Virtual Chief Information Security Officer (Cundinamarca)

Virtual Chief Information Security Officer (Cundinamarca)

09 ago
|
Hitss Colombia
|
Cundinamarca

09 ago

Hitss Colombia

Cundinamarca

En HITSS Colombia buscamos una persona con experiencia en seguridad de la información, ciberseguridad, gestión de vulnerabilidades y respuesta a incidentes, que apoye la protección de los activos tecnológicos y la información sensible de la organización mediante el monitoreo de herramientas de seguridad, la gestión de riesgos y el cumplimiento de políticas y estándares de seguridad.Objetivo del CargoGarantizar la protección de la información y de los activos tecnológicos de la organización mediante la operación y monitoreo de herramientas de seguridad, la gestión de vulnerabilidades, la atención de incidentes de segundo nivel y el cumplimiento de las políticas internas y estándares relacionados con seguridad de la información, ciberseguridad, proveedores e inteligencia artificial.FuncionesGarantizar la independencia en la auditoría y gestión de riesgos, asegurando la adecuada segregación de funciones.Operar y monitorear herramientas de seguridad como SIEM, EDR, XDR, SASE y soluciones de prevención de fuga de información.Revisar diariamente los tableros de control, alertas y registros de seguridad.Correlacionar eventos para identificar comportamientos inusuales, patrones de ataque o posibles incidentes de seguridad.Atender y gestionar incidentes de ciberseguridad de nivel 2.Realizar el análisis, contención y documentación de incidentes relacionados con malware, phishing, accesos no autorizados e intentos de intrusión.Apoyar el análisis forense y la conservación de evidencias digitales.Ejecutar mensualmente escaneos de vulnerabilidades.Elaborar informes técnicos y realizar seguimiento a los planes de remediación,



parcheo y cierre de vulnerabilidades.Monitorear eventos de prevención de fuga de datos DLP y alertar sobre movimientos inusuales de información financiera, bases de datos o datos sensibles.Actualizar el Plan Estratégico de Seguridad de la Información PESI.Apoyar el mantenimiento del Sistema de Gestión de Seguridad de la Información, basado en la norma ISO/IEC 27001:2022.Ejecutar auditorías trimestrales de cumplimiento del Manual de Seguridad de la Información.Verificar controles relacionados con gestión de accesos, escritorio limpio, copias de seguridad y protección de la información.Evaluar los riesgos de seguridad de nuevos proveedores tecnológicos antes de su contratación.Realizar seguimiento al cumplimiento de las políticas de seguridad aplicables a proveedores.Supervisar el uso responsable de herramientas de inteligencia artificial, evitando la exposición de información sensible en plataformas públicas.Asegurar el cumplimiento de las políticas de Inteligencia Artificial, Ciberseguridad y Gestión de Proveedores.Diseñar y ejecutar el plan anual de capacitación y concientización en seguridad de la información.Elaborar informes e indicadores relacionados con incidentes, vulnerabilidades,



riesgos y cumplimiento de controles.Formación AcadémicaProfesional en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Software, Ingeniería de Telecomunicaciones, Seguridad de la Información o carreras afines.ExperienciaExperiencia demostrable en seguridad de la información, ciberseguridad, gestión de vulnerabilidades, monitoreo de eventos y respuesta a incidentes.Experiencia en organizaciones del sector financiero, fundaciones, entidades sociales o empresas que administren altos volúmenes de información financiera, personal o datos sensibles.Deseable experiencia en implementación, operación o mantenimiento de Sistemas de Gestión de Seguridad de la Información basados en ISO/IEC 27001.Conocimientos técnicosGestión de vulnerabilidades y seguimiento de planes de remediación.Monitoreo y correlación de eventos de seguridad.Respuesta a incidentes de ciberseguridad de nivel 2.Análisis y contención de malware, phishing e intentos de intrusión.Gestión de riesgos de seguridad de la información.Evaluación de seguridad de proveedores y terceros.Sistemas de Gestión de Seguridad de la Información.Análisis forense básico y manejo de evidencias digitales.Gestión de accesos, respaldos y controles de protección de datos.Buenas prácticas de seguridad para el uso de herramientas de inteligencia artificial.HerramientasESET Protect Complete y soluciones XDR.Sophos Central Cloud.Herramientas de escaneo y gestión de vulnerabilidades.Soluciones de prevención de fuga de información DLP.#J-18808-Ljbffr

📌 Virtual Chief Information Security Officer (Cundinamarca)
🏢 Hitss Colombia
📍 Cundinamarca

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: virtual chief information security officer (cundinamarca) / cundinamarca

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: virtual chief information security officer (cundinamarca) / cundinamarca