Virtual Chief Information Security Officer (Bogotá)

Virtual Chief Information Security Officer (Bogotá)

09 ago
|
Hitss Colombia
|
Bogotá

09 ago

Hitss Colombia

Bogotá

En HITSS Colombia buscamos una persona con experiencia en seguridad de la información, ciberseguridad, gestión de vulnerabilidades y respuesta a incidentes, que apoye la protección de los activos tecnológicos y la información sensible de la organización mediante el monitoreo de herramientas de seguridad, la gestión de riesgos y el cumplimiento de políticas y estándares de seguridad.

Objetivo del Cargo

Garantizar la protección de la información y de los activos tecnológicos de la organización mediante la operación y monitoreo de herramientas de seguridad, la gestión de vulnerabilidades, la atención de incidentes de segundo nivel y el cumplimiento de las políticas internas y estándares relacionados con seguridad de la información, ciberseguridad, proveedores e inteligencia artificial.

Funciones

- Garantizar la independencia en la auditoría y gestión de riesgos, asegurando la adecuada segregación de funciones.
- Operar y monitorear herramientas de seguridad como SIEM, EDR, XDR, SASE y soluciones de prevención de fuga de información.
- Revisar diariamente los tableros de control, alertas y registros de seguridad.
- Correlacionar eventos para identificar comportamientos inusuales, patrones de ataque o posibles incidentes de seguridad.
- Atender y gestionar incidentes de ciberseguridad de nivel 2.
- Realizar el análisis, contención y documentación de incidentes relacionados con malware, phishing, accesos no autorizados e intentos de intrusión.
- Apoyar el análisis forense y la conservación de evidencias digitales.
- Ejecutar mensualmente escaneos de vulnerabilidades.
- Elaborar informes técnicos y realizar seguimiento a los planes de remediación, parcheo y cierre de vulnerabilidades.




- Monitorear eventos de prevención de fuga de datos DLP y alertar sobre movimientos inusuales de información financiera, bases de datos o datos sensibles.
- Actualizar el Plan Estratégico de Seguridad de la Información PESI.
- Apoyar el mantenimiento del Sistema de Gestión de Seguridad de la Información, basado en la norma ISO/IEC 27001:2022.
- Ejecutar auditorías trimestrales de cumplimiento del Manual de Seguridad de la Información.
- Verificar controles relacionados con gestión de accesos, escritorio limpio, copias de seguridad y protección de la información.
- Evaluar los riesgos de seguridad de nuevos proveedores tecnológicos antes de su contratación.
- Realizar seguimiento al cumplimiento de las políticas de seguridad aplicables a proveedores.
- Supervisar el uso responsable de herramientas de inteligencia artificial, evitando la exposición de información sensible en plataformas públicas.
- Asegurar el cumplimiento de las políticas de Inteligencia Artificial, Ciberseguridad y Gestión de Proveedores.
- Diseñar y ejecutar el plan anual de capacitación y concientización en seguridad de la información.
- Elaborar informes e indicadores relacionados con incidentes, vulnerabilidades, riesgos y cumplimiento de controles.

Formación Académica

Cualificado en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Software,



Ingeniería de Telecomunicaciones, Seguridad de la Información o carreras afines.

Experiencia

- Experiencia demostrable en seguridad de la información, ciberseguridad, gestión de vulnerabilidades, monitoreo de eventos y respuesta a incidentes.
- Experiencia en organizaciones del sector financiero, fundaciones, entidades sociales o empresas que administren altos volúmenes de información financiera, personal o datos sensibles.
- Deseable experiencia en implementación, operación o mantenimiento de Sistemas de Gestión de Seguridad de la Información basados en ISO/IEC 27001.

Conocimientos técnicos

- Gestión de vulnerabilidades y seguimiento de planes de remediación.
- Monitoreo y correlación de eventos de seguridad.
- Respuesta a incidentes de ciberseguridad de nivel 2.
- Análisis y contención de malware, phishing e intentos de intrusión.
- Prevención de fuga de datos —DLP—.
- Gestión de riesgos de seguridad de la información.
- Evaluación de seguridad de proveedores y terceros.
- Sistemas de Gestión de Seguridad de la Información.
- Norma ISO/IEC 27001:2022.
- Análisis forense básico y manejo de evidencias digitales.
- Gestión de accesos, respaldos y controles de protección de datos.
- Buenas prácticas de seguridad para el uso de herramientas de inteligencia artificial.
- Elaboración de informes técnicos e indicadores de seguridad.

Herramientas

- FortiSIEM 7.4.2.
- ESET Protect Complete y soluciones XDR.
- Sophos Central Cloud.
- FortiSASE Cloud.
- Consola de administración de Google Workspace.
- Herramientas de escaneo y gestión de vulnerabilidades.
- Soluciones de prevención de fuga de información DLP.

📌 Virtual Chief Information Security Officer (Bogotá)
🏢 Hitss Colombia
📍 Bogotá

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: virtual chief information security officer (bogotá) / bogotá

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: virtual chief information security officer (bogotá) / bogotá