ARAUCO - North America

Jefe/a Gestión Ciberseguridad Corporativo y Chile

ARAUCO - North America  •  Santiago, CL (Onsite)  •  19 hours ago
Apply
AI can make mistakes so check important info. Chat history is never stored.

Job Description


Jefe/a Gestión Ciberseguridad Corporativo y Chile

En ARAUCO re­conocemos a la persona desde su individualidad y diversidad. Creemos que la contribución de cada una es única, y que los equipos se enriquecen cuando son capaces de integrar diferentes miradas y capacidades. Consideramos la inclusión y la diversidad como aspectos fundamentales para el logro de los desafíos presentes y futuros

ARAUCO se encuentra en búsqueda de profesionales de Ingeniería en Informática, Sistemas, Telecomunicaciones o carrera afín con al menos 8 años de experiencia en Ciberseguridad para desempeñarse como Jefe/a de Gestión Ciberseguridad Corporativo y Chile en nuestra Oficina Corporativa de Santiago.

El principal objetivo del cargo es liderar la implementación y operación del modelo de gestión de ciberseguridad IT/OT en todas las unidades de negocio de la organización, asegurando la aplicación consistente de los lineamientos corporativos a través de los responsables locales IT y OT, y gestionando las capacidades de gestión de vulnerabilidades, remediación, activos, ciclo de vida de tecnologías, ciclo de vida de usuarios y solicitudes de ciberseguridad.

Las principales funciones son:

  • Liderar y coordinar los Focal Points IT y OT en todos los países y plantas: definir el modelo operativo de los Focal Points, establecer sus responsabilidades, supervisar su desempeño y asegurar la consistencia en la aplicación de los lineamientos corporativos de ciberseguridad en cada unidad de negocio.
  • Liderar el programa global de gestión de vulnerabilidades IT/OT: supervisar el proceso de identificación, priorización y seguimiento de vulnerabilidades en todos los países, coordinando con el área de Ciberdefensa el análisis técnico y con Operaciones la ejecución de la remediación técnica.
  • Supervisar el proceso de gestión de remediación: asegurar el seguimiento formal del cierre de vulnerabilidades y hallazgos de seguridad en todas las unidades, gestionar los planes de acción por país/planta y reportar el estado consolidado al Jefe GRC y CISO.
  • Gestionar el programa de gestión de activos de ciberseguridad IT/OT: supervisar el inventario y clasificación de activos en todos los países, asegurando la visibilidad completa del parque tecnológico como base del modelo de riesgo y vulnerabilidades.
  • Liderar la gestión del ciclo de vida de tecnologías obsoletas (legacy IT/OT): identificar activos sin soporte o fuera de ciclo de vida, coordinar con las áreas de negocio los planes de renovación o controles compensatorios, con énfasis especial en entornos OT donde la actualización puede impactar la continuidad operacional.
  • Supervisar la gestión de solicitudes de ciberseguridad de todas las unidades: operar el backlog de solicitudes, priorizar según criticidad y asegurar tiempos de respuesta adecuados para cada país y planta.
  • Gestionar el ciclo de vida de usuarios y accesos en coordinación con el área IAM: supervisar los procesos de onboarding, cambios de rol y offboarding seguro, asegurar la aplicación del principio de mínimo privilegio y coordinar la gestión de accesos privilegiados (PAM) y el modelo Zero Trust en todas las unidades.
  • Liderar el programa de cultura y concienciación local: coordinar con el Ing. Senior GRC y los Focal Points la ejecución de campañas de concienciación adaptadas al contexto de cada país y planta, con énfasis especial en perfiles operacionales OT.
  • Definir y mantener el proceso de escalamiento desde los Focal Points al nivel central: establecer criterios, procedimientos y canales de escalamiento de incidentes, vulnerabilidades y riesgos relevantes a Ciberdefensa y GRC.
  • Elaborar y presentar reportes periódicos del estado de la gestión de ciberseguridad en todas las unidades al Jefe GRC y CISO, incluyendo métricas de cumplimiento, estado de vulnerabilidades, solicitudes y madurez por país/planta.

Requisitos:

  • Formación en Ingeniería en Informática, Sistemas, Telecomunicaciones, Electrónica, o carrera afín (Excluyente).
  • Contar con postgrado o diplomado en Ciberseguridad, Gestión de Operaciones de Seguridad o Seguridad Industrial (Excluyente).
  • Contar con 8 años de experiencia en ciberseguridad, con al menos 3 años en roles de liderazgo de equipos distribuidos o gestión de operaciones de seguridad. Experiencia comprobable en entornos IT/OT y operaciones en múltiples países o plantas. Experiencia en gestión de vulnerabilidades y ciclo de vida de activos (Excluyente)
  • Contar con certificaciones en ciberseguridad tales como CISM o CISSP; ISO 27001 Lead Implementer o Auditor; GICSP para entornos OT; y/o certificación en gestión de proyectos (PMP o equivalente) (Deseable).
  • Contar con dominio de marcos y estándares como ISO 27001, NIST CSF e IEC 62443, así como gestión de vulnerabilidades (CVSS, CVE), modelos de gestión de identidades y accesos (IAM, PAM, Zero Trust) y conocimientos en sistemas de control industrial (SCADA, DCS, PLC) (Deseable).
  • Contar con experiencia en el uso de herramientas de gestión de vulnerabilidades (Nessus, Qualys o equivalentes), plataformas de gestión de activos (CMDB o equivalentes), herramientas de ticketing (ServiceNow o similares) y plataformas PAM (CyberArk, BeyondTrust o equivalentes, nivel funcional) (Deseable).
  • Contar con dominio de inglés nivel intermedio: lectura técnica fluida y comunicación efectiva con equipos internacionales y proveedores (Excluyente).
  • Disponibilidad para trabajar en Oficina Corporativa El Golf, Santiago.
  • Disponibilidad para viajar.

En ARAUCO trabajamos día a día para desarrollar productos forestales renovables que permitan mejoran la vida de las personas, tarea que nos desafía a tener equipos comprometidos, entusiastas y creativos. Somos una empresa global con más de 50 años de trayectoria, con operaciones y clientes en distintos países, unida por una misma cultura organizacional. Por ello, trabajamos en propiciar las condiciones necesarias para atraer y desarrollar personas en ambientes laborales basados en el respeto, la colaboración, y la comunicación permanente.

ARAUCO - North America

About ARAUCO - North America

ARAUCO is a global company with the vision of improving people's lives by developing wood products for the challenges of a sustainable world. We manufacture a wide range of sustainable wood product solutions, including the industry's most-comprehensive selection of composite panels, premium plywood, millwork, lumber, and FSC-certified wood pulp.

ARAUCO’s commitment to quality, employees and customer service, ensure the company can meet or surpass the expectations of the construction, casework/fixture fabrication, architectural design, papermaking, and other industries in North America.

Market Growth, Economic Stimulus

In April 2017, ARAUCO conducted groundbreaking ceremonies in Grayling, Michigan, marking the official start of the construction phase for what will become the most modern particleboard plant in North America, and the largest of its kind globally. Slated for completion in late 2018, the plant will feature North America’s largest single continuous particleboard press (170 ft.) and will be one of the most productive in the world.

The plant location will improve the logistics of the entire chain of production, and support anticipated customer growth in the Midwest. In addition, ARAUCO anticipates the Grayling operations will create 700 construction jobs, 200 direct jobs at the plant; and one to two support jobs locally for every direct job.

Industry
Manufacturing & Production
Company Size
501-1,000 employees
Headquarters
Atlanta, GA
Year Founded
Unknown
Social Media