Buscamos un experto apasionado por la protección digital para liderar y fortalecer nuestra postura de seguridad de la información y ciberseguridad, garantizando la continuidad del negocio y el cumplimiento normativo.
Propósito del Cargo:
Serás el pilar fundamental en la planeación, implementación y supervisión de nuestro Sistema de Gestión de Seguridad de la Información (SGSI) y el Sistema de Gestión de Continuidad del Negocio (SGCN), asegurando la protección de los activos de información, los datos personales y la respuesta efectiva ante incidentes de ciberseguridad.
Responsabilidades Principales
1. Gestionar y responder eficazmente a incidentes de seguridad de la información y protección de datos personales, asegurando la trazabilidad y el reporte oportuno.
2. Planificar, implementar y supervisar el SGSI, incluyendo la definición y monitoreo de sus indicadores fundamental de rendimiento (KPIs).
3. Garantizar el cumplimiento estricto de normativas y estándares internacionales en seguridad de la información (Ej. ISO 27001).
4. Realizar auditorías internas de cumplimiento de la norma ISO/IEC 27001.
5. Definir, actualizar y difundir las políticas, procedimientos y documentación del SGSI.
6. Identificar, evaluar y documentar vulnerabilidades,
amenazas y riesgos de seguridad de la información.
7. Gestionar y coordinar pruebas de intrusión, hacking ético y escaneo de vulnerabilidades.
8. Verificar la seguridad de terceras partes y colaborar activamente en planes de mitigación de riesgos.
9. Diseñar e implementar estrategias robustas de continuidad y contingencia ante incidentes de ciberseguridad.
10. Planificar y ejecutar el plan de contingencia y continuidad de negocios bajo la norma ISO 22301.
11. Apoyar procesos de SIEM (Security Information and Event Management) y realizar análisis de seguridad en eventos y tráfico de plataformas de ciberseguridad y análisis de redes.
Experiencia:
1. Experiencia profesional mínima de 3 años demostrable en roles de seguridad de la información y ciberseguridad.
2. Sólidos conocimientos y experiencia práctica en la implementación y gestión de ISO/IEC 27001.
3. Conocimiento en ISO 22301 (Gestión de Continuidad del Negocio).
4. Conocimiento en marcos de gobierno de TI como COBIT.
5. Manejo de Gestión de Riesgos bajo metodologías reconocidas.
6. Capacidad para la Dirección de Equipos de trabajo técnico.
📌 Profesional especializado en seguridad de la información y ciberseguridad (Bogotá)
🏢 Empresa confidencial
📍 Bogotá
Postulate a este anuncio
Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.