Categorías
···
Entrar / Registro

Socio Senior de Garantía Cibernética - Riesgo de Terceros

Indeed
Tiempo completo
Presencial
Sin requisito de experiencia
Sin requisito de título
Puerta del Sol, 4, Centro, 28013 Madrid, España
Favoritos
Compartir
Parte del contenido se ha traducido automáticamenteVer original

Descripción

Resumen: Buscamos un Socio Senior de Garantía Cibernética para interrumpir la gestión del riesgo de terceros mediante la construcción de sistemas automatizados impulsados por inteligencia artificial y marcos pragmáticos para procesadores globales de pagos. Aspectos destacados: 1. Interrumpir y automatizar la gestión del riesgo de terceros mediante inteligencia artificial 2. Definir el marco global de evaluación de procesadores de pagos 3. Influir en las decisiones estratégicas de riesgo como asesor pragmático ¿Por qué debería unirse a dLocal? dLocal permite que las empresas más grandes del mundo reciban pagos en 40 países de mercados emergentes. Las marcas globales confían en nosotros para aumentar las tasas de conversión y simplificar la expansión de pagos sin esfuerzo. Al actuar tanto como procesador de pagos como comerciante registrado en las regiones donde operamos, hacemos posible que nuestros comerciantes ingresen a los mercados emergentes de más rápido crecimiento del mundo. Al unirse a nosotros, formará parte de un increíble equipo global que hace que todo esto suceda. Ser parte de dLocal significa trabajar con más de 1000 compañeros de más de 30 nacionalidades distintas y desarrollar una carrera internacional que impacta diariamente la vida de millones de personas. Somos constructores, nunca huimos de un desafío, centramos nuestro trabajo en el cliente y, si esto le suena familiar, sabemos que prosperará en nuestro equipo. **Sobre nosotros y el puesto** No practicamos una conformidad meramente formal ("cumplimiento de casillas") ni utilizamos lenguaje corporativo vacío. Dentro del Departamento de Seguridad, bajo la orientación del CISO y la dirección de seguridad, nuestro equipo de GRC y Garantía opera con un enfoque práctico y realista. Buscamos un **Socio Senior de Garantía Cibernética** versátil y autodirigido para interrumpir por completo la forma en que manejamos la gestión del riesgo de terceros (TPRM). Tradicionalmente, la TPRM es un cuello de botella burocrático: envía hojas de cálculo con 200 preguntas y bloquea las adquisiciones durante meses. Eso no nos interesa. Nuestro negocio depende de cientos de proveedores externos a nivel mundial, incluidos procesadores de pagos, instituciones financieras, proveedores de infraestructura y proveedores tecnológicos, muchas veces en mercados emergentes donde existe una brecha entre las listas estándar de cumplimiento y la realidad operativa real de la seguridad. Necesitamos un constructor visionario que odie el statu quo tradicional de la TPRM. Usted operará en la intersección entre la gobernanza de proveedores, la garantía de seguridad y la gestión de riesgos empresariales para ayudarnos a implementar y escalar nuestro marco global de evaluación de procesadores de pagos. Construirá un sistema pragmático y escalonado que omita revisiones profundas para proveedores de bajo riesgo, permitiendo así que el negocio avance rápidamente, mientras enfoca una revisión intensiva en socios críticos. Definirá flujos técnicos para agentes de IA que persigan a los proveedores, extraigan datos y devuelvan la responsabilidad a los propietarios comerciales. No necesita ser desarrollador de software, pero sí debe poseer un alto nivel técnico, estar familiarizado con la IA y ser capaz de colaborar con nuestros ingenieros de seguridad para construir flujos de trabajo automatizados. Lo más importante es que debe tener la tenacidad necesaria para ponerse manos a la obra y realizar el trabajo manual personalmente hasta que dichos sistemas automatizados estén completamente construidos. Contará con el respaldo ejecutivo del CISO y la dirección de seguridad para tomar decisiones pragmáticas y lograr resultados. ### **Sus responsabilidades** * **Interrumpir y automatizar la TPRM:** Diseñará e implementará flujos de trabajo automatizados y agentes de IA que asuman las tareas más pesadas de la TPRM (por ejemplo, solicitar documentación a los proveedores, contactar a los propietarios internos, analizar instantáneamente informes SOC2). Definirá estos flujos técnicamente para que nuestros ingenieros de seguridad puedan construirlos, o los construirá usted mismo aprovechando expertamente las capacidades de la IA, asegurando al mismo tiempo una precisión estricta de los datos y una gobernanza rigurosa contra las alucinaciones. * **Gobernar el marco de procesadores de pagos:** Será el cerebro detrás de nuestro marco global de evaluación. Será responsable del estándar, ajustará los modelos de puntuación de riesgo y analizará los hallazgos técnicos de nuestros proveedores externos de evaluación para distinguir entre socios maduros y aquellos que requieren controles compensatorios estrictos. * **Clasificación pragmática de riesgos:** Construirá un sistema que se mueva a la velocidad del negocio. Diseñará activamente vías rápidas que omitan revisiones de seguridad profundas para proveedores de bajo riesgo, reservando la verificación técnica profunda (para cerrar la brecha entre "papel y realidad") para procesadores críticos y de alto riesgo en mercados emergentes. * **Desplazar la responsabilidad hacia la izquierda y a la primera línea:** Colaborará con el CISO y la dirección de seguridad para garantizar que el equipo de Seguridad no sea un cuello de botella. Proporcionará a los líderes comerciales los datos transparentes, herramientas y reglas que necesitan para aceptar o rechazar el riesgo de un proveedor, trasladando la responsabilidad a la primera línea de defensa, donde corresponde. * **Asesoramiento estratégico sobre controles compensatorios:** Cuando un proveedor crítico tenga una puntuación de riesgo alta pero sea una necesidad comercial, actuará como asesor pragmático. Definirá los controles operativos compensatorios estrictos (por ejemplo, límites de volumen, conciliaciones diarias) necesarios para habilitar con seguridad dicha actividad comercial. * **Ponerse manos a la obra:** Necesitamos un visionario que ejecute. Mientras diseña el futuro automatizado, estará plenamente dispuesto a sumergirse en el trabajo de campo, revisar documentación y realizar las evaluaciones manualmente con sus propias manos. ### **Qué aporta usted** * **Propiedad proactiva y visión disruptiva:** Le molesta el statu quo lento y burocrático de la gestión tradicional de riesgos. Está altamente motivado, es autodirigido y encuentra proactivamente formas de evitar cuellos de botella y entregar resultados. * **Tenacidad práctica:** No es un arquitecto de "torre de marfil". Tiene la humildad y la ética laboral necesarias para realizar usted mismo el trabajo manual de evaluación, mientras simultáneamente construye la automatización que eventualmente reemplazará ese esfuerzo manual. * **Conocimiento práctico de la IA y capacidad de traducción técnica:** Se siente profundamente cómodo en entornos técnicos de IA. Aunque no necesita ser un programador tradicional, puede describir lógicamente flujos de trabajo técnicos complejos y comunicarlos con total claridad a los ingenieros de seguridad para que los construyan. * **Alta inteligencia emocional, intelectual y capacidad de navegación organizacional:** Entiende bien a las personas y puede navegar sin problemas por un entorno corporativo complejo. Sabe cómo negociar con los departamentos de Adquisiciones, Jurídico y Líderes Comerciales, encontrando compromisos pragmáticos entre la seguridad estricta y la velocidad comercial. * **Capacidad disciplinada para manejar múltiples tareas:** Es altamente organizado y disciplinado. Puede gestionar múltiples prioridades y "ejecutar varios hilos" simultáneamente —desde revisar un procesador de pagos crítico hasta diseñar un flujo de trabajo de IA— sin perder el enfoque ni dejar caer ninguna tarea. * **Mentalidad pragmática y orientada al impacto:** Comprende que bloquear a un proveedor implica costos para la empresa. Se enfoca en lo que realmente reduce el riesgo, agrega valor y mantiene el cumplimiento, apoyando al mismo tiempo un crecimiento comercial ambicioso. * **Comunicación excepcional:** Excelentes habilidades de comunicación escrita y oral en inglés. Puede resumir riesgos complejos de seguridad de terceros en decisiones comerciales simples y accionables para la alta dirección. ### **Deseable** * Conocimiento profundo de procesadores de pagos, instituciones financieras, ecosistemas fintech y los desafíos únicos de ciberseguridad en mercados emergentes. * Familiaridad con marcos de seguridad y cumplimiento (PCI DSS, ISO 27001, SOC2), pero, más importante aún, la capacidad de identificar cuándo estos marcos representan solo un "cumplimiento formal". * Experiencia construyendo o integrando intensamente plataformas modernas de GRC, gestión de riesgos o adquisiciones. ### **Cómo trabajará** Operará con un alto grado de autonomía. Tomará la visión del CISO y la dirección de seguridad, usará su sentido práctico para determinar el "cómo" y la ejecutará. Este es un puesto senior para alguien que desea generar un impacto visible, construir relaciones en todo el mundo y redefinir qué significa hoy en día una gobernanza de seguridad moderna y pragmática. ¿Qué ofrecemos? Además de los beneficios adaptados a cada país, dLocal lo ayudará a prosperar y dar ese paso extra ofreciéndole: * Flexibilidad: contamos con horarios flexibles y nos guiamos por el rendimiento. * Industria fintech: trabaje en un entorno dinámico y en constante evolución, con mucho por construir y estimular su creatividad. \- Programa de bonos por referidos: nuestros talentos internos son los mejores reclutadores \- refiera a alguien ideal para un puesto y obtenga una recompensa. * Aprendizaje y desarrollo: acceda a una suscripción Premium a Coursera. * Clases de idiomas: ofrecemos clases gratuitas de inglés, español o portugués. * Presupuesto social: recibirá un presupuesto mensual para relajarse con su equipo (presencial o remotamente) y fortalecer sus vínculos. * Casas dLocal: ¿quiere alquilar una casa para pasar una semana trabajando junto a su equipo en cualquier lugar del mundo? ¡Lo tenemos cubierto! **Flexibilidad en su forma de trabajar:** Nos enfocamos en el impacto y la productividad, no en las horas fijas. Esto significa que nuestros equipos tienen horarios flexibles y, según su puesto y ubicación, combinarán tiempos de enfoque autogestionados con momentos de conexión presencial en nuestros centros de colaboración. ¿Qué sucede después de enviar su postulación? Nuestro equipo de Adquisición de Talento está comprometido con brindar la mejor experiencia posible a los candidatos, así que no se preocupe: definitivamente recibirá noticias nuestras. Revisaremos su CV y le mantendremos informado por correo electrónico en cada etapa del proceso. También puede visitar nuestra página web, LinkedIn y YouTube para conocer más sobre dLocal. Podemos utilizar herramientas de inteligencia artificial (IA) para apoyar partes del proceso de contratación, como la revisión de postulaciones, el análisis de currículums o la evaluación de respuestas. Estas herramientas ayudan a nuestro equipo de reclutamiento, pero no sustituyen el juicio humano. Las decisiones finales de contratación siempre las toman personas. Si desea más información sobre cómo se procesan sus datos, contáctenos.

Fuentea:  indeed Ver publicación original
David Muñoz
Indeed · HR

Compañía

Indeed
David Muñoz
Indeed · HR
Cookie
Configuración de cookies
Nuestras aplicaciones
Download
Descargar en
APP Store
Download
Consíguelo en
Google Play
© 2025 Servanan International Pte. Ltd.