16 sep
|
Synergy Technologies Solutiont
|
Medellín
16 sep
Synergy Technologies Solutiont
Medellín
¡ NUEVA OPORTUNIDAD PROFESIONAL EN CIBERSEGURIDAD, RIESGOS Y FRAUDE DIGITAL !
¿Tienes experiencia en gestión de riesgos tecnológicos, ciberseguridad, respuesta a incidentes y análisis de fraude digital?
Esta posibilidad puede ser para ti.
Buscamos para uno de nuestros clientes en ciudad de Medellín una persona profesional, analítica y orientada a resultados, con capacidad para investigar riesgos e incidentes de seguridad, analizar información y transacciones, identificar patrones asociados a fraude digital y contribuir a fortalecer la capacidad preventiva, detectiva y de respuesta de la organización. Experiencia profesional entre 3 a 5 años comprobable.
El reto requiere conectar tres mundos: ?️ RIESGO ? CIBERSEGURIDAD ? DATOS/FRAUDE La posición tiene como propósito investigar y analizar riesgos futuros asociados a la ciberseguridad y seguridad de la información, así como liderar la gestión y respuesta ante incidentes que puedan afectar la confidencialidad, integridad, disponibilidad y trazabilidad de la información y de los servicios de Visionamos.
La persona que asuma este rol tendrá una participación transversal con diferentes áreas de la organización, articulando acciones con Ciberseguridad, TI, Operaciones, Riesgos y otras áreas involucradas.
Será fundamental contar con criterio analítico para entender un evento de seguridad, determinar su criticidad, impacto, alcance y nivel de exposición, coordinar acciones de respuesta y contribuir a evitar la recurrencia mediante análisis de causa raíz y acciones de mejora.
¿Qué se necesita para triunfar en este rol?
Para tener éxito en esta posición se necesita mucho más que conocimientos generales de ciberseguridad.
Buscamos una persona capaz de:
? Analizar riesgos tecnológicos y de ciberseguridad desde una perspectiva técnica y de negocio.
? Investigar eventos e incidentes de seguridad y determinar su criticidad, impacto, alcance y exposición.
? Coordinar acciones de contención, análisis, recuperación, documentación y cierre de incidentes.
? Analizar información y bases de datos transaccionales para identificar comportamientos inusuales y posibles señales de fraude digital.
? Utilizar SQL, Python y/o R para realizar análisis orientados a la identificación de patrones de fraude.
? Comprender modalidades como phishing, ingeniería social, suplantación de identidad, robo de credenciales, Account Takeover y transacciones no autorizadas.
? Analizar vulnerabilidades, amenazas y escenarios de riesgo.
? Realizar análisis de causa raíz (RCA) y proponer acciones correctivas, preventivas y de mejora.
? Comprender la importancia de la continuidad del negocio y recuperación ante desastres.
? Trabajar en un entorno financiero y regulado,
considerando requerimientos de seguridad, riesgos y cumplimiento.
Responsabilidades generales:
La persona seleccionada será responsable de contribuir a la identificación, análisis, tratamiento y seguimiento de riesgos relacionados con:
- Ciberseguridad.
- Seguridad de la información.
- Tecnología.
- Aplicaciones.
- Infraestructura.
- Servicios.
- Operaciones.
- Servicios de pago.
También deberá contribuir al fortalecimiento de los controles de seguridad y a la capacidad preventiva, detectiva y de respuesta de la organización.
Participará en actividades relacionadas con continuidad del negocio, recuperación ante desastres y simulacros de incidentes de ciberseguridad. Asimismo, deberá asegurar que las actividades relacionadas con riesgos e incidentes se desarrollen de acuerdo con las políticas internas, estándares de seguridad y marco regulatorio aplicable.
Responsabilidades especificas:
INVESTIGACIÓN Y GESTIÓN DE INCIDENTES
- Investigar y analizar eventos e incidentes de seguridad.
- Determinar criticidad, impacto, alcance y nivel de exposición.
- Coordinar la respuesta ante incidentes de ciberseguridad, operaciones y/o TI.
- Articular acciones de contención, análisis, recuperación y documentación.
- Acompañar el cierre de incidentes con las áreas involucradas.
ANÁLISIS DE CAUSA RAÍZ
- Realizar análisis de causa raíz (RCA).
- Identificar factores que contribuyeron a la ocurrencia del incidente.
- Establecer acciones correctivas, preventivas y de mejora.
- Contribuir a evitar la recurrencia de eventos.
ANÁLISIS DE DATOS Y FRAUDE DIGITAL
- Analizar transacciones y bases de datos.
- Identificar patrones y comportamientos inusuales.
- Detectar señales asociadas a posibles eventos de fraude digital.
- Analizar situaciones relacionadas con phishing, suplantación, robo de credenciales, Account Takeover y transacciones no autorizadas.
- Utilizar SQL, Python y/o R para análisis de información transaccional.
RIESGOS, AMENAZAS Y VULNERABILIDADES
- Identificar y analizar vulnerabilidades.
- Analizar amenazas y escenarios de riesgo.
- Evaluar posibles impactos sobre infraestructura, sistemas, datos y servicios de pago.
- Evaluar la efectividad de controles de seguridad.
- Proponer acciones para fortalecer las capacidades preventivas, detectivas y de respuesta.
EVIDENCIA DIGITAL
- Participar en investigaciones que requieran preservación,
recopilación y análisis de evidencia digital.
- Aplicar principios de cadena de custodia digital.
- Participar en actividades de análisis forense cuando corresponda.
- Se valorará conocimiento de herramientas como EnCase.
CONTINUIDAD Y RECUPERACIÓN
- Participar en ejercicios de continuidad del negocio.
- Participar en pruebas de recuperación ante desastres.
- Participar en simulacros de incidentes de ciberseguridad.
- Evaluar la capacidad de respuesta y recuperación de la organización.
PRUEBAS DE SEGURIDAD
- Apoyar pruebas de seguridad.
- Participar en análisis de vulnerabilidades.
- Apoyar pruebas de penetración cuando corresponda.
- Participar en ejercicios de respuesta ante incidentes.
Requisitos Técnicos:
Profesional en: Ingeniería de Sistemas, Software o Informática. Gestión de Riesgos o Carreras afines.
Conocimientos requeridos o relevantes en:
- Gestión de riesgos tecnológicos.
- Seguridad de la información.
- Ciberseguridad.
- Gestión y respuesta ante incidentes.
- Análisis de riesgos.
- Análisis de vulnerabilidades.
- Continuidad del negocio.
- Análisis de bases de datos transaccionales.
- SQL.
- Python.
- R.
- Fraude digital.
- Seguridad informática.
- Gestión de riesgos operativos.
Conocimientos deseables en
- Cadena de custodia digital.
- Análisis forense digital.
- EnCase.
- PCI-DSS.
- Marco regulatorio de la Superintendencia Financiera de Colombia.
- Riesgo operativo.
- Seguridad de la información en entidades financieras.
- LA/FT.
- UIAF.
Requisito en Experiencia:
Se valorará formación de especialización o posgrado en:
- Ciberseguridad.
- Gestión de Riesgos Financieros.
Se valorará especialmente experiencia relacionada con:
- Gestión de riesgos tecnológicos.
- Gestión de riesgos de ciberseguridad.
- Seguridad de la información.
- Gestión y respuesta ante incidentes.
- Investigación de incidentes.
- Análisis de fraude digital.
- Análisis de transacciones.
- Análisis de datos.
- Continuidad del negocio.
- Recuperación ante desastres.
- Control interno.
- Auditoría.
- Análisis forense digital.
Será especialmente relevante la experiencia en organizaciones vigiladas por la Superintendencia Financiera de Colombia (SFC) o la Superintendencia de la Economía Solidaria (SES).
Buscamos una persona que pueda conectar la gestión de riesgos con la realidad operativa y tecnológica del negocio.
Que se ofrece:
? Contrato a término indefinido
? Salario: A convenir de acuerdo con experiencia y perfil.
? Crecimiento: Aprendizaje continuo frente a la evolución de amenazas, regulación y tecnologías aplicadas.
? Capacitación: Acceso a plataformas privadas de formación.
? Oficina Teletrabajo habilitados | ? Medellín, Colombia
📌 ESPECIALISTA DE RIESGOS E INCIDENTES – MEDELLÍN
🏢 Synergy Technologies Solutiont
📍 Medellín