Descripción
Resumen:
Triple busca un Director de Seguridad de la Información visionario para liderar el diseño, la implementación y la ejecución de su programa de seguridad, colaborando con el CTO.
Aspectos destacados:
1. Rol de liderazgo responsable de la seguridad de Triple en todas las áreas funcionales
2. Colaborar con el CTO para alinear los componentes del programa de seguridad con la estrategia
3. Desarrollar e implementar marcos de seguridad para la IA agente
Acerca de Triple
Triple está construyendo la plataforma de inteligencia para las operaciones bancarias. Somos el principal motor de enriquecimiento de transacciones, confiado por más de 60 bancos y fintechs en más de 30 mercados. Hemos recaudado 10 millones de dólares en financiación, contamos con un equipo experimentado y una amplia red de inversores que respaldan a nuestra empresa.
Actualmente estamos resolviendo uno de los problemas más dolorosos en pagos: la gestión de disputas y devoluciones de cargo. Nuestros agentes de IA automatizan los flujos de trabajo de disputa para los emisores de tarjetas, desde la recepción y clasificación hasta la evaluación de pruebas y la presentación ante Mastercard y Visa. Valoramos la ejecución efectiva.
Rol
El Director de Seguridad de la Información es un puesto de liderazgo que será responsable y accountable de la seguridad de Triple en todas las áreas funcionales. Él/ella será responsable del diseño, la implementación y la ejecución del programa de seguridad de Triple. El candidato exitoso se encargará de la planificación y el desarrollo de la estrategia de seguridad y las mejores prácticas para garantizar que la información y los activos estén adecuadamente protegidos. Este puesto requiere un líder visionario con sólidas habilidades en seguridad informática, gestión de riesgos y sentido empresarial. Un elemento clave del rol consiste en determinar los niveles aceptables de riesgo para la organización y coordinar con el resto del equipo técnico su implementación.
El Director de Seguridad de la Información colaborará con el CTO de Triple para asegurar que los componentes del programa de seguridad estén alineados con la estrategia de Triple. El Director de Seguridad de la Información reportará directamente al CTO y trabajará estrechamente con los equipos de infraestructura e ingeniería de Triple.
**Requisitos**
Responsabilidades clave* Desarrollar e implementar un programa de seguridad: diseñar, promover e implementar soluciones de seguridad a nivel organizacional que se alineen con la estrategia empresarial, centrándose en el desarrollo de aplicaciones y servicios de plataforma, infraestructura tecnológica y ciberseguridad general.
* Colaborar con los miembros de los equipos de Ventas e Ingeniería de Clientes y otras unidades comerciales para responder a consultas y solicitudes relevantes sobre requisitos de riesgo y seguridad.
* Mantenerse actualizado en las comunicaciones con los equipos de seguridad de los clientes.
* Responder a propuestas de trabajo (RFP), cuestionarios y formularios de integraciones, explicando las prácticas de seguridad de Triple a los clientes.
* Liderar la promoción de prácticas de seguridad en toda la organización.
* Colaborar con líderes clave comerciales y de TI para garantizar que las políticas y estándares de seguridad se implementen, hagan cumplir y mejoren cuando sea apropiado.
* Colaborar y coordinar con la dirección de todos los departamentos en asuntos relacionados con riesgos y seguridad.
* Desarrollar e implementar directrices que cubran: evaluaciones de riesgos, gestión de incidencias y eventos, análisis de impacto, supervisión e informes.
* Evaluar problemas empresariales complejos para garantizar que los riesgos y exposiciones se mitiguen adecuadamente.
* Identificar posibles áreas de vulnerabilidad y riesgo; desarrollar e implementar planes de acción correctiva para resolver los problemas y brindar orientación general sobre cómo prevenir o abordar situaciones similares en el futuro.
* Liderar los procesos de certificación y gestionar la estructura de auditoría para ISO 27001, SOC 2, GDPR, CSA, etc.
* Desarrollar e implementar marcos de seguridad para la IA agente y construir herramientas de seguridad listas para producción.
* Supervisar los sistemas de IA para detectar vulnerabilidades y actividades fraudulentas.
Nuestro candidato ideal* Entre 5 y 10 años de experiencia en Seguridad de la Información, con al menos 5 años gestionando equipos y proyectos complejos y transversales.
* Capacidad para influir y liderar el cambio empresarial.
* Capacidad para manejar eficazmente la ambigüedad y la complejidad.
* Excelentes habilidades orales y escritas, de organización y de comunicación interpersonal, así como una demostrada eficacia para tratar situaciones complejas.
* Experiencia en principios de diseño seguro, incluyendo conocimientos amplios sobre principios de seguridad de la información (por ejemplo, controles arquitectónicos, autorización, autenticación, control de acceso, confidencialidad, integridad, etc.).
* Experiencia realizando evaluaciones de riesgos e impacto, así como comunicando los problemas tanto desde el punto de vista técnico como empresarial.
* Experiencia en la implementación de un programa de seguridad internacional efectivo para apoyar la identificación y aplicación de controles que garanticen que dicho programa sea percibido como un habilitador empresarial.
* Experiencia en el diseño, implementación y gestión de tecnologías en la nube.
* Conocimiento de marcos de IA/ML, técnicas de privacidad de datos, seguridad en la nube, Python, Golang, JS y seguridad de contenedores.
* Profundo conocimiento de los principios de ciberseguridad combinado con conocimientos especializados en modelos de aprendizaje automático