Empleo
Del feed del socio
Gerente de Riesgos
Precio a consultar
Detalles
- Tipo de empleo
- Jornada completa
- Remoto
- Sí
- Empresa
- Ping Identity
- Location raw
- Uk
Descripción
Traducido automáticamente de English. El texto original es el oficial. Traducción automática — se está preparando una más precisa.
Acerca de la identidad de ping:
En Ping Identity, creemos en hacer que las experiencias digitales sean seguras y fluidas para todos los usuarios, sin compromisos. A esto lo llamamos libertad digital. Y no es sólo algo que ofrecemos a nuestros clientes. Es algo que inspira a nuestra empresa. La gente no viene aquí para unirse a una cultura basada en la libertad digital. Vienen a cultivarlo.
Nuestra plataforma de identidad inteligente en la nube permite a las personas comprar, trabajar, realizar operaciones bancarias e interactuar donde y como quieran. Sin fricción. Sin miedo.
Si bien la protección de las identidades digitales es el núcleo de nuestra tecnología, la protección de las identidades individuales es el núcleo de nuestra cultura. Defendemos cada identidad. Uno de nuestros valores fundamentales, el respeto a la individualidad, nos recuerda que debemos celebrar las diferencias para que usted pueda llevar su yo auténtico al trabajo.
Nuestra sede está en Denver, Colorado, y tenemos oficinas y empleados en todo el mundo. Prestamos servicios a las empresas más grandes y exigentes del mundo, incluidas más de la mitad de las Fortune 100. En Ping Identity, estamos cambiando la forma en que las personas y las empresas piensan sobre la ciberseguridad, las experiencias digitales y la gestión de identidades y accesos.
Como Gerente de Riesgos, liderará la identificación, evaluación, tratamiento, monitoreo y generación de informes de seguridad de la información y riesgos comerciales en Ping Identity. Ayudará a garantizar que las decisiones sobre riesgos sean coherentes, estén basadas en evidencia, se comuniquen claramente y estén alineadas con los objetivos de la empresa, el apetito por el riesgo y los compromisos de confianza del cliente.
Se asociará con partes interesadas en seguridad empresarial, ingeniería, productos, asuntos legales, privacidad, equipo de personal, ventas, éxito del cliente y finanzas para mantener y mejorar continuamente las prácticas de gestión de riesgos y la gobernanza de apoyo de Ping Identity. Su trabajo conectará la gestión de riesgos empresariales con el Sistema de gestión de seguridad de la información (ISMS), el Sistema de gestión de la continuidad del negocio (BCMS), el Sistema de gestión de IA (AIMS), el entorno de control, la capacidad de garantía del cliente y la preparación para auditorías.
Equilibrará una sólida supervisión de riesgos con una ejecución pragmática, ayudando a la organización a comprender sus riesgos más importantes, realizar compensaciones informadas y realizar un seguimiento del tratamiento de riesgos hasta una resolución mensurable. También contribuirá a un modelo operativo escalable a través de rutinas de gobernanza claras, métricas útiles, participación efectiva de las partes interesadas y mejora continua.
Lo que harás
Usted:
•
Ejecutar y mejorar continuamente el ciclo de vida de la gestión de riesgos de seguridad de la información, incluida la identificación, evaluación, priorización, tratamiento, aceptación, seguimiento y generación de informes de riesgos.
•
Ejecute evaluaciones de riesgos empresariales, de unidades de negocio, de proyectos, de tecnología y de terceros, garantizando que los riesgos se evalúen de forma coherente y se documenten con un contexto empresarial claro.
•
Mantenga registros de riesgos, declaraciones de riesgos, planes de tratamiento, propietarios de acciones, fechas de vencimiento y rutas de escalada, garantizando que los riesgos materiales sigan siendo visibles y gestionados activamente.
•
Defina y monitoree el apetito de riesgo, los indicadores de tolerancia, los indicadores clave de riesgo y los informes de gestión que respalden la toma de decisiones oportuna por parte del liderazgo empresarial y de seguridad.
•
Asesorar a los líderes sénior y a los propietarios de controles sobre la aceptación de riesgos, opciones de mitigación, controles de compensación, riesgos residuales y requisitos de escalamiento.
•
Asóciese con los propietarios de los controles y las partes interesadas del negocio para mejorar el diseño de los controles, la calidad de la evidencia, la eficacia de la remediación y la conexión entre los controles y los riesgos materiales.
•
Mantener y mejorar los componentes de riesgo ISMS, BCMS y AIMS, incluidas políticas, estándares, procedimientos, metodologías de riesgo, mapeos de control y registros de gobernanza.
•
Coordine los aportes relacionados con el riesgo para auditorías internas y externas, actividades de garantía del cliente, solicitudes regulatorias y cuestionarios de seguridad.
•
Supervisar las actividades de riesgo de terceros y proveedores, incluidas evaluaciones de riesgos inherentes, diligencia debida, tratamiento de riesgos, monitoreo continuo, gestión de problemas y manejo de excepciones.
•
Establezca rutinas de gobernanza, flujos de trabajo, guías, niveles de servicio y procesos de escalamiento que mejoren la visibilidad de los riesgos, la coherencia y la eficiencia operativa.
•
Realice un seguimiento de los compromisos de remediación y tratamiento de riesgos, cuestione las acciones débiles o atrasadas y proporcione informes claros sobre tendencias, dependencias y exposición residual.
•
Utilice datos y métricas operativas para identificar problemas sistémicos, mejorar el desempeño del programa y demostrar la efectividad de las actividades de gestión de riesgos.
•
Actuar como punto de escalada para asuntos de riesgo complejos o ambiguos y ayudar a las partes interesadas a alcanzar decisiones prácticas, defendibles y adecuadamente documentadas.
•
Contribuir al desarrollo de la capacidad del equipo de GRC y Seguridad de la Información a través del coaching, el intercambio de conocimientos y la mejora continua.
Lo que estamos buscando
Tienes:
•
Experiencia demostrable liderando evaluaciones de riesgos de seguridad de la información y programas de tratamiento en una organización compleja basada en tecnología.
•
Experiencia y comprensión de marcos y estándares de cumplimiento reconocidos como ISO 27001, SOC 2, ISO 27017, ISO 27018, NIST, HIPAA o similares, y su relación con el riesgo empresarial.
•
Sólido conocimiento de los riesgos de seguridad y tecnología en sistemas, redes, aplicaciones, servicios en la nube, plataformas de identidad y procesos comerciales.
•
Experiencia trabajando con entornos de nube como AWS, GCP o Azure y capacidad para traducir problemas técnicos en riesgos comerciales.
•
Experiencia con registros de riesgos, aceptación de riesgos, gestión de excepciones, seguimiento de remediaciones, validación de controles e informes de riesgos residuales.
•
Experiencia trabajando con auditores internos y externos, propietarios de control, partes interesadas ejecutivas y equipos de entrega multifuncionales.
•
Experiencia en gestión de riesgos de terceros o proveedores, incluida la diligencia debida, consideraciones de riesgo contractual y supervisión continua.…
Fuente: Empleos remotos en la UE (https://euremotejobs.com/job/risk-manager/)
En Ping Identity, creemos en hacer que las experiencias digitales sean seguras y fluidas para todos los usuarios, sin compromisos. A esto lo llamamos libertad digital. Y no es sólo algo que ofrecemos a nuestros clientes. Es algo que inspira a nuestra empresa. La gente no viene aquí para unirse a una cultura basada en la libertad digital. Vienen a cultivarlo.
Nuestra plataforma de identidad inteligente en la nube permite a las personas comprar, trabajar, realizar operaciones bancarias e interactuar donde y como quieran. Sin fricción. Sin miedo.
Si bien la protección de las identidades digitales es el núcleo de nuestra tecnología, la protección de las identidades individuales es el núcleo de nuestra cultura. Defendemos cada identidad. Uno de nuestros valores fundamentales, el respeto a la individualidad, nos recuerda que debemos celebrar las diferencias para que usted pueda llevar su yo auténtico al trabajo.
Nuestra sede está en Denver, Colorado, y tenemos oficinas y empleados en todo el mundo. Prestamos servicios a las empresas más grandes y exigentes del mundo, incluidas más de la mitad de las Fortune 100. En Ping Identity, estamos cambiando la forma en que las personas y las empresas piensan sobre la ciberseguridad, las experiencias digitales y la gestión de identidades y accesos.
Como Gerente de Riesgos, liderará la identificación, evaluación, tratamiento, monitoreo y generación de informes de seguridad de la información y riesgos comerciales en Ping Identity. Ayudará a garantizar que las decisiones sobre riesgos sean coherentes, estén basadas en evidencia, se comuniquen claramente y estén alineadas con los objetivos de la empresa, el apetito por el riesgo y los compromisos de confianza del cliente.
Se asociará con partes interesadas en seguridad empresarial, ingeniería, productos, asuntos legales, privacidad, equipo de personal, ventas, éxito del cliente y finanzas para mantener y mejorar continuamente las prácticas de gestión de riesgos y la gobernanza de apoyo de Ping Identity. Su trabajo conectará la gestión de riesgos empresariales con el Sistema de gestión de seguridad de la información (ISMS), el Sistema de gestión de la continuidad del negocio (BCMS), el Sistema de gestión de IA (AIMS), el entorno de control, la capacidad de garantía del cliente y la preparación para auditorías.
Equilibrará una sólida supervisión de riesgos con una ejecución pragmática, ayudando a la organización a comprender sus riesgos más importantes, realizar compensaciones informadas y realizar un seguimiento del tratamiento de riesgos hasta una resolución mensurable. También contribuirá a un modelo operativo escalable a través de rutinas de gobernanza claras, métricas útiles, participación efectiva de las partes interesadas y mejora continua.
Lo que harás
Usted:
•
Ejecutar y mejorar continuamente el ciclo de vida de la gestión de riesgos de seguridad de la información, incluida la identificación, evaluación, priorización, tratamiento, aceptación, seguimiento y generación de informes de riesgos.
•
Ejecute evaluaciones de riesgos empresariales, de unidades de negocio, de proyectos, de tecnología y de terceros, garantizando que los riesgos se evalúen de forma coherente y se documenten con un contexto empresarial claro.
•
Mantenga registros de riesgos, declaraciones de riesgos, planes de tratamiento, propietarios de acciones, fechas de vencimiento y rutas de escalada, garantizando que los riesgos materiales sigan siendo visibles y gestionados activamente.
•
Defina y monitoree el apetito de riesgo, los indicadores de tolerancia, los indicadores clave de riesgo y los informes de gestión que respalden la toma de decisiones oportuna por parte del liderazgo empresarial y de seguridad.
•
Asesorar a los líderes sénior y a los propietarios de controles sobre la aceptación de riesgos, opciones de mitigación, controles de compensación, riesgos residuales y requisitos de escalamiento.
•
Asóciese con los propietarios de los controles y las partes interesadas del negocio para mejorar el diseño de los controles, la calidad de la evidencia, la eficacia de la remediación y la conexión entre los controles y los riesgos materiales.
•
Mantener y mejorar los componentes de riesgo ISMS, BCMS y AIMS, incluidas políticas, estándares, procedimientos, metodologías de riesgo, mapeos de control y registros de gobernanza.
•
Coordine los aportes relacionados con el riesgo para auditorías internas y externas, actividades de garantía del cliente, solicitudes regulatorias y cuestionarios de seguridad.
•
Supervisar las actividades de riesgo de terceros y proveedores, incluidas evaluaciones de riesgos inherentes, diligencia debida, tratamiento de riesgos, monitoreo continuo, gestión de problemas y manejo de excepciones.
•
Establezca rutinas de gobernanza, flujos de trabajo, guías, niveles de servicio y procesos de escalamiento que mejoren la visibilidad de los riesgos, la coherencia y la eficiencia operativa.
•
Realice un seguimiento de los compromisos de remediación y tratamiento de riesgos, cuestione las acciones débiles o atrasadas y proporcione informes claros sobre tendencias, dependencias y exposición residual.
•
Utilice datos y métricas operativas para identificar problemas sistémicos, mejorar el desempeño del programa y demostrar la efectividad de las actividades de gestión de riesgos.
•
Actuar como punto de escalada para asuntos de riesgo complejos o ambiguos y ayudar a las partes interesadas a alcanzar decisiones prácticas, defendibles y adecuadamente documentadas.
•
Contribuir al desarrollo de la capacidad del equipo de GRC y Seguridad de la Información a través del coaching, el intercambio de conocimientos y la mejora continua.
Lo que estamos buscando
Tienes:
•
Experiencia demostrable liderando evaluaciones de riesgos de seguridad de la información y programas de tratamiento en una organización compleja basada en tecnología.
•
Experiencia y comprensión de marcos y estándares de cumplimiento reconocidos como ISO 27001, SOC 2, ISO 27017, ISO 27018, NIST, HIPAA o similares, y su relación con el riesgo empresarial.
•
Sólido conocimiento de los riesgos de seguridad y tecnología en sistemas, redes, aplicaciones, servicios en la nube, plataformas de identidad y procesos comerciales.
•
Experiencia trabajando con entornos de nube como AWS, GCP o Azure y capacidad para traducir problemas técnicos en riesgos comerciales.
•
Experiencia con registros de riesgos, aceptación de riesgos, gestión de excepciones, seguimiento de remediaciones, validación de controles e informes de riesgos residuales.
•
Experiencia trabajando con auditores internos y externos, propietarios de control, partes interesadas ejecutivas y equipos de entrega multifuncionales.
•
Experiencia en gestión de riesgos de terceros o proveedores, incluida la diligencia debida, consideraciones de riesgo contractual y supervisión continua.…
Fuente: Empleos remotos en la UE (https://euremotejobs.com/job/risk-manager/)
Este anuncio proviene de un feed de socios. Solicítalo en el sitio web de origen.
Fuente: Ping Identity
Publicación proporcionada por Ping Identity.