Nuestra Cultura

Estamos buscando:

ESPECIALISTA CIBER RIESGOS - QUITO 

Misión del Cargo 

Diseñar, implementar y ejecutar la gestión integral de ciber riesgo de Produbanco, asegurando la identificación, valoración, monitoreo y tratamiento de riesgos asociados a la información, ciberseguridad, terceros, servicios digitales, nube, inteligencia artificial, privacidad y tecnologías emergentes. 

Actuar como referente especializado en ciberriesgo, impulsando metodologías cuantitativas y cualitativas que permitan traducir los riesgos identificados  en impactos financieros y de negocio, facilitando la toma de decisiones, el cumplimiento del apetito de riesgo institucional y el fortalecimiento de la resiliencia digital del Banco. 

Áreas de Responsabilidad – Descripción Funcional 

  • 1. Gobierno de Ciber Riesgos

    Diseñar, implementar y mantener el marco metodológico de gestión de ciberriesgos, asegurando su alineación con estándares, regulaciones y el apetito de riesgo de la organización.

    2. Evaluación y Gestión de Riesgos

    Identificar, analizar y valorar riesgos de ciberseguridad, seguridad de la información, privacidad, terceros, tecnologías emergentes y proyectos estratégicos, proponiendo planes de tratamiento y mitigación.

    3. Cuantificación y Soporte a la Toma de Decisiones

    Traducir escenarios de riesgo tecnológico y ciberseguridad en impactos de negocio y financieros, apoyando la priorización de inversiones, controles y proyectos de seguridad.

    4. Administración del Ciclo de Riesgos

    Gestionar y mantener actualizado el registro de ciberriesgos, realizando seguimiento a planes de acción, riesgos residuales, aceptaciones de riesgo y exposiciones fuera del apetito definido.

    5. Riesgos Tecnológicos Emergentes

    Evaluar riesgos asociados a tecnologías como Inteligencia Artificial, Cloud, SaaS, IoT, OT/ICS y nuevas tendencias tecnológicas, proponiendo controles para mantener una postura de riesgo adecuada.

    6. Reportes, Métricas y Gobierno Corporativo

    Generar indicadores, análisis y reportes ejecutivos sobre exposición al ciberriesgo para la Alta Dirección, Comités y organismos reguladores, facilitando la toma de decisiones basada en riesgo.

    7. Cumplimiento y Auditoría

    Apoyar procesos de auditoría interna, externa y regulatoria, asegurando la trazabilidad de los riesgos, la disponibilidad de evidencias y el cumplimiento de normativas aplicables al negocio.

Tiempo de Experiencia:

Mínimo 4 años en adelante de experiencia en gestión de riesgos tecnológicos, riesgos digitales, seguridad de la información, auditoría tecnológica o ciberseguridad. 

Deseable experiencia en: 

  • Sector financiero. 

  • Banca. 

  • Fintech. 

  • Empresas altamente reguladas. 

  • Gestión integral de riesgos corporativos. 

Especificidad de la Experiencia 

  • Gestión de riesgos digitales y tecnológicos. 

  • Metodologías de análisis de riesgo. 

  • Risk Assessment. 

  • Ciberseguridad. 

  • Cuantificación de riesgos. 

  • Gestión de riesgo de terceros. 

  • Riesgo Cloud. 

  • Riesgo asociado a IA y tecnologías emergentes. 

  • Relación con auditorías y reguladores. 

Nivel de Educación 

Tercer Nivel 

  • Ingeniería en Sistemas 

  • Ingeniería Informática 

  • Ingeniería en Telecomunicaciones 

  • Ingeniería Industrial 

  • Ingeniería en Tecnologías de la Información 

  • Economía 

  • Finanzas 

  • Estadística 

  • Actuaría 

  • Carreras afines 

Nuestra Cultura

Beneficios

Salud y bienestar

Bienestar financiero

Flexibilidad y tiempo libre

Desarrollo personal

Atención y apoyo familiar

Espacios dinámicos