Virtual Chief Information Security Officer (Bogotá)

Virtual Chief Information Security Officer (Bogotá)

09 ago
|
Hitss Colombia
|
Bogotá

09 ago

Hitss Colombia

Bogotá

En HITSS Colombia buscamos una persona con experiencia en seguridad de la información, ciberseguridad, gestión de vulnerabilidades y respuesta a incidentes, que apoye la protección de los activos tecnológicos y la información sensible de la organización mediante el monitoreo de herramientas de seguridad, la gestión de riesgos y el cumplimiento de políticas y estándares de seguridad. Objetivo del Cargo

Garantizar la protección de la información y de los activos tecnológicos de la organización mediante la operación y monitoreo de herramientas de seguridad, la gestión de vulnerabilidades, la atención de incidentes de segundo nivel y el cumplimiento de las políticas internas y estándares relacionados con seguridad de la información, ciberseguridad, proveedores e inteligencia artificial. Funciones

Garantizar la independencia en la auditoría y gestión de riesgos, asegurando la adecuada segregación de funciones.

Operar y monitorear herramientas de seguridad como SIEM, EDR, XDR, SASE y soluciones de prevención de fuga de información.

Revisar diariamente los tableros de control, alertas y registros de seguridad.

Correlacionar eventos para identificar comportamientos inusuales, patrones de ataque o posibles incidentes de seguridad.

Atender y gestionar incidentes de ciberseguridad de nivel 2.

Realizar el análisis, contención y documentación de incidentes relacionados con malware, phishing, accesos no autorizados e intentos de intrusión.

Apoyar el análisis forense y la conservación de evidencias digitales.

Ejecutar mensualmente escaneos de vulnerabilidades.

Elaborar informes técnicos y realizar seguimiento a los planes de remediación, parcheo y cierre de vulnerabilidades.





Monitorear eventos de prevención de fuga de datos DLP y alertar sobre movimientos inusuales de información financiera, bases de datos o datos sensibles.

Actualizar el Plan Estratégico de Seguridad de la Información PESI.

Apoyar el mantenimiento del Sistema de Gestión de Seguridad de la Información, basado en la norma ISO/IEC 27001:2022.

Ejecutar auditorías trimestrales de cumplimiento del Manual de Seguridad de la Información.

Verificar controles relacionados con gestión de accesos, escritorio limpio, copias de seguridad y protección de la información.

Evaluar los riesgos de seguridad de nuevos proveedores tecnológicos antes de su contratación.

Realizar seguimiento al cumplimiento de las políticas de seguridad aplicables a proveedores.

Supervisar el uso responsable de herramientas de inteligencia artificial, evitando la exposición de información sensible en plataformas públicas.

Asegurar el cumplimiento de las políticas de Inteligencia Artificial, Ciberseguridad y Gestión de Proveedores.

Diseñar y ejecutar el plan anual de capacitación y concientización en seguridad de la información.

Elaborar informes e indicadores relacionados con incidentes, vulnerabilidades, riesgos y cumplimiento de controles.

Formación Académica

Cualificado en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Software,



Ingeniería de Telecomunicaciones, Seguridad de la Información o carreras afines. Experiencia

Experiencia demostrable en seguridad de la información, ciberseguridad, gestión de vulnerabilidades, monitoreo de eventos y respuesta a incidentes.

Experiencia en organizaciones del sector financiero, fundaciones, entidades sociales o empresas que administren altos volúmenes de información financiera, personal o datos sensibles.

Deseable experiencia en implementación, operación o mantenimiento de Sistemas de Gestión de Seguridad de la Información basados en ISO/IEC 27001. Conocimientos técnicos

Gestión de vulnerabilidades y seguimiento de planes de remediación.

Monitoreo y correlación de eventos de seguridad.

Respuesta a incidentes de ciberseguridad de nivel 2.

Análisis y contención de malware, phishing e intentos de intrusión.

Prevención de fuga de datos —DLP—.

Gestión de riesgos de seguridad de la información.

Evaluación de seguridad de proveedores y terceros.

Sistemas de Gestión de Seguridad de la Información.

Norma ISO/IEC 27001:2022.

Análisis forense básico y manejo de evidencias digitales.

Gestión de accesos, respaldos y controles de protección de datos.

Buenas prácticas de seguridad para el uso de herramientas de inteligencia artificial.

Elaboración de informes técnicos e indicadores de seguridad. Herramientas

FortiSIEM 7.4.2.

ESET Protect Complete y soluciones XDR.

Sophos Central Cloud.

FortiSASE Cloud.

Consola de administración de Google Workspace.

Herramientas de escaneo y gestión de vulnerabilidades.

Soluciones de prevención de fuga de información DLP.

📌 Virtual Chief Information Security Officer (Bogotá)
🏢 Hitss Colombia
📍 Bogotá

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: virtual chief information security officer (bogotá) / bogotá

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: virtual chief information security officer (bogotá) / bogotá