05 sep
|
Credicorp Capital
|
Bogotá
05 sep
Credicorp Capital
Bogotá
Credicorp Capital te invita a convertir desafíos en oportunidades y ser nuestro próximo/a Asociado Sr. de Seguridad Operativa, para nuestro equipo de Ciberseguridad, en Bogotá, Colombia.
Misión:
Apoyar la operación y fortalecimiento de capacidades regionales de IT SecOps, contribuyendo a mantener una operación de los entornos tecnológicos seguros, resilientes y auditables mediante la ejecución de controles de seguridad, seguimiento de evidencias, apoyo en la gestión de incidentes, continuidad operativa, auditorías, riesgos tecnológicos, remediación de hallazgos y protección de servicios críticos de la organización.
Principales funcionalidades:
Gestionar la implementación de controles de seguridad regionales, manteniendo evidencias operativas y realizar seguimiento a su mejora continua las cuales son requeridas para las auditorias, comités y complimientos en el control.
Apoyar la operación de controles asociados a seguridad de redes, conectividad, perímetro, endpoints, datos, accesos privilegiados y servicios Cloud o SaaS.
Apoyar la gestión de incidentes de seguridad, incluyendo registro, análisis inicial, coordinación operativa, seguimiento de acciones y documentación de cierre.
Apoyar el seguimiento de hallazgos de auditorías, desviaciones de proyectos o iniciativas, remediación de vulnerabilidades y brechas de seguridad, así como la coordinación de los avances con responsables técnicos y proveedores.
Actividades de continuidad operativa, BCP/DRP, ejercicios de Ethical Hacking y simulación de escenarios de ciberseguridad.
Apoyar la generación de reportes técnicos y ejecutivos sobre cumplimiento de controles operativos, incidentes, riesgos, remediaciones y evolución de la postura de seguridad.
Requisitos del puesto:
Profesionales universitarios de carreras como Ingeniería Informática, Ingeniería en Ciberseguridad, Ingeniería de Sistemas, Telecomunicaciones o afines.
Estudios de postgrado y/o Maestría formalizados y referentes a ciberseguridad, seguridad de la información o seguridad informática o Auditorias de Sistemas o Evaluaciones de Controles Informáticos.
Experiencia en operaciones de seguridad On-Premises y Cloud, administración y seguimiento de controles, gestión de evidencias, atención de auditorías, apoyo en gestión de incidentes, indicadores, vulnerabilidades, continuidad operativa, riesgos tecnológicos, pruebas de ciberseguridad y coordinación con equipos internos y proveedores.
Más de 7 años de experiencia consolidada en ciberseguridad, seguridad de infraestructura On-Premises y Cloud, operaciones de seguridad, gobierno de controles informáticos, auditorías tecnológicas o sistemas, gestión de riesgos o continuidad operativa, con exposición a operaciones regionales o ambientes altamente regulados.
Conocimiento de controles de seguridad en redes, perímetro, endpoint, datos, Cloud, SaaS, infraestructura híbrida, accesos privilegiados, Web PROXY, NDR (Network Detection and Response), NAC, IPS, ZTNA, Conditional Access, CASB, WAF, Firewalls, EDR, PAM (Privileged Access Management), SIEM, IDS/IPS, MDM/MAM, Encryption, HIPS, DAM y controles de prevención de fuga de información (DLP), M365 On-Premises y Cloud.
Conocimiento práctico de marcos y estándares como NIST, ISO 27001/27002, CIS Controls, MITRE ATT&CK;, COBIT, continuidad, gestión de incidentes y control interno tecnológico.
Experiencia en la administración y arquitectura en Nube (Azure / AWS).
Capacidad para preparar evidencias, reportes de seguimiento, matrices de riesgos, planes de remediación,
indicadores y documentación operativa.
Conocimiento de gestión de incidentes, análisis inicial, coordinación de acciones, comunicación operativa, lecciones aprendidas y seguimiento de acciones correctivas.
Conocimiento de BCP/DRP, ejercicios de simulación de ciberseguridad (Table Top y pruebas BAS - Breach and Attack Simulation), continuidad tecnológica, criticidad de activos y coordinación con áreas de negocio y tecnología.
Experiencia gestionando proveedores de seguridad o tecnología, incluyendo seguimiento de servicios, evidencias, SLAs, hallazgos, KPIs, accesos, entregables, remediaciones y cumplimiento de controles de terceros.
Herramientas de documentación y reportería, plataformas colaborativas, análisis de información técnica y uso de soluciones corporativas de productividad e IA para mejorar eficiencia operativa y trazabilidad.
Conocimiento en seguridad cloud, SaaS, infraestructura híbrida, Zero Trust, protección de datos y defensa en profundidad.
Conocimientos deseables:
Experiencia participando en iniciativas regionales de madurez de controles, automatización de evidencias, tableros de cumplimiento o seguimiento de riesgos y remediaciones.
Certificaciones o cursos en ciberseguridad, gestión de riesgos, continuidad, auditoría TI, seguridad Cloud, Ethical Hacking, protección de datos o respuesta a incidentes y administración de controles especializados.
Conocimiento en la automatización de procesos y tareas mediante flujos de trabajos con Power Automate, Power BI, IA y otras tecnologías.
Certificaciones:
Estratégicas: CISSP (ISC²), CISM/ CISA/ CRISC/ CCOA (ISACA)
Técnicas: EH, Security+
Especializadas: CCSP – Cloud Security, Azure Security Engineer / AWS Security Specialty
Sistema de Gestión de Seguridad de la Información (SGSI): ISO 27001
Sistema de Gestión de continuidad del Negocio (SGSN): ISO22301
📌 Asociado Sr. de Seguridad Operativa (Bogotá)
🏢 Credicorp Capital
📍 Bogotá