09 ago
|
Hitss Colombia
|
Bogotá
09 ago
Hitss Colombia
Bogotá
En HITSS Colombia buscamos una persona con experiencia en seguridad de la información, ciberseguridad, gestión de vulnerabilidades y respuesta a incidentes, que apoye la protección de los activos tecnológicos y la información sensible de la organización mediante el monitoreo de herramientas de seguridad, la gestión de riesgos y el cumplimiento de políticas y estándares de seguridad.
Objetivo del Cargo
Garantizar la protección de la información y de los activos tecnológicos de la organización mediante la operación y monitoreo de herramientas de seguridad, la gestión de vulnerabilidades, la atención de incidentes de segundo nivel y el cumplimiento de las políticas internas y estándares relacionados con seguridad de la información, ciberseguridad, proveedores e inteligencia artificial.
Funciones
- Garantizar la independencia en la auditoría y gestión de riesgos, asegurando la adecuada segregación de funciones.
- Operar y monitorear herramientas de seguridad como SIEM, EDR, XDR, SASE y soluciones de prevención de fuga de información.
- Revisar diariamente los tableros de control, alertas y registros de seguridad.
- Correlacionar eventos para identificar comportamientos inusuales, patrones de ataque o posibles incidentes de seguridad.
- Atender y gestionar incidentes de ciberseguridad de nivel 2.
- Realizar el análisis, contención y documentación de incidentes relacionados con malware, phishing, accesos no autorizados e intentos de intrusión.
- Apoyar el análisis forense y la conservación de evidencias digitales.
- Ejecutar mensualmente escaneos de vulnerabilidades.
- Elaborar informes técnicos y realizar seguimiento a los planes de remediación, parcheo y cierre de vulnerabilidades.
- Monitorear eventos de prevención de fuga de datos DLP y alertar sobre movimientos inusuales de información financiera, bases de datos o datos sensibles.
- Actualizar el Plan Estratégico de Seguridad de la Información PESI.
- Apoyar el mantenimiento del Sistema de Gestión de Seguridad de la Información, basado en la norma ISO/IEC 27001:2022.
- Ejecutar auditorías trimestrales de cumplimiento del Manual de Seguridad de la Información.
- Verificar controles relacionados con gestión de accesos, escritorio limpio, copias de seguridad y protección de la información.
- Evaluar los riesgos de seguridad de nuevos proveedores tecnológicos antes de su contratación.
- Realizar seguimiento al cumplimiento de las políticas de seguridad aplicables a proveedores.
- Supervisar el uso responsable de herramientas de inteligencia artificial, evitando la exposición de información sensible en plataformas públicas.
- Asegurar el cumplimiento de las políticas de Inteligencia Artificial, Ciberseguridad y Gestión de Proveedores.
- Diseñar y ejecutar el plan anual de capacitación y concientización en seguridad de la información.
- Elaborar informes e indicadores relacionados con incidentes, vulnerabilidades, riesgos y cumplimiento de controles.
Formación Académica
Cualificado en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Software,
Ingeniería de Telecomunicaciones, Seguridad de la Información o carreras afines.
Experiencia
- Experiencia demostrable en seguridad de la información, ciberseguridad, gestión de vulnerabilidades, monitoreo de eventos y respuesta a incidentes.
- Experiencia en organizaciones del sector financiero, fundaciones, entidades sociales o empresas que administren altos volúmenes de información financiera, personal o datos sensibles.
- Deseable experiencia en implementación, operación o mantenimiento de Sistemas de Gestión de Seguridad de la Información basados en ISO/IEC 27001.
Conocimientos técnicos
- Gestión de vulnerabilidades y seguimiento de planes de remediación.
- Monitoreo y correlación de eventos de seguridad.
- Respuesta a incidentes de ciberseguridad de nivel 2.
- Análisis y contención de malware, phishing e intentos de intrusión.
- Prevención de fuga de datos —DLP—.
- Gestión de riesgos de seguridad de la información.
- Evaluación de seguridad de proveedores y terceros.
- Sistemas de Gestión de Seguridad de la Información.
- Norma ISO/IEC 27001:2022.
- Análisis forense básico y manejo de evidencias digitales.
- Gestión de accesos, respaldos y controles de protección de datos.
- Buenas prácticas de seguridad para el uso de herramientas de inteligencia artificial.
- Elaboración de informes técnicos e indicadores de seguridad.
Herramientas
- FortiSIEM 7.4.2.
- ESET Protect Complete y soluciones XDR.
- Sophos Central Cloud.
- FortiSASE Cloud.
- Consola de administración de Google Workspace.
- Herramientas de escaneo y gestión de vulnerabilidades.
- Soluciones de prevención de fuga de información DLP.
📌 Virtual Chief Information Security Officer (Bogotá)
🏢 Hitss Colombia
📍 Bogotá