Chief Information Security Officer

Aviso de fuente externaen Domus Global

En Sabyk buscamos a nuestro próximo Chief Information Security Officer para liderar la estrategia de ciberseguridad desde una perspectiva de ingeniería y defensa activa, asegurando:Resili...

Fuente externa - sin verificarhace 7 semanasVigente hasta: 24 oct 2026

Enlace de postulación no disponible

Salario

No especificado

Ubicación

Montevideo, Uruguay

Tipo de empleo

Tiempo completo

Modalidad

No especificado

Chief Information Security Officer

Montevideo, Uruguay

Enlace de postulación no disponible

Descripción del empleo

En Sabyk buscamos a nuestro próximo Chief Information Security Officer para liderar la estrategia de ciberseguridad desde una perspectiva de ingeniería y defensa activa, asegurando:Resiliencia Técnica: Diseño e implementación de arquitecturas robustas que minimicen la superficie de ataque.Seguridad por Diseño: Integración de controles técnicos en el ciclo de vida del desarrollo y las operaciones (DevSecOps).Operación Táctica: Liderazgo en la detección, contención y erradicación de amenazas complejasCumplimiento: Madurez del SGSI, y cumplimiento de ISO 27001 y marcos asociados.
🧭 Alcance del rolDefine estrategia de seguridad a 2–3 años.Lidera y supervisa implementación del SGSI.Supervisa equipos técnicos (Red Team / SOC / GRC si aplica).Participa en reuniones comerciales donde seguridad sea diferencial.Reporta a Dirección del grupo.Propone inversiones y prioridades (aunque el presupuesto final lo define Dirección).
🚀 ResponsabilidadesIngeniería y ArquitecturaDiseñar y supervisar la implementación de arquitecturas Zero Trust y seguridad perimetral moderna.Liderar la estrategia de Seguridad Cloud (IAM, Networking, Workload Protection).Asegurar que las herramientas de seguridad (EDR, SIEM, WAF, DLP) estén correctamente tuneadas y no sean "comprar por comprar".Gestión de Vulnerabilidades y OperacionesSupervisar programas de Vulnerability Management basados en riesgo real (no solo reportes de escáner).Coordinar ejercicios de Red Team / Pentesting y, lo más importante, liderar la priorización técnica de la remediación.Respuesta a IncidentesActuar como el máximo escalado técnico en incidentes críticos.Supervisar el análisis de Forense Digital y Malware para entender el vector de ataque.Definir playbooks de respuesta automatizados (SOAR).Liderazgo de Equipos ITMentoría técnica a ingenieros de seguridad.Fomentar una mentalidad de "Seguridad como Código".Evaluar técnica y objetivamente las capacidades del equipo y candidatos.Gobierno y SGSILiderar ISO 27001 y procesos de recertificación.Definir políticas y estándares corporativos.Gestionar indicadores de riesgo y madurez.Impulsar mejora continua.Gestión de RiesgosIdentificar riesgos críticos para clientes y operación.Priorizar mitigaciones.Supervisar planes de remediación.
🧠 Perfil idealExperienciaAcadémica: Graduado en Ingeniería Informática, Sistemas, Telecomunicaciones o carreras STEM afines.Trayectoria: 8+ años en ciberseguridad, habiendo ocupado roles previos de CISO, Ingeniero de Seguridad, Arquitecto, Administrador de Sistemas o Analista de Incidentes Senior.Experiencia Real: Haber liderado la implementación técnica de controles para ISO 27001 o NIST CSF (automatizando la recolección de evidencia).
Conocimientos Técnicos DurosCloud Security: AWS, Azure o GCP (configuración de seguridad a nivel profundo).Infraestructura: Networking avanzado, Microservicios, Kubernetes y Docker.Automatización: Python, Bash o PowerShell para automatizar tareas de seguridad.Defensa: Conocimiento profundo de técnicas de ataque (MITRE ATT&CK) y cómo detectarlas.
Certificaciones Valoradas (Hard Tech)Defensa/Gestión: CISSP (indispensable por la visión 360) o CISM.Técnicas: CCNP Security, Azure Security Engineer (AZ-500), AWS Certified Security Specialty.Ofensivas (Plus alto): OSCP, CEH o similares para entender la mente del atacante.
💬 Competencias clavePragmatismo Técnico: Capacidad para decidir cuándo un parche es urgente y cuándo se puede mitigar de otra forma.Traducción de Riesgos: Explicar una vulnerabilidad técnica compleja en términos de impacto de negocio.Resolución de Problemas: Capacidad de "ensuciarse las manos" en una crisis técnica.Liderazgo por Autoridad Técnica: Ganarse el respeto de los equipos de IT por su conocimiento real del stack tecnológico.
🧩 Modalidad de TrabajoHorario: Lunes a viernes de 9:00 a 18:00 horas.Modalidad: PresencialSe podrá requerir presencialidad en Montevideo para proyectos específicos, reuniones estratégicas, instancias con clientes o situaciones críticas que demanden coordinación directa.

¿Es tuya esta vacante?

Reclámala gratis y recibe candidatos con video en CazVid.

Empleos similares