09 ago
|
Tecnocentro cultural Somos Pacifico. Cra 28B #121B-55. Barrio Potrero grande en Cali - Valle del cauca
|
Bogotá
09 ago
Tecnocentro cultural Somos Pacifico. Cra 28B #121B-55. Barrio Potrero grande en Cali - Valle del cauca
Bogotá
Objetivo del cargo: Liderar el programa de cumplimiento y seguridad de la información de Tranqui Finanzas, asegurando la gestión integral de riesgos, la implementación y mejora del SGSI, el cumplimiento normativo y contractual con clientes financieros, la protección de datos personales, la atención de auditorías y la consolidación de evidencias para soportar la operación segura, trazable y confiable de la compañía.
Deseable certificación ISO/IEC 27001 Lead Implementer o Lead Auditor. Valorable: CISM, CRISC, CISA, CDPSE, ISO 22301, ISO 31000, ITIL, Scrum, protección de datos personales, gestión de incidentes, continuidad de negocio y formación en SARLAFT/SAGRILAFT/PTEE cuando aplique.
Principales funciones
1. Liderar el diseño, implementación, mantenimiento y mejora continua del Sistema de Gestión de Seguridad de la Información (SGSI) de Tranqui Finanzas.
2. Definir, actualizar y socializar políticas, procedimientos, lineamientos y controles de seguridad de la información, cumplimiento y protección de datos.
3. Administrar la matriz de riesgos de seguridad de la información, cumplimiento, privacidad, continuidad y terceros, incluyendo planes de tratamiento y seguimiento periódico.
4. Coordinar la atención de auditorías, due diligence, evaluaciones de seguridad de clientes financieros y requerimientos de entes internos o externos.
5. Consolidar, revisar y custodiar evidencias de cumplimiento y seguridad, asegurando que sean completas, trazables, actualizadas y reutilizables para auditorías.
6. Hacer seguimiento a hallazgos, no conformidades, observaciones y planes de acción derivados de auditorías internas, clientes,
bancos o evaluaciones de terceros.
7. Supervisar, junto con Tecnología, la implementación y efectividad de controles como MFA, IAM, VPN, PAM, DLP, registros de auditoría, monitoreo, respaldo, cifrado y gestión de vulnerabilidades.
8. Revisar y aprobar, cuando corresponda, excepciones de seguridad o cumplimiento, dejando justificación, análisis de riesgo, controles compensatorios, vigencia y responsable del cierre.
9. Liderar la gestión de incidentes de seguridad de la información desde el frente de gobierno: clasificación, escalamiento, documentación, lecciones aprendidas y seguimiento a acciones correctivas.
10. Gestionar el cumplimiento aplicable a protección de datos personales, reserva de información, reglas de contacto/cobranza y compromisos contractuales con clientes financieros.
11. Coordinar evaluaciones de riesgo de proveedores críticos y terceros que acceden, procesan o soportan información sensible de la compañía o de clientes.
12. Desarrollar y ejecutar el plan anual de capacitación y concientización en seguridad de la información, privacidad, cumplimiento y manejo seguro de datos.
13. Presentar reportes periódicos a Gerencia General y Comité Directivo sobre riesgos, incidentes, auditorías, avances del SGSI, cumplimiento de planes y métricas principal.
14. Acompañar el diseño seguro de nuevos procesos, productos, canales, integraciones y herramientas, asegurando revisión temprana de riesgos y controles.
15. Promover una cultura de cumplimiento práctico, orientada al negocio y basada en evidencia, evitando que la seguridad se convierta en un trámite sin dueño
Lugar de trabajo: Empleo presencial
📌 Líder de Cumplimiento y Oficial de Seguridad de la Información (Bogotá)
🏢 Tecnocentro cultural Somos Pacifico. Cra 28B #121B-55. Barrio Potrero grande en Cali - Valle del cauca
📍 Bogotá