02 ago
|
Transunion
|
Bogotá
En TransUnion, tenemos un ambiente acogedor y enérgico que fomenta la colaboración y la innovación.
Estamos explorando constantemente nuevas tecnologías y herramientas para ser ágiles.
Este ambiente da a nuestra gente la oportunidad de perfeccionar sus habilidades actuales y construir nuevas capacidades, mientras descubren su genio.
¡Ven a formar parte de nuestro equipo!
Trabajarás con gente estupenda, productos pioneros y tecnología punta.El equipo de LATAM Information Security es responsable de proteger los activos de información de la organización mediante la gestión de riesgos, el fortalecimiento de los controles de seguridad y el cumplimiento de estándares regulatorios y corporativos.
Este equipo trabaja de manera transversal con áreas de negocio y tecnología para promover una cultura de seguridad que permita el crecimiento seguro de la organización.Descripción del rol y responsabilidades claveApoyar la identificación, evaluación, monitoreo y mitigación de riesgos de seguridad de la información mediante metodologías reconocidas de gestión de riesgos.Ejecutar evaluaciones de riesgo y mantener registros de riesgos actualizados para facilitar la toma de decisiones de negocio.Participar en actividades de gobierno de seguridad, gestión de políticas y monitoreo de cumplimiento regulatorio y corporativo.Colaborar en auditorías internas y externas, así como en la gestión y seguimiento de hallazgos de seguridad.Apoyar procesos de gestión de vulnerabilidades, validación de remediaciones y revisiones de efectividad de controles.Elaborar métricas,
dashboards e informes de riesgo para audiencias técnicas y de negocio.Coordinar actividades relacionadas con pruebas de penetración y seguimiento de planes de acción derivados.Trabajar con equipos multidisciplinarios para promover mejores prácticas de seguridad y concientización.Contribuir a iniciativas regionales y globales de Information Security.Apoyar la implementación de iniciativas de seguridad que fortalezcan la resiliencia operativa y el cumplimiento organizacional.Conocimientos y experiencia requeridosTítulo profesional en Seguridad de la Información, Ciberseguridad, Ingeniería de Sistemas, Ciencias de la Computación o carreras afines.
Se aceptará experiencia equivalente cuando sea aplicable.Entre 3 y 5 años de experiencia profesional en Seguridad de la Información, Ciberseguridad, Gestión de Riesgos Tecnológicos o áreas relacionadas.Experiencia apoyando evaluaciones de riesgo, programas de cumplimiento, auditorías o iniciativas de gobierno de seguridad en entornos corporativos.Conocimiento práctico de marcos y estándares como ISO *****, NIST Cybersecurity Framework, SOC 2 y PCI-DSS para la gestión y evaluación de controles de seguridad.Deseable experiencia trabajando con planes de tratamiento de riesgos, monitoreo de riesgos, seguimiento de hallazgos y procesos de remediación.Experiencia utilizando plataformas y herramientas de Gobierno, Riesgo y Cumplimiento (GRC).
Conocimiento práctico de OnSpring para gestión de riesgos y cumplimiento.Experiencia con herramientas de gestión de vulnerabilidades y seguridad como Rapid7.Conocimiento de soluciones de seguridad y protección de aplicaciones tales como AppScan, Cloudflare y BeyondTrust.También se buscan las siguientes habilidades.
Ya sea que se dominen o estén en desarrollo, se apoya el crecimiento cualificado en:Certificaciones o formación especializada en ISO *****, CRISC, CISA, CISM o CISSP.Estudios de posgrado en Ciberseguridad, Seguridad de la Información o áreas afines.Conocimiento de COBIT u otros marcos de gobierno de tecnología.Habilidades de liderazgo, influencia y gestión de stakeholders en entornos matriciales.Pensamiento estratégico, gestión de proyectos y capacidad para impulsar iniciativas de mejora continua.Experiencia participando en iniciativas regionales o globales de Information Security.
#J-*****-Ljbffr
📌 Consultant, Information Security Risk Management & Governance (Latam) (Bogotá)
🏢 Transunion
📍 Bogotá