06 sep
|
Credicorp Capital
|
Bogotá
06 sep
Credicorp Capital
Bogotá
Credicorp Capital te invita a convertir desafíos en oportunidades y ser nuestro próximo/a Asociado Senior IT SecOps, para nuestro equipo de Ciberseguridad, en Bogotá, Colombia.
Misión:
Apoyar la operación y fortalecimiento de capacidades regionales de IT SecOps, contribuyendo a mantener una operación de los entornos tecnológicos seguros, resilientes y auditables mediante la ejecución de controles de seguridad, seguimiento de evidencias, apoyo en la gestión de incidentes, continuidad operativa, auditorías, riesgos tecnológicos, remediación de hallazgos y protección de servicios críticos de la organización.
Principales funcionalidades:
Gestionar la implementación de controles de seguridad regionales, manteniendo evidencias operativas y realizar seguimiento a su mejora continua las cuales son requeridas para las auditorias, comités y complimientos en el control.
Apoyar la operación de controles asociados a seguridad de redes, conectividad, perímetro, endpoints, datos, accesos privilegiados y servicios Cloud o SaaS.
Apoyar la gestión de incidentes de seguridad, incluyendo registro, análisis inicial, coordinación operativa, seguimiento de acciones y documentación de cierre.
Apoyar el seguimiento de hallazgos de auditorías, desviaciones de proyectos o iniciativas, remediación de vulnerabilidades y brechas de seguridad, así como la coordinación de los avances con responsables técnicos y proveedores.
Actividades de continuidad operativa, BCP/DRP, ejercicios de Ethical Hacking y simulación de escenarios de ciberseguridad.
Apoyar la generación de reportes técnicos y ejecutivos sobre cumplimiento de controles operativos, incidentes, riesgos, remediaciones y evolución de la postura de seguridad.
Requisitos del puesto:
Profesionales universitarios de carreras como Ingeniería Informática, Ingeniería en Ciberseguridad, Ingeniería de Sistemas, Telecomunicaciones o afines.
Diplomado o Especialización referentes a ciberseguridad o Auditorias de Sistemas.
Conocimiento en la administración y arquitectura en Nube (Azure) a nivel Intermedio.
Experiencia de 7 años a más en ciberseguridad, seguridad de infraestructura On-Premises y Cloud, gestión de riesgos tecnológicos, auditoría de TI, continuidad operativa y operaciones de seguridad en entornos corporativos y altamente regulados.
Experiencia liderando programas de ciberseguridad y gestión de riesgos tecnológicos, definiendo estrategias de protección para entornos corporativos, nubes públicas y ecosistemas digitales, alineadas con los objetivos del negocio, requerimientos regulatorios y el cumplimiento de estándares internacionales de marco normativos y la resiliencia operacional, asegurando la alineación de la estrategia de ciberseguridad con los objetivos del negocio.
Experiencia en la gestión integral de operaciones de ciberseguridad, incluyendo la supervisión de incidentes, riesgos tecnológicos, indicadores de desempeño, cumplimiento de controles y planes de remediación, garantizando la trazabilidad, la mejora continua y la disponibilidad de información para la toma de decisiones.
Experiencia gestionando proveedores, servicios y capacidades de ciberseguridad, promoviendo la protección de la información, el fortalecimiento de las operaciones mediante el uso de automatización e inteligencia artificial para optimizar la eficiencia operativa.
Experiencia liderando iniciativas de ciberseguridad y continuidad tecnológica, incluyendo la coordinación de planes de recuperación (BCP/DRP), ejercicios de simulación y validación de capacidades de ciberseguridad, análisis de criticidad de activos y gestión de escenarios de crisis.
Conocimientos deseables:
Experiencia participando en iniciativas regionales de madurez de controles, automatización de evidencias, tableros de cumplimiento o seguimiento de riesgos y remediaciones.
Conocimiento en la automatización de procesos y tareas mediante flujos de trabajos con Power Automate, Power BI, IA y otras tecnologías.
Certificaciones
Estratégicas: CISSP (ISC²), CISM/ CISA/ CRISC/ CCOA (ISACA)
Técnicas: EH, Security+
Especializadas: CCSP – Cloud Security, Azure Security Engineer / AWS Security Specialty
Sistema de Gestión de Seguridad de la Información (SGSI): ISO 27001
Sistema de Gestión de continuidad del Negocio (SGSN): ISO22301
📌 Asociado Senior IT SecOps (Bogotá)
🏢 Credicorp Capital
📍 Bogotá