No clicks

at BBVA CIB

ExperiencedVisa sponsorship available

**INFORMATION SECURITY SENIOR MANAGER I**: Lead Information Security, managing local implementation of global S3P model, third-party risk mitigation, and security positioning. Requires 7+ years in InfoSec, Risk, or related fields. Strong expertise in security, risk management, and regulatory compliance. Must speak advanced English. Guides teams, influences stakeholders, and drives strategic security objectives.

Full Job Description

Quieres desarrollar tu carrera profesional?

BBVA es una empresa global con ms de 160 aos de historia que opera en ms de 25 pases en los que damos servicio a ms de 80 millones de clientes. Somos ms de 121.000 profesionales que trabajamos en equipos multidisciplinares y de perfiles tan diversos como financieros, expertos jurdicos, cientficos de datos, desarrolladores, ingenieros o diseadores.

Nuestra gente marca la diferencia en nuestro xito.

Tipo de Contrato:

Regular (Undefined)

Qu estamos buscando?

Funciones:

Gestin del modelo S3P:
Gestionar el aterrizaje, implementacin y evolucin local del modelo S3P, asegurando su aplicacin consistente conforme a los lineamientos globales y prioridades de CISO Office.

Riesgo de Seguridad en terceros:
Gestionar desde la perspectiva de Seguridad los riesgos asociados a terceros durante todo su ciclo de vida, asegurando una intervencin proporcional al riesgo del proveedor y del servicio.

Posicionamiento de Seguridad:
Analizar situaciones de riesgo y elaborar/articular el posicionamiento experto de Seguridad respecto de proveedores y servicios, considerando findings, incidentes, vulnerabilidades, desviaciones y dems elementos relevantes.

Revisin proactiva y monitorizacin:
Impulsar revisiones proactivas de Seguridad sobre terceros bajo un enfoque basado en riesgo, y supervisar su postura de seguridad mediante alertas, incidentes, findings, pruebas de seguridad e indicadores, promoviendo acciones preventivas o correctivas ante cambios relevantes en su exposicin.

Tratamiento:
Recomendar alternativas de tratamiento, impulsar planes de remediacin y escalar oportunamente los riesgos de Seguridad que requieran decisin o intervencin superior.

Articulacin local y global:
Actuar como referente especializado de Seguridad ante proveedores, Owners, Control Interno, Riesgos, Procurement, ITR3P, reas especialistas y S3P Global, articulando criterios, posicionamientos y acciones requeridas.

Objetivos y reporting S3P:
Gestionar el seguimiento de objetivos e indicadores de la disciplina, proporcionando visibilidad sobre cobertura, postura de seguridad, riesgos, findings, remediaciones y principales desviaciones para la toma de decisiones de CISO Office.

Evolucin y mejora continua:
Analizar incidentes, resultados y gaps del modelo para proponer mejoras en controles, criterios y procesos de Seguridad, fortaleciendo progresivamente la cobertura, efectividad, automatizacin y capacidad preventiva de S3P.

Auditoras y requerimientos de control:
Gestionar desde S3P la atencin de auditoras, revisiones de control y requerimientos de assurance que apliquen a la disciplina, articulando con las reas involucradas, asegurando la consistencia y trazabilidad de las evidencias y promoviendo el tratamiento oportuno de hallazgos y planes de accin derivados.

Otras funciones que le asigne el lder e impulsar la mejora continua del cargo.

Requisitos:

Formacin Acadmica

  • Ingeniera de Sistemas, Informtica, Software, Industrial, Telecomunicaciones, Ciberseguridad o carreras afines.

  • Especializacin, diplomado o posgrado en Ciberseguridad, Seguridad de la Informacin, Tecnologas de la Informacin, Gestin de Riesgo, Auditora o materias relacionadas.

  • Deseable certificaciones como CISSP, CISM, CRISC, CISA, CCSP, ISO 27001 o equivalentes.

  • Ingls intermedio-avanzado.

Experiencia

  • Mnimo 7 aos de experiencia en Seguridad de la Informacin, Ciberseguridad, Riesgos Tecnolgicos, Auditora de TI, o consultora tecnolgica.

Conocimientos Tcnicos

  • Conocimientos slidos en Seguridad de la Informacin, Ciberseguridad y Gestin de Riesgos Tecnolgicos.

  • Conocimiento y experiencia en gestin de riesgos de Seguridad (asociados a terceros y proveedores), considerando su ciclo de vida, criticidad, postura de seguridad, hallazgos y necesidad de tratamiento o escalamiento.

  • Conocimiento de la regulacin aplicable a Seguridad de la Informacin, Ciberseguridad en el sector financiero.

  • Conocimiento de marcos como ISO 27001, ISO 27005, ISO 27036, NIST.

  • Capacidad para traducir requerimientos regulatorios y de Seguridad en controles, criterios de evaluacin y condiciones contractuales para terceros.

  • Uso de Inteligencia Artificial para anlisis, reporting.

Habilidades y Competencias

  • Perfil consultivo y estratgico, con capacidad para estructurar problemas complejos y formular recomendaciones accionables.

  • Alto nivel de anlisis y juicio de riesgo.

  • Capacidad para posicionar Seguridad frente al negocio y sustentar criterios tcnicos y regulatorios.

  • Capacidad de influencia, negociacin y generacin de consenso con mltiples stakeholders.

  • Comunicacin ejecutiva y capacidad para elaborar y sustentar presentaciones de alto impacto.

  • Alto nivel de autonoma, ownership y orientacin a resultados.

  • Capacidad para liderar iniciativas transversales y movilizar acciones hasta su cierre.

  • Proactividad para identificar riesgos, oportunidades de mejora y automatizacin.

  • Capacidad para gestionar mltiples prioridades en entornos de alta exigencia.

  • Compromiso con la calidad, oportunidad y confiabilidad de los anlisis y reportes.

Banca responsable

Nuestro modelo de banca responsable aspira a lograr una sociedad ms inclusiva y sostenible. Porque el futuro de las finanzas es financiar el futuro.

Empezamos con el espritu de ayudar a otros a tomar las mejores decisiones financieras. Ese espritu permanece hoy en da y nos anima a seguir avanzando, dando prioridad a la innovacin y a la transformacin digital y poner al alcance de todos las oportunidades de esta nueva era.

Diversidad

En BBVA creemos que contar con un equipo diverso, nos hace ser un mejor banco.

Por este motivo apoyamos activamente la diversidad, la inclusin y la igualdad de oportunidades sin importar raza, sexo, edad, religin, orientacin sexual, identidad de gnero, expresin de gnero, entre otras. Cultivamos un ambiente de trabajo colaborativo e inclusivo que nos permita mostrar lo mejor de cada persona.

Nuestros valores

Nuestros valores definen nuestra identidad y son la palanca que nos impulsan a hacer realidad nuestro propsito y nos guan en todas nuestras acciones y decisiones.

Requisitos legales

Si el puesto al que optas se encuentra fuera del pas en el que te encuentras actualmente, es posible que necesites obtener un visado y/o permiso de trabajo y/o residencia, as como cumplir con cualesquiera otros requisitos que puedan ser exigidos por la normativa laboral y de inmigracin o por la normativa profesional local aplicable al puesto en el pas en cuestin.

En el caso de que usted sea el candidato final, BBVA podr asistirle en la tramitacin del correspondiente permiso/visado, entendindose que si por cualquier circunstancia (i.) no se expide el correspondiente visado y/o permiso de trabajo y/o residencia, (ii.) o no se cumplen cualesquiera otros requisitos exigidos por la normativa laboral y/o de inmigracin y/o la normativa profesional local aplicable al desempeo del puesto vigente en el pas, lamentablemente usted ser excluido del puesto. Asimismo, si dispone de visado y/o permiso de trabajo y/o residencia para el pas correspondiente, le rogamos que lo indique al solicitar el puesto.

Location: Lima, San Isidro