19 ago
|
Wenia
|
Colombia
Será el/la encargado(a) de liderar y ejecutar la gestión del riesgo tecnológico, de ciberseguridad y resiliencia operacional mediante la identificación, evaluación, monitoreo y seguimiento de riesgos, controles, indicadores y planes de tratamiento, asegurando el cumplimiento de los requerimientos regulatorios aplicables a Wenia, fortaleciendo el ambiente de control y proporcionando información oportuna para la toma de decisiones.
Retos principales
- Diseñar, mantener y actualizar la metodología, políticas y procedimientos asociados a la gestión del riesgo tecnológico, ciberseguridad y resiliencia operacional, asegurando su alineación con la estrategia de la compañía, las mejores prácticas internacionales y la regulación aplicable.
- Coordinar la identificación, evaluación y monitoreo de riesgos tecnológicos y de ciberseguridad junto con las áreas de negocio, producto, ingeniería e infraestructura, garantizando una adecuada valoración de los riesgos y la definición de controles efectivos.
- Realizar el seguimiento a indicadores principal de riesgo (KRIs), métricas de control y escenarios de riesgo tecnológico y ciberseguridad, identificando tendencias y alertas tempranas que permitan anticipar la materialización de eventos.
- Gestionar el registro, análisis y seguimiento de incidentes y eventos de riesgo tecnológico y ciberseguridad, incluyendo el análisis de causa raíz, impacto, lecciones aprendidas y definición de acciones correctivas y preventivas.
- Coordinar y hacer seguimiento a los planes de tratamiento derivados de evaluaciones de riesgo, auditorías, pruebas de seguridad, ejercicios de resiliencia, revisiones regulatorias y hallazgos de control, verificando su implementación oportuna y efectiva.
- Apoyar la elaboración de reportes ejecutivos para la Alta Dirección, Comités y Junta Directiva sobre el perfil de riesgo tecnológico y de ciberseguridad, incluyendo indicadores, incidentes relevantes, riesgos emergentes y estado de los planes de acción.
- Asesorar a las diferentes áreas de la organización en la incorporación de prácticas de gestión de riesgos tecnológicos durante el diseño de nuevos productos, cambios tecnológicos, proyectos estratégicos, procesos de terceros y servicios de activos digitales, promoviendo una cultura de gestión preventiva del riesgo.
Formación y Experiencia
- Profesional en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería Electrónica, Ingeniería Industrial, Seguridad de la Información, Ciberseguridad o carreras afines.
- Deseable: Especialización en Gestión de Riesgos, Seguridad de la Información, Ciberseguridad o Tecnologías de la Información.
- 3 años en gestión de riesgos tecnológicos, riesgo operacional o ciberseguridad.
Conocimiento Específicos y Certificaciones Deseables:
- ISO 27001 Foundation o Lead Implementer, CRISC, CISM., CISSP, NIST Cybersecurity Framework, COBIT Foundation.Gestión de Riesgos Tecnológicos.
- Gestión del Riesgo de Ciberseguridad.
- Gestión del Riesgo Operacional.
- Marcos NIST CSF, ISO 27001 e ISO 31000.
- Gestión de continuidad del negocio y resiliencia operacional.
- Gestión de riesgos de proveedores tecnológicos.
- Gestión de incidentes tecnológicos.
- Indicadores de riesgo (KRIs).
- Gobierno de tecnología.
- Plataformas GRC.
- Servicios cloud (AWS preferiblemente).
- Conceptos de blockchain, activos digitales y custodia.
- Regulación aplicable a entidades de activos digitales (Bermuda DABA y normativa relacionada).
📌 Analista de Riesgo Tecnológico y Cibernético (Colombia)
🏢 Wenia
📍 Colombia