
Information Security Officer Virtual (vCISO)
- ISO 27001
- CISSP
- CISM
- CRISC
- IEC
Job Description:
Acerca de DXC
DXC ayuda a empresas globales a operar sus sistemas y operaciones crÃticas, al mismo tiempo que moderniza TI, optimiza arquitecturas de datos y garantiza la seguridad y escalabilidad en nubes públicas, privadas e hÃbridas. Las compañÃas más grandes del mundo y organizaciones del sector público confÃan en DXC para implementar servicios que impulsen nuevos niveles de desempeño, competitividad y experiencia del cliente en sus entornos de TI. Nuestros más de 125,000 colaboradores en más de 70 paÃses cuentan con la confianza de nuestros clientes para entregar tecnologÃas transformadoras que garanticen el éxito, la seguridad y el bienestar de empresas y personas en todo el mundo. Al combinar fortalezas y experiencia a nivel global, creamos soluciones y entregamos mejores resultados para los clientes en todo su entorno de TI. Conoce más sobre cómo entregamos excelencia para nuestros clientes y colegas en DXC.com.
Perfil objetivo
Ejecutivo senior de ciberseguridad orientado a negocio, con experiencia comprobada liderando programas corporativos de seguridad, interactuando con directorios y transformando riesgos tecnológicos en decisiones estratégicas para la organización
Acerca del puesto
DXC busca unChief Information Security Officer Virtual (vCISO) con experiencia para brindar liderazgo estratégico en ciberseguridad a un cliente dedicado en Chile. Este rol actúa como asesor de confianza para el liderazgo ejecutivo y stakeholders a nivel de directorio, traduciendo los riesgos de ciberseguridad en decisiones de negocio y asegurando que los programas de seguridad respalden los objetivos organizacionales.
La persona seleccionada liderará iniciativas de gobierno, riesgo y cumplimiento, impulsará la estrategia y los programas de madurez en ciberseguridad, y guiará la toma de decisiones ejecutivas relacionadas con riesgo cibernético, cumplimiento regulatorio, resiliencia e inversiones en seguridad. Esta posición requiere una sólida combinación de criterio de negocio, presencia ejecutiva y profunda experiencia en ciberseguridad.
Funciones esenciales del puesto
- Definir y liderar la estrategia de ciberseguridad del cliente, incluyendo iniciativas de gobierno, gestión de riesgos, cumplimiento y transformación de seguridad.
- Construir, implementar y mejorar continuamente programas de seguridad alineados con estándares internacionales como ISO 27001, NIST Cybersecurity Framework (CSF) y requisitos regulatorios relevantes.
- Actuar como principal asesor de ciberseguridad para el liderazgo ejecutivo y stakeholders a nivel de directorio, presentando postura de seguridad, exposición al riesgo, prioridades de inversión, evaluaciones de madurez y hojas de ruta estratégicas.
- Liderar actividades de gestión de riesgos empresariales relacionadas con ciberseguridad, incluyendo gestión de riesgos de terceros/proveedores y riesgo de infraestructura crÃtica.
- Proporcionar supervisión de gobierno para respuesta a incidentes, gestión de crisis, continuidad del negocio y programas de resiliencia cibernética.
- Apoyar el desarrollo de polÃticas, estándares y marcos de gobierno de seguridad que alineen los objetivos de ciberseguridad con las metas del negocio.
- Asesorar sobre legislación emergente de ciberseguridad, requisitos de privacidad y regulaciones especÃficas del sector en América Latina.
- Colaborar con ejecutivos del cliente, equipos de tecnologÃa, áreas de auditorÃa y socios externos para fortalecer las capacidades de ciberseguridad y las prácticas de gestión de riesgos.
- Promover una cultura orientada a la seguridad mediante la participación de stakeholders en funciones de negocio y tecnologÃa.
Requisitos básicos
- 7 años de experiencia progresiva en ciberseguridad, incluyendo roles de liderazgo en gobierno de seguridad, gestión de riesgos, cumplimiento o funciones ejecutivas de seguridad.
- Experiencia comprobada como CISO, vCISO, Head of Information Security o posición equivalente de liderazgo ejecutivo en ciberseguridad.
- Sólida experiencia en programas de Gobierno, Riesgo y Cumplimiento (GRC).
- Experiencia demostrada comunicando estrategia de ciberseguridad y riesgos a comités ejecutivos y juntas directivas.
- Profundo conocimiento de ISO 27001, NIST CSF, gestión de riesgos empresariales y marcos de gobierno de seguridad.
- Experiencia evaluando y gestionando riesgos de ciberseguridad en entornos de TI y OT.
- Sólidas habilidades de gestión de stakeholders, presentación, negociación e influencia.
- Dominio profesional de español e inglés.
Otros requisitos
Certificaciones deseables
- CISSP (Certified Information Systems Security Professional)
- CISM (Certified Information Security Manager)
- C|CISO (Certified Chief Information Security Officer)
- ISO 27001 Lead Auditor
- CRISC o certificaciones equivalentes en gestión de riesgos
Experiencia deseable
- Experiencia apoyando organizaciones que operan entornos de infraestructura crÃtica.
- Exposición a marcos de gobierno y riesgo de ciberseguridad OT/ICS, incluyendo IEC 62443.
- Conocimiento de requisitos regulatorios de ciberseguridad y privacidad en América Latina, incluyendo el Marco de Ciberseguridad de Chile y otras regulaciones regionales como la LGPD de Brasil.
- Experiencia entregando servicios de ciberseguridad en modelos de consultorÃa, servicios administrados u outsourcing de seguridad.
- Experiencia liderando evaluaciones de madurez en ciberseguridad, programas de transformación e iniciativas de reportes a nivel de directorio.
¿Por qué DXC? / Vida en DXC
DXC es un empleador de elección con sólidos valores y fomenta una cultura de inclusión, pertenencia y ciudadanÃa corporativa. Inspiramos y cuidamos a nuestra gente. Trabajamos para crear una cultura de aprendizaje, diversidad e inclusión, y estamos comprometidos con una ética sólida y la ciudadanÃa corporativa. DXC es el lugar donde personas brillantes aprovechan oportunidades para avanzar en sus carreras y potenciar el éxito de los clientes. Las personas contratadas a tiempo completo son elegibles para participar en el programa de beneficios de DXC. DXC ofrece un programa de beneficios integral, flexible y competitivo que incluye, entre otros, cobertura de seguro médico, dental y de visión; bienestar del empleado; seguro de vida e incapacidad; plan de ahorro para el retiro, feriados pagados y tiempo libre remunerado.
Información adicional
DXC Technology es un empleador que ofrece igualdad de oportunidades. Todas las personas calificadas recibirán consideración para empleo sin distinción de raza, religión, color, origen nacional, ciudadanÃa, discapacidad, edad, identidad de género, orientación sexual, condición de veterano o cualquier otra caracterÃstica protegida. DXC está comprometida con mantener un lugar de trabajo inclusivo y respetuoso. La información adicional sobre empleo, acomodaciones, cumplimiento y fraude en reclutamiento aplica de acuerdo con las polÃticas corporativas de DXC.
Perfil objetivo: Ejecutivo senior de ciberseguridad orientado a negocio, con experiencia comprobada liderando programas corporativos de seguridad, interactuando con directorios y transformando riesgos tecnológicos en decisiones estratégicas para la organización.
At DXC Technology, we believe strong connections and community are key to our success. Our work model prioritizes in-person collaboration while offering flexibility to support wellbeing, productivity, individual work styles, and life circumstances. We’re committed to fostering an inclusive environment where everyone can thrive.
Recruitment fraud is a scheme in which fictitious job opportunities are offered to job seekers typically through online services, such as false websites, or through unsolicited emails claiming to be from the company. These emails may request recipients to provide personal information or to make payments as part of their illegitimate recruiting process. DXC does not make offers of employment via social media networks and DXC never asks for any money or payments from applicants at any point in the recruitment process, nor ask a job seeker to purchase IT or other equipment on our behalf. More information on employment scams is available here.
Information Security Officer Virtual (vCISO) · DXC Technology