Director de Seguridad de la Información y Ciberseguridad (Bogotá)

Director de Seguridad de la Información y Ciberseguridad (Bogotá)

11 sep
|
Synergy Technologies Solutiont
|
Bogotá

11 sep

Synergy Technologies Solutiont

Bogotá

Synergy Consulting Techs busca para cliente final en ciudad de Medellín un(a) Director(a) de Seguridad de la Información y Ciberseguridad para liderar la estrategia integral de seguridad de la información, ciberseguridad y riesgo digital de la organización, garantizando la protección de los servicios tecnológicos y transaccionales, el cumplimiento regulatorio y la gestión efectiva de los riesgos digitales.

Este es un rol de liderazgo ejecutivo con reporte directo a la Gerencia General, que combina gobierno y estrategia de seguridad, arquitectura y operaciones técnicas, y relacionamiento permanente con la Alta Dirección.

¿Qué se necesita para triunfar en este rol?

Más que dominio técnico aislado, este cargo exige la capacidad de traducir riesgo cibernético en lenguaje de negocio, influir en decisiones ejecutivas y sostener una visión estratégica de seguridad sin perder rigor operativo.

Quien tenga éxito en esta posición combina profundidad técnica en gobierno, arquitectura y operaciones de seguridad con habilidades de comunicación ejecutiva, pensamiento estratégico y capacidad de liderar equipos hacia una cultura de seguridad madura.

Lugar que ocupa en la empresa: Reporta directamente a la Gerencia General y actúa como su asesor(a) principal en materia de riesgo cibernético. Lidera el Comité de Ciberseguridad y Riesgo Digital, dirige al equipo de Analistas y Auxiliares de Seguridad de la Información, y es punto de contacto permanente con Jurídica, Riesgos y las áreas responsables del gobierno de datos.

En ausencia de la persona en el cargo, la Gerencia General asume su suplencia, lo que refleja el nivel de autonomía y confianza delegada a esta posición.

Responsabilidades generales:

- Liderar la estrategia integral de seguridad de la información y ciberseguridad de la organización, alineándola con los objetivos del negocio.
- Actuar como asesor(a) principal de la Alta Dirección en materia de riesgo cibernético.
- Dirigir y desarrollar al equipo de seguridad de la información, promoviendo una cultura de seguridad sólida en toda la organización.
- Habilitar de forma segura la innovación y los nuevos proyectos tecnológicos del negocio.

Responsabilidades específicas:

- Diseñar, implementar y mantener el modelo de Gobierno de Seguridad de la Información y Ciberseguridad (estrategia, roadmap, prioridades y catálogo de servicios).
- Presentar a la Alta Dirección métricas ejecutivas, KRIs, estado de amenazas, incidentes, cumplimiento y nivel de madurez de seguridad.
- Definir y mantener el apetito y la tolerancia al riesgo digital, integrándolos con la gestión integral de riesgos de la organización.
- Liderar el Comité de Ciberseguridad y Riesgo Digital, haciendo seguimiento a riesgos residuales y emergentes, incidentes críticos, terceros y planes de remediación.




- Asumir el ownership ejecutivo del Sistema de Gestión de Seguridad de la Información (SGSI) y garantizar el cumplimiento de ISO/IEC 27001, PCI DSS y la normativa aplicable, coordinando auditorías y planes de acción.
- Impulsar el enfoque Secure-by-Design y la transformación hacia AppSec/DevSecOps, integrando seguridad en el ciclo de desarrollo y en los pipelines de CI/CD.
- Supervisar estratégicamente las operaciones de seguridad: SOC/SIEM, SOAR, EDR/XDR, gestión de vulnerabilidades, Threat Intelligence, Threat Hunting, IAM/PAM y respuesta a incidentes.
- Integrar la ciberseguridad con la continuidad y resiliencia del negocio, promoviendo análisis de impacto, simulacros y ejercicios de crisis.
- Establecer y liderar el modelo de gestión de riesgos de terceros y proveedores críticos, incluyendo due diligence, requisitos contractuales y riesgos de servicios Cloud.
- Definir y supervisar la arquitectura de seguridad, Cloud Security, Zero Trust, seguridad de APIs, cifrado y gestión de llaves y secretos en ambientes híbridos.
- Coordinar con Jurídica, Riesgos y las áreas responsables del gobierno de datos la clasificación de información y la evaluación de riesgos.
- Participar de forma temprana en nuevos productos, proyectos Cloud e Inteligencia Artificial, evaluando y habilitando el negocio con niveles de riesgo aceptables.
- Dirigir la evolución del equipo hacia capacidades especializadas: RACI, segregación de funciones, planes de sucesión, carrera y transferencia de conocimiento.
- Escalar riesgos críticos a la Alta Dirección y establecer estándares mínimos de seguridad y criterios de aprobación (go-live).

Requisitos Técnicos:

- Profesional en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería Electrónica, Telecomunicaciones, Ciencias de la Computación, Seguridad de la Información o carreras afines.
- Maestría culminada en Seguridad de la Información, Ciberseguridad, Seguridad Informática o área directamente relacionada.
- Conocimiento sólido en ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST Cybersecurity Framework 2.0, COBIT y gestión de riesgo cibernético.
- Conocimiento en PCI DSS, protección de datos personales y normativa aplicable al ecosistema financiero y transaccional colombiano.
- Dominio de SOC/SIEM, SOAR, EDR/XDR, gestión de vulnerabilidades, Threat Intelligence, Threat Hunting, IAM/PAM y forense digital.
- Conocimiento en arquitectura de seguridad, Cloud Security, Zero Trust,



seguridad de APIs, cifrado y gestión de llaves y secretos en ambientes híbridos.
- Conocimiento en Secure SDLC, DevSecOps, AppSec, NIST SSDF, OWASP, Threat Modeling, SAST/SCA/DAST, SBOM y seguridad de la cadena de suministro.

Requisito en Experiencia:

- Experiencia amplia liderando áreas de seguridad de la información o ciberseguridad (rol de Director, Head of InfoSec, CISO o equivalente).
- Experiencia demostrable en gestión empresarial, gobierno corporativo, gestión de riesgos y liderazgo de equipos.
- Experiencia en procesos de certificación y auditoría bajo ISO/IEC 27001.
- Deseable: experiencia en sector financiero, transaccional o regulado en Colombia.

Requisito en lo Estratégico:

- Capacidad para traducir riesgo cibernético en impacto de negocio y presentarlo ante la Alta Dirección.
- Visión de negocio e innovación: capacidad de habilitar nuevos productos, servicios y proyectos tecnológicos con un enfoque de riesgo aceptable.
- Experiencia participando en decisiones estratégicas junto a otras áreas de la organización.
- Liderazgo ejecutivo e influencia sin autoridad directa sobre otras áreas.
- Comunicación asertiva con Junta Directiva, Comités de Riesgo y Alta Dirección.
- Capacidad de negociación, manejo de conflictos y toma de decisiones bajo presión.

Habilidades en IA, Automatización y Analítica:

- Conocimiento en el uso de Inteligencia Artificial aplicada a la ciberseguridad (detección de amenazas, priorización de alertas, análisis predictivo de riesgo).
- Comprensión de los riesgos de seguridad asociados a la adopción de IA y a nuevas integraciones tecnológicas en la organización.
- Experiencia en automatización de operaciones de seguridad (SOAR y flujos automatizados de respuesta a incidentes).
- Capacidad de interpretar y comunicar analítica de riesgo (KRIs, dashboards ejecutivos, métricas de madurez) para la toma de decisiones.

Cultura:

- Alineación con un modelo de gobierno que delega alta autonomía y responsabilidad en la posición.
- Orientación a la construcción de una cultura de seguridad transversal a toda la organización.
- Capacidad de trabajo colaborativo con áreas como Jurídica, Riesgos y Tecnología.
- Capacidad de aprendizaje continuo frente a la evolución de amenazas, regulación y tecnología.
- Organizacionales: comunicación asertiva, trabajo en equipo, orientación a resultados, dirección y desarrollo de personal, liderazgo.

Que se ofrece:

- Tipo de contratio: Indefinido
- Salario: A convenir
- Modalidad: Oficina y teletrabajo habilitados
- Crecimiento: Aprendizaje continuo frente a la evolución de amenazas, regulación y tecnologias aplicadas.
- Cultura: Entorno vibrante, ágil y orientado a resultados
- Capacitación: Acceso a plataformas privadas de formación

📌 Director de Seguridad de la Información y Ciberseguridad (Bogotá)
🏢 Synergy Technologies Solutiont
📍 Bogotá

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: director de seguridad de la información y ciberseguridad (bogotá) / bogotá

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: director de seguridad de la información y ciberseguridad (bogotá) / bogotá