Director de Seguridad de la Información

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experienciaSin requisito de experiencia
Nivel educativoSin requisito de título

Descripción

Resumen: Este puesto implica evaluar brechas de seguridad, apoyar el cumplimiento normativo y liderar la resolución de incidentes dentro de un entorno de ingeniería ágil y de crecimiento acelerado. Aspectos destacados: 1. Oportunidad de cuestionar el statu quo y liderar la innovación 2. Trabajar en un entorno fintech dinámico y de crecimiento acelerado 3. Colaborar con equipos diversos en ámbitos técnicos y comerciales **Acerca de Nu** ============ Nu es el banco digital líder en América Latina, que atiende a 135 millones de clientes en Brasil, México y Colombia. La empresa ha liderado una transformación industrial aprovechando datos y tecnología propia para desarrollar productos y servicios innovadores. Guiada por su misión de combatir la complejidad y empoderar a las personas, Nu acompaña a sus clientes en todo su recorrido financiero, promoviendo el acceso y el progreso financieros mediante préstamos responsables y transparencia. La empresa opera con un modelo de negocio eficiente y escalable que combina bajos costos de servicio con retornos en crecimiento. El impacto de Nu ha sido reconocido con múltiples premios, entre ellos: Time 100 Empresas Más Influyentes, Fast Company Empresas Más Innovadoras y Forbes Bancos Mejores del Mundo. Visite nuestra página institucional **Nuestro desafío:** ------------------ La tecnología no es un sector de nuestro negocio: es intrínseca a todas las áreas de Nubank. Animamos a todos a cuestionar el statu quo. No existe un "equipo de innovación" \- contratamos personas innovadoras para todos nuestros puestos y les animamos a cuestionar constantemente las decisiones para seguir encontrando mejores formas de hacer las cosas. Nuestro negocio experimenta un crecimiento acelerado en varias dimensiones: número de clientes, productos, mercados internacionales y empleados, y nuestro equipo de ingeniería debe responder a esa demanda. A medida que crecemos, necesitamos: * Buscar, identificar y contribuir incansablemente a la erradicación de amenazas en entornos complejos. * Reportar e impulsar la resolución de incidentes a gran escala * Trabajar en entornos regulados, alineándonos con todos los requisitos * Comunicarnos claramente con partes interesadas externas e internas, como reguladores, gerentes, etc. * Desarrollar soluciones que permitan una respuesta más rápida y efectiva ante incidentes. **Sus responsabilidades serán:** ------------------------------ * Establecer relaciones sólidas con equipos diversos, coordinando la comunicación entre distintas audiencias, equipos y partes interesadas en inglés y español. * Evaluar brechas de seguridad dentro de la organización, en distintas tecnologías y contextos comerciales, posibilitando el tratamiento de riesgos y diseñando planes de acción técnicos según sea necesario. * Apoyar el cumplimiento de los requisitos normativos relacionados con la ciberseguridad, brindando visibilidad y orientación técnica sobre estrategias de cumplimiento y posibles compensaciones basadas en el riesgo. * Trabajar con distintos equipos técnicos para apoyar y liderar la resolución de incidentes, problemas y requisitos normativos, comprendiendo las causas fundamentales y mejorando nuestra postura de seguridad mediante la implementación de controles y defensas. * Desarrollar e implementar políticas y procedimientos relacionados con la seguridad de la información, la seguridad física, la prevención de fraude y la gestión de riesgos cibernéticos. * Colaborar con equipos multifuncionales para comprender los requisitos comerciales y traducirlos en especificaciones técnicas, y viceversa. * Definir directrices y buenas prácticas en materia de seguridad comercial que permitan a los nubankers desempeñar sus funciones de forma eficiente y segura. * Apoyar a otros ingenieros de seguridad, motivándolos y fomentando el aprendizaje continuo en un entorno colaborativo. **Buscamos a una persona que tenga:** ---------------------------------------- * Más de 8 años de experiencia en Seguridad de la Información y Comercial, Privacidad, Gestión de Riesgos y Gobernanza de TI. * Capacidad para desenvolverse con éxito en entornos de ingeniería, interactuando con equipos técnicos y participando en conversaciones técnicas, al menos con conocimientos teóricos. * Conocimiento práctico de infraestructura en la nube (privada o pública), microservicios y entornos distribuidos. * Experiencia sólida y práctica en la implementación de controles técnicos basados en las mejores prácticas del sector, pero también en cuestionar el statu quo de los marcos de seguridad actuales. * Experiencia trabajando en instituciones y entornos regulados, interactuando con partes interesadas externas e internas. * Conocimiento de los marcos ISO, PCI, NIST, Mitre ATT\&CK y/o CSF. * Experiencia con la normativa colombiana, especialmente la relacionada con los requisitos de seguridad de la información para instituciones financieras. * Experiencia comprobada en la evaluación, el diseño y la implementación de controles de seguridad. * Fuerte inclinación hacia la toma de decisiones basada en datos. * Familiaridad con distintos dominios y conceptos de ciberseguridad y seguridad comercial, incluidos los marcos de ciberseguridad y las normas del sector. * Excelentes habilidades de comunicación y resolución de problemas, esenciales para evaluar y comunicar eficazmente los riesgos a las partes interesadas internas. * Alto nivel de comprensión técnica, capaz de participar en discusiones de seguridad con ingenieros y traducir proyectos y conceptos técnicos complejos para no ingenieros y ejecutivos comerciales. * Dominio del inglés y del español. ### **Cualificaciones preferidas** * Experiencia operativa en TI/Seguridad en organizaciones reguladas. * Ingeniería de seguridad informática con experiencia técnica práctica. * Experiencia colaborando en proyectos globales con equipos distribuidos de seguridad de la información. * Experiencia o exposición a auditorías y controles de la SFC. * Experiencia liderando certificaciones ISO o PCI para una institución regulada en Colombia. * Interés en trabajar con reguladores a nivel técnico y comercial. * Interés natural en operaciones de seguridad, coordinando acciones con múltiples partes interesadas y equipos, como respuesta a incidentes, seguridad defensiva, etc., en proyectos grandes. * Experiencia con herramientas de seguimiento de incidencias (ticketing), pizarras digitales (whiteboarding), paneles colaborativos y Google Docs o herramientas similares para elaborar documentación. ### **Encajará muy bien si usted:** * Se desenvuelve excelentemente en equipos dinámicos, ágiles, orientados a resultados y diversos. * Tiene mucha iniciativa y disfruta estar constantemente desafiado para aprender y hacer más. * Acepta los conflictos de ideas y le gusta cuestionar el statu quo. * Aprende rápidamente y se adapta con facilidad a situaciones y prioridades cambiantes. * Cree en construir excelentes productos y dar lo mejor de sí mismo en su trabajo. * Está entusiasmado por identificar causas fundamentales, construir soluciones desde cero y entregar resultados. * Desea comprender la visión general, asumir responsabilidad y aportar un impacto significativo con su trabajo. **Ubicación** ------------ Bogotá, Colombia. **Nuestros beneficios** ---------------- Nuestros beneficios están diseñados para respaldar su bienestar, desarrollo y vida fuera del trabajo. En Colombia, incluyen: * Oportunidad de obtener participación accionaria en Nu. * Licencias de maternidad y paternidad ampliadas. * Seguro médico y de vida. * NuCare – nuestro programa de asistencia en salud mental y bienestar. * Núcleo – nuestra plataforma de aprendizaje con cursos. * NuLanguage – nuestro programa de aprendizaje de idiomas. * Vacaciones de 15 días laborables. * Alianzas con gimnasios. * Ayuda económica para trabajar desde casa. * Consultoría parental. * Paquete de ayuda para reubicación, si aplica. Incluso si siente que no cumple con todos los requisitos, ¡le animamos a postularse! Sus habilidades y experiencias únicas podrían ser exactamente lo que buscamos, y estamos entusiasmados por conocer mejor lo que puede aportar a nuestro equipo. **Modelo de trabajo para este puesto** ---------------------------- **Híbrido, 2–3 veces por semana:** Nuestro modelo de trabajo híbrido requiere que acudamos a la oficina al menos dos veces por semana, en días estratégicos diseñados para maximizar la conexión y la colaboración del equipo. Para más detalles, visite https://building.nubank.com/nu\-hybrid\-work\-model/. Nuestro proceso de reclutamiento puede incluir el uso de herramientas habilitadas con inteligencia artificial, como la transcripción y el análisis automatizados de entrevistas, para apoyar el proceso de evaluación. La inteligencia artificial no se utiliza para tomar decisiones finales de contratación; todas las decisiones son tomadas por revisores humanos.

Parte del contenido se ha traducido automáticamente

Publicado por

Valentina Rodríguez

Indeed · HR

Ubicación

Valentina Rodríguez

Indeed · HR

Empleos similares

Director de Seguridad de la Información de Indeed en 2026 | ok.com