ARQUITECTO SEGURIDAD CIBERNETICA
Fecha: 17 dic. 2025
Ubicación: Santo Domingo, 01, DO
Empresa: Banco Santa Cruz
Vicepresidencia
Gestión Integral de Riesgo.
Misión del Puesto
Apoyar en el diseño, reevaluación y definición de arquitecturas de seguridad en torno a los proyectos e iniciativas de TI y nuevos procesos de negocio dentro de la organización, considerando el diseño o la implementación de controles, garantizando modelos de seguridad robustos, para disminuir el riesgo y asegurando que se cumplan los estándares de seguridad y las regulaciones establecidas por el sector financiero y las autoridades competentes.
Funciones Principales
Apoyar a las áreas internas y proveedores contratados en la definición de requerimientos, ejecución de modelado de amenazas y controles de seguridad para la implementación de nuevos proyectos e iniciativas.
Apoyar en el desarrollo y mantenimiento de la estrategia integral de ciberseguridad, a través de la identificación y evaluación de los riesgos cibernéticos que enfrenta la organización, desarrollando controles para mitigarlos.
Apoyar en el diseño de planes para mitigar o corregir toda debilidad o vulnerabilidad identificada de los sistemas y herramientas propiedad de la entidad.
Apoyar en las evaluaciones de riesgos y análisis de vulnerabilidades en la infraestructura tecnológica y servicios, identificando puntos débiles y proponiendo controles efectivos que permitan mitigarlos.
Documentar escenarios de ataque y realizar recomendaciones para reducir la superficie de exposición.
Evaluar potenciales soluciones de seguridad (herramientas o procesos) validando que sean adaptables a la infraestructura tecnológica del banco y los diferentes requerimientos del área de seguridad cibernética.
Participar en el ciclo de vida de los proyectos para asegurar que la seguridad esté integrada desde la fase de diseño.
Proponer mejoras en los modelos de Arquitectura y procesos de Seguridad, actualizado sobre tendencias, amenazas emergentes y tecnologías de seguridad.
Revisar la arquitectura de seguridad en la infraestructura y sistemas de la organización a fines de responder a los incidentes o auditorías asegurando que las mismas cumplan con los requisitos regulatorios y normativas locales e internacionales.
Requisitos Académicos
Estudiante Universitario en Ingeniería de Sistemas o Carreras afines
Conocimientos Requeridos
- ISO 27001.
- Estándar TOGAF.
- SSCP - Systems Security Certified. Practitioner | (ISC)².
- CompTIA Security+.
- AWS Architect.
Experiencia Laboral Requerida
De 1 a 2 años
Competencias
Calidad del Trabajo
Flexibilidad y Adaptación al Cambio
Orientación a Resultados
Pasión por el Cliente
Trabajo en Equipo
Pensamiento Analítico
Planificación y Organización
Influencia y Negociación