Vive la experiencia SONDA
¡Aquí transformas tu carrera!
¿Por qué ser parte de SONDA?
Porque al igual que tú, amamos lo que hacemos, tenemos pasión por la innovación y estamos convencidos de que a través del conocimiento y de la tecnología no solo vamos a transformar los negocios de nuestros clientes, sino también el futuro.
En SONDA vivirás una experiencia de trabajo con diversas oportunidades de desarrollo personal y profesional.
Un destacado lugar para aprender y contribuir a mejorar la calidad de vida de las personas por medio de la tecnología.
Buscamos un Especialista de Seguridad Informática que quiera aprender y transformar su carrera.
En esta función tendrás que:
- Apoyar la implementación, seguimiento y mejora continua de los procesos, controles y proyectos de seguridad de la información de la organización, asegurando la protección de la confidencialidad, integridad y disponibilidad de los activos de información, en cumplimiento de políticas internas, regulaciones vigentes y buenas prácticas internacionales.
- Implementar y mantener el Sistema de Gestión de Seguridad de la Información (SGSI).
- Planear, desarrollar y controlar políticas, procedimientos y acciones orientadas a fortalecer la seguridad de la información.
- Asegurar el cumplimiento de requisitos normativos y regulatorios relacionados con seguridad y continuidad del negocio.
- Identificar, evaluar y tratar riesgos de seguridad de la información.
- Monitorear el cumplimiento de controles y ejecutar planes de mitigación.
- Coordinar campañas de sensibilización, formación y cultura de seguridad.
- Ejecutar revisiones y auditorías internas sobre controles de seguridad.
- Gestionar incidentes de seguridad, incluyendo su registro, análisis y seguimiento.
- Apoyar procesos de análisis forense digital y gestión de crisis de seguridad.
- Elaborar informes de cumplimiento, métricas de seguridad y reportes ejecutivos.
- Alinear la estrategia de seguridad con marcos como NIST, ISO 27001, ISO 22301, CIS, COBIT.
- Coordinar con proveedores externos para pruebas de penetración, auditorías técnicas u otros servicios especializados.
- Apoyar la clasificación y actualización de activos de información.
- Velar por la mejora continua del SGSI y su integración con otras prácticas de TI.
Ideal si cuentas con:
- Profesional en Ingeniería de Sistemas, Ingeniería en Seguridad Informática, Electrónica o afines. Deseable especialización en Seguridad de la Información, Ciberseguridad o Gestión de Riesgos.
- Certificaciones como CISM, CISSP, CEH, ISO/IEC 27001, ISO 22301 o similares son altamente valoradas.
- Experiencia mínima de 7 años en áreas de seguridad de la información, incluyendo implementación de SGSI, análisis de riesgos, auditoría de seguridad y respuesta a incidentes.
Contrato: Indefinido
Modalidad: Hibrido
Horario: L - V 8 AM - 6 PM
📌 Especialista de Seguridad Informática (Bogotá)
🏢 Sonda
📍 Bogotá