¿Te atreves a pensar diferente y ser parte de la transformación de los pagos digitales?
Únete a nuestro equipo.
En Transbank, desde hace 36 años impulsamos con fuerza la evolución de los pagos digitales, y estamos comprometidos con la innovación y la excelencia, para impactar en la vida de los comercios y las personas. Creemos en el poder de la diversidad y estamos decididos a construir un equipo que refleje la riqueza de ideas y perspectivas, donde el pensar diferente es parte de nuestros valores, de nuestra cultura y de lo que nos mueve.
Y porque tu talento y ganas por marcar la diferencia es lo que buscamos, te invitamos a ser nuestro/a próxima/o Gestor de Vulnerabilidades.
¿Tu misión?
Ejecutar y gestionar los controles de seguridad, que permitan el cumplimiento de las normas. estándares y procedimientos de seguridad TI para las Plataformas de Hardware, Software Base y Herramientas de Seguridad. Lo anterior con el objetivo de cumplir los objetivos asociados a la Cobertura de Vulnerabilidades y Parchados, a los Indicadores de Riesgo y a la atención, en forma íntegra, de los procesos de auditorías tanto internas, externas como de Organismos Contralores.
Funciones:
- Desarrollar y mantener un plan periódico de escaneo de vulnerabilidades y coordinando la ejecución,, para toda la infraestructura Transbank separados ámbitos con alcance PCI y NO PCI.
- Controlar y coordinar los requerimientos de auditorías recopilando información solicitada en forma interna y con Proveedor de Servicios TI, proveedores de Tecnología y Seguridad entregando las evidencias de la mitigación de los puntos levantados
- Gestionar control y cumplimiento de parchado para que la Plataforma de Ingeniería en infraestructura y el Proveedor de Servicios TI realice el parchado de seguridad en los servidores productivos y no productivos Transbank.
- Gestionar y velar por el cumplimiento de indicadores de vulnerabilidades y parchado, realizando mejoras a la gestión de control para una mayor visibilidad y una mejor ejecución del proceso con el fin de cumplir con los indicadores establecidos por la Gerencia de Riesgo
- Gestionar la mitigación y/o remediación de vulnerabilidades, justificación de excepciones para proyectos o de Infraestructura en Ongoing, manteniendo un registro de excepciones, aplicación de controles compensatorios y verificación de las mitigaciones.