Aprender cómo las organizaciones grandes evalúan y gestionan el riesgo de ciberseguridad a través de proveedores y socios.
Apoyar a analistas senior con evaluaciones de ciberseguridad de proveedores, incluidos cuestionarios y revisiones de documentación.
Comunicar con proveedores para ayudarles a guiarlos a través de los pasos de evaluación y materiales requeridos.
Asistir con evaluaciones de ciberseguridad remotas (virtuales), ganando exposición a conversaciones y metodologías de evaluación reales.
Ayudar a documentar hallazgos, riesgos y acciones de remediación de manera estructurada y profesional.
Rastrear hallazgos abiertos y progreso de remediación utilizando herramientas y plantillas establecidas.
Colaborar con equipos de Gestión de la Cadena de Suministro, Seguridad de la Información, Compras y Legal.
Contribuir con ideas para mejorar plantillas de evaluación, documentación y procesos del programa.
Participar en monitoreo continuo y reevaluaciones para entender cómo cambia el riesgo de ciberseguridad con el tiempo.
Requirements
Título universitario en Ciberseguridad, Seguridad de la Información, Tecnología de la Información, MIS, Ciencias de la Computación, o campo relacionado.
Comprensión básica de conceptos de ciberseguridad como riesgo, controles, amenazas y vulnerabilidades.
Familiaridad (académica o basada en prácticas) con marcos como el Marco de Ciberseguridad NIST (CSF) o similar.
Fuertes habilidades de comunicación escrita y verbal.
Capacidad para organizar información, revisar documentación y resumir hallazgos con claridad.
Habilidades blandas: Trabajo bajo presión, calidad en el trabajo, orientado a resultados.