09 ago
|
Hitss Colombia
|
Bogotá
09 ago
Hitss Colombia
Bogotá
En HITSS Colombia buscamos una persona con experiencia en seguridad de la información, ciberseguridad, gestión de vulnerabilidades y respuesta a incidentes, que apoye la protección de los activos tecnológicos y la información sensible de la organización mediante el monitoreo de herramientas de seguridad, la gestión de riesgos y el cumplimiento de políticas y estándares de seguridad. Objetivo del Cargo
Garantizar la protección de la información y de los activos tecnológicos de la organización mediante la operación y monitoreo de herramientas de seguridad, la gestión de vulnerabilidades, la atención de incidentes de segundo nivel y el cumplimiento de las políticas internas y estándares relacionados con seguridad de la información, ciberseguridad, proveedores e inteligencia artificial. Funciones
Garantizar la independencia en la auditoría y gestión de riesgos, asegurando la adecuada segregación de funciones.
Operar y monitorear herramientas de seguridad como SIEM, EDR, XDR, SASE y soluciones de prevención de fuga de información.
Revisar diariamente los tableros de control, alertas y registros de seguridad.
Correlacionar eventos para identificar comportamientos inusuales, patrones de ataque o posibles incidentes de seguridad.
Atender y gestionar incidentes de ciberseguridad de nivel 2.
Realizar el análisis, contención y documentación de incidentes relacionados con malware, phishing, accesos no autorizados e intentos de intrusión.
Apoyar el análisis forense y la conservación de evidencias digitales.
Ejecutar mensualmente escaneos de vulnerabilidades.
Elaborar informes técnicos y realizar seguimiento a los planes de remediación, parcheo y cierre de vulnerabilidades.
Monitorear eventos de prevención de fuga de datos DLP y alertar sobre movimientos inusuales de información financiera, bases de datos o datos sensibles.
Actualizar el Plan Estratégico de Seguridad de la Información PESI.
Apoyar el mantenimiento del Sistema de Gestión de Seguridad de la Información, basado en la norma ISO/IEC 27001:2022.
Ejecutar auditorías trimestrales de cumplimiento del Manual de Seguridad de la Información.
Verificar controles relacionados con gestión de accesos, escritorio limpio, copias de seguridad y protección de la información.
Evaluar los riesgos de seguridad de nuevos proveedores tecnológicos antes de su contratación.
Realizar seguimiento al cumplimiento de las políticas de seguridad aplicables a proveedores.
Supervisar el uso responsable de herramientas de inteligencia artificial, evitando la exposición de información sensible en plataformas públicas.
Asegurar el cumplimiento de las políticas de Inteligencia Artificial, Ciberseguridad y Gestión de Proveedores.
Diseñar y ejecutar el plan anual de capacitación y concientización en seguridad de la información.
Elaborar informes e indicadores relacionados con incidentes, vulnerabilidades, riesgos y cumplimiento de controles.
Formación Académica
Cualificado en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Software,
Ingeniería de Telecomunicaciones, Seguridad de la Información o carreras afines. Experiencia
Experiencia demostrable en seguridad de la información, ciberseguridad, gestión de vulnerabilidades, monitoreo de eventos y respuesta a incidentes.
Experiencia en organizaciones del sector financiero, fundaciones, entidades sociales o empresas que administren altos volúmenes de información financiera, personal o datos sensibles.
Deseable experiencia en implementación, operación o mantenimiento de Sistemas de Gestión de Seguridad de la Información basados en ISO/IEC 27001. Conocimientos técnicos
Gestión de vulnerabilidades y seguimiento de planes de remediación.
Monitoreo y correlación de eventos de seguridad.
Respuesta a incidentes de ciberseguridad de nivel 2.
Análisis y contención de malware, phishing e intentos de intrusión.
Prevención de fuga de datos —DLP—.
Gestión de riesgos de seguridad de la información.
Evaluación de seguridad de proveedores y terceros.
Sistemas de Gestión de Seguridad de la Información.
Norma ISO/IEC 27001:2022.
Análisis forense básico y manejo de evidencias digitales.
Gestión de accesos, respaldos y controles de protección de datos.
Buenas prácticas de seguridad para el uso de herramientas de inteligencia artificial.
Elaboración de informes técnicos e indicadores de seguridad. Herramientas
FortiSIEM 7.4.2.
ESET Protect Complete y soluciones XDR.
Sophos Central Cloud.
FortiSASE Cloud.
Consola de administración de Google Workspace.
Herramientas de escaneo y gestión de vulnerabilidades.
Soluciones de prevención de fuga de información DLP.
📌 Virtual Chief Information Security Officer (Bogotá)
🏢 Hitss Colombia
📍 Bogotá