02 ago
|
Sek - Security Ecosystem Knowledge
|
Bogotá
02 ago
Sek - Security Ecosystem Knowledge
Bogotá
SEK es una empresa que nace con más de 20 años de experiencia y profundo conocimiento en ciberseguridad. Presente en 7 países, conecta a más de 1.000 profesionales apasionados y expertos en seguridad digital. Ser SEK significa ser parte de una empresa de referencia en América Latina y emprender un vuelo desafiante: pensar en el futuro y actuar hoy como el diferencial para hacer cada vez más completo este ecosistema de soluciones, servicios y productos.
Nuestra pasión por la tecnología alimenta nuestro compromiso con el éxito de nuestros clientes. Nos movemos por la curiosidad y la innovación para ser excelentes. Cada día es una nueva oportunidad de aprendizaje, desarrollo e inspiración para tu viaje personal y profesional.
Serás Responsable Por
Revisión y evaluación de cumplimiento Analizar los controles implementados frente a estándares como ISO 27001, PCI DSS, marcos NIST (CSF 2.0 y SP 800-53) y normativas locales de ciberseguridad emitidas por la Superintendencia Financiera de Colombia.
Realizar evaluaciones periódicas de cumplimiento sobre normativas específicas acordadas con el Banco, identificando desviaciones y áreas de mejora. Acompañamiento en auditorías internas y externas Participar como asesor en auditorías, con relacionamiento directo con segunda y tercera línea de defensa, auditoría interna, auditoría externa y entes reguladores.
Apoyar la generación de planes de acción para el cierre de brechas y hallazgos.
Gestión del riesgo normativo Apoyar el seguimiento a puntos identificados por entes reguladores.
Participar en la identificación, evaluación y tratamiento de riesgos normativos, con seguimiento periódico.
Dar seguimiento al mantenimiento de calculadoras de riesgo y a evidencias del CSP de Swift. Sensibilización y capacitación Desarrollar talleres de concientización en seguridad de la información. Monitoreo de indicadores y reportes Analizar KPIs de cumplimiento y elaborar informes periódicos y reportes ejecutivos. Documentación y mejora continua Apoyar documentación de procesos, recomendar soluciones GRC, y dar soporte fuera de horario cuando se requiera.
Requisitos Lo que requiere esta posibilidad: Nivel: L2 (Intermedio), profesional graduado en Ingeniería de Sistemas, Telecomunicaciones o afines, con posgrado en curso.
Experiencia: mínimo 2 años en funciones de cumplimiento, gestión de riesgos o auditoría de seguridad de la información.
Conocimientos indispensables: regulación y circulares de la Superintendencia Financiera de Colombia, ISO/IEC 27001, PCI DSS, NIST CSF 2.0 y SP 800-53.
Será Un Plus Si Además Tienes
Soluciones GRC, experiencia en entidades financieras, conocimiento del CSP de Swift.
Competencias: pensamiento analítico, orientación al cliente, trabajo en equipo, comunicación efectiva, proactividad, capacidad de documentación, orientación a resultados, aprendizaje continuo.
📌 Oficial de Cumplimiento de Seguridad de la Información (Bogotá)
🏢 Sek - Security Ecosystem Knowledge
📍 Bogotá