Business Analyst - Cybersecurity
Summary
Hybrid role in San Borja, Peru: builds and maintains an ISO 22301:2019 business continuity management system — running BIAs, risk assessments, BCP/DRP planning, drills, and internal/external audits, and coordinating response during disruptive events. Requires 3–5 years in business continuity, disaster recovery, or operational risk management.
¡Sé parte de Stefanini!
En Stefanini somos más de 30.000 genios, conectados desde 41 países, haciendo lo que les apasiona y co-creando un futuro mejor.
Responsabilidades:
- Desarrollar, implementar y mantener un Sistema de Gestión de Continuidad del Negocio (BCMS) conforme a los requisitos de ISO 22301:2019.
- Realizar y actualizar el Análisis de Impacto al Negocio (BIA) y la evaluación de riesgos relacionados con interrupciones operativas.
- Definir y desarrollar estrategias de continuidad, recuperación y respuesta ante incidentes críticos.
- Coordinar el desarrollo y mantenimiento de planes de continuidad del negocio (BCP) y planes de recuperación ante desastres (DRP).
- Diseñar e implementar políticas, procedimientos y estándares de continuidad y recuperación de negocio.
- Planificar y ejecutar simulacros, pruebas y ejercicios de continuidad, documentar resultados y generar planes de mejora.
- Gestionar auditorías internas y externas de continuidad de negocio y liderar planes de acción derivados de hallazgos.
- Asegurar la integración de la continuidad con otras disciplinas como gestión de riesgos, ciberseguridad y operaciones.
- Promover la concientización y capacitación en continuidad del negocio a todos los niveles de la organización.
- Monitorear indicadores clave de desempeño (KPIs) del sistema de continuidad.
- Actuar como punto de contacto principal durante eventos disruptivos y coordinar la respuesta organizacional.
- Colaborar con auditorías externas para procesos de certificación en ISO 22301 o revisiones regulatorias.
- Monitorear tendencias, mejores prácticas y requisitos regulatorios relacionados con la continuidad de negocio.
Requisitos y Competencias:
• Experiencia de 3 a 5 años en gestión de continuidad del negocio, recuperación ante desastres o gestión de riesgos operativos.
• Conocimiento de normas internacionales como ISO 22301 y frameworks de continuidad o resiliencia empresarial.
• Habilidades analíticas sólidas y capacidad para identificar vulnerabilidades en procesos críticos.
• Excelente coordinación y liderazgo de equipos multidisciplinarios en situaciones de contingencia.
• Comunicación efectiva para reportar riesgos, planes y resultados ante distintos niveles de la organización.
• Manejo de herramientas de análisis de riesgo, software de continuidad y gestión de incidentes.
• Liderazgo, resolución de problemas bajo presión, pensamiento estratégico, planificación y organización.
• Alta orientación a resultados y mejora continua.
Formación Académica:
• Profesional en Ingeniería, Tecnología de la Información, Gestión de Riesgos o afines.
Certificaciones deseables: CBCP (Certified Business Continuity Professional), ISO 22301 Lead Implementer, ISO 22301 Lead Auditor, CBCI – Certificate of the Business Continuity Institute, MBCI – Member of the Business Continuity Institute, ISO 31000 Risk.
Modalidad Hibrida:
Presencial: Lunes, miércoles y viernes horario de 8am a 5pm.
Remota: Martes y jueves horario de 8am a 5pm.
What they ask for
Required
- 3–5 years of experience in business continuity management, disaster recovery, or operational risk management
- Knowledge of international standards such as ISO 22301 and business continuity/enterprise resilience frameworks
- Strong analytical skills and ability to identify vulnerabilities in critical processes
- Excellent coordination and leadership of multidisciplinary teams in contingency situations
- Effective communication to report risks, plans, and results to different levels of the organization
- Proficiency with risk analysis tools, continuity software, and incident management
- Leadership, problem-solving under pressure, strategic thinking, planning, and organization
- High results orientation and commitment to continuous improvement
- Degree in Engineering, Information Technology, Risk Management, or related field
Preferred
- Certifications: CBCP, ISO 22301 Lead Implementer, ISO 22301 Lead Auditor, CBCI, MBCI, or ISO 31000 Risk