Misión
Liderar la estrategia de seguridad informática y ciberseguridad de la organización, asegurando la protección de la plataforma tecnológica, los datos de clientes, las transacciones, los programas de lealtad y la información corporativa mediante el gobierno de riesgos, vulnerabilidades, incidentes, controles, cumplimiento normativo, estándares internacionales, auditorías, continuidad del negocio, cultura de seguridad y uso de automatización e inteligencia artificial generativa, para fortalecer la confidencialidad, integridad, disponibilidad, resiliencia y confianza de los servicios tecnológicos.
Responsabilidades
Diseñar y liderar la estrategia corporativa de seguridad informática, ciberseguridad y cumplimiento, alineando roadmap, controles, riesgos y prioridades del equipo con los objetivos tecnológicos y de negocio.
Proteger datos sensibles de clientes, transacciones, programas de lealtad e información corporativa mediante controles de privacidad, cifrado, accesos, integridad y disponibilidad.
Liderar detección, respuesta, contención, análisis forense, remediación y mejora continua frente a incidentes, vulnerabilidades críticas y amenazas relevantes.
Gobernar la postura de seguridad en cloud, redes, endpoints, identidades, aplicaciones, pasarelas de pago y servicios críticos, priorizando riesgos por impacto y exposición.
Coordinar cumplimiento, auditorías, certificaciones, evidencias, hallazgos y remediación de PCI DSS, ISO 27001, NIST, GDPR/LPDP, protección de datos y políticas internas.
Fortalecer la cultura de ciberseguridad mediante campañas, simulacros de phishing, formación preventiva y comunicación de riesgos a colaboradores y líderes.
Optimizar procesos de seguridad mediante automatización e IA generativa aplicada a logs, correlación de eventos, falsos positivos, hardening, pentesting, documentación y evidencias.
Diseñar, implementar, coordinar o validar planes de continuidad y recuperación ante desastres de seguridad tecnológica, BCP/DRP, RTO, pruebas y sistemas críticos.
Asegurar la seguridad transaccional, incluyendo pasarelas de pago, autenticación, monitoreo antifraude, rechazos por filtros de seguridad y seguimiento de desviaciones.
Dirigir y acompañar al equipo de seguridad y compliance, asegurando prioridades, seguimiento, calidad de entregables, desarrollo técnico y alineación con los objetivos del área.