06 ago
|
Wenia
|
Colombia
Será el/la encargado(a) de liderar y ejecutar la gestión del riesgo tecnológico, de ciberseguridad y resiliencia operacional mediante la identificación, evaluación, monitoreo y seguimiento de riesgos, controles, indicadores y planes de tratamiento, asegurando el cumplimiento de los requerimientos regulatorios aplicables a Wenia, fortaleciendo el ambiente de control y proporcionando información oportuna para la toma de decisiones. Retos principales
Diseñar, mantener y actualizar la metodología, políticas y procedimientos asociados a la gestión del riesgo tecnológico, ciberseguridad y resiliencia operacional, asegurando su alineación con la estrategia de la compañía, las mejores prácticas internacionales y la regulación aplicable.
Coordinar la identificación, evaluación y monitoreo de riesgos tecnológicos y de ciberseguridad junto con las áreas de negocio, producto, ingeniería e infraestructura, garantizando una adecuada valoración de los riesgos y la definición de controles efectivos.
Realizar el seguimiento a indicadores fundamental de riesgo (KRIs), métricas de control y escenarios de riesgo tecnológico y ciberseguridad, identificando tendencias y alertas tempranas que permitan anticipar la materialización de eventos.
Gestionar el registro, análisis y seguimiento de incidentes y eventos de riesgo tecnológico y ciberseguridad, incluyendo el análisis de causa raíz, impacto, lecciones aprendidas y definición de acciones correctivas y preventivas.
Coordinar y hacer seguimiento a los planes de tratamiento derivados de evaluaciones de riesgo, auditorías, pruebas de seguridad, ejercicios de resiliencia, revisiones regulatorias y hallazgos de control, verificando su implementación oportuna y efectiva.
Apoyar la elaboración de reportes ejecutivos para la Alta Dirección, Comités y Junta Directiva sobre el perfil de riesgo tecnológico y de ciberseguridad, incluyendo indicadores, incidentes relevantes, riesgos emergentes y estado de los planes de acción.
Asesorar a las diferentes áreas de la organización en la incorporación de prácticas de gestión de riesgos tecnológicos durante el diseño de nuevos productos, cambios tecnológicos, proyectos estratégicos, procesos de terceros y servicios de activos digitales, promoviendo una cultura de gestión preventiva del riesgo.
Formación y Experiencia
Profesional en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería Electrónica, Ingeniería Industrial, Seguridad de la Información, Ciberseguridad o carreras afines.
Deseable: Especialización en Gestión de Riesgos, Seguridad de la Información, Ciberseguridad o Tecnologías de la Información.
3 años en gestión de riesgos tecnológicos, riesgo operacional o ciberseguridad.
Conocimiento
Específicos y Certificaciones Deseables
ISO 27001 Foundation o Lead Implementer, CRISC, CISM., CISSP, NIST Cybersecurity Framework, COBIT Foundation.Gestión de Riesgos Tecnológicos.
Gestión del Riesgo de Ciberseguridad.
Gestión del Riesgo Operacional.
Marcos NIST CSF, ISO 27001 e ISO 31000.
Gestión de continuidad del negocio y resiliencia operacional.
Gestión de riesgos de proveedores tecnológicos.
Gestión de incidentes tecnológicos.
Indicadores de riesgo (KRIs).
Gobierno de tecnología.
Plataformas GRC.
Servicios cloud (AWS preferiblemente).
Conceptos de blockchain, activos digitales y custodia.
Regulación aplicable a entidades de activos digitales (Bermuda DABA y normativa relacionada).
📌 Analista de Riesgo Tecnológico y Cibernético (Colombia)
🏢 Wenia
📍 Colombia