Se requiere liderar la operación integral del SGSI y la gestión de riesgos cibernéticos. El cargo tiene como finalidad fortalecer la postura de seguridad de la información bajo NIST e ISO 27001:2022.
Se requiere gestionar controles, incidentes y cumplimiento para proteger los activos digitales y la continuidad operativa. El Oficial de Seguridad de la Información será responsable de la implementación y mantenimiento de políticas, procedimientos y controles de seguridad, así como de la respuesta a incidentes y la mejora continua del Sistema de Gestión de Seguridad de la Información (SGSI). Este rol interactúa transversalmente con áreas técnicas y de negocio para asegurar la protección de la información.
Responsabilidades:
- Operar y fortalecer el Sistema de Gestión de Seguridad de la Información (SGSI).
- Gestionar los riesgos cibernéticos asociados a los activos de información.
- Asegurar el cumplimiento de normativas y estándares de seguridad incluyendo NIST Cybersecurity Framework y NTC ISO 27001:2022.
- Implementar y mantener controles técnicos de seguridad para proteger la confidencialidad integridad y disponibilidad de la información.
- Liderar la respuesta a incidentes de seguridad realizando análisis básicos de investigación forense si es necesario.
- Definir monitorizar y reportar KPIs de seguridad para evaluar la efectividad de las medidas implementadas.
- Interactuar con áreas técnicas y de negocio para alinear las estrategias de seguridad con los objetivos organizacionales.
- Mantenerse actualizado sobre las últimas amenazas y tendencias en ciberseguridad.
Requerimientos:
- Competente en Ingeniería de Sistemas Telecomunicaciones o carreras afines.
- Posgrado en Seguridad de la Información o Ciberseguridad.
- Experiencia demostrable en la operación y fortalecimiento del SGSI.
- Conocimiento y aplicación del NIST Cybersecurity Framework.
- Experiencia en la implementación y auditoría de la norma NTC ISO 27001:2022.
- Capacidad para gestionar riesgos cibernéticos y aplicar controles técnicos de seguridad.
- Experiencia en la gestión de incidentes de seguridad y conocimientos básicos de investigación forense.
- Habilidad para definir y monitorizar KPIs de seguridad de la información.
- Dominio de herramientas especializadas de seguridad de la información.
Nivel de educación:
- Profesional
Sectores laborales:
- Software informática y telecomunicaciones
- Construcción e infraestructura
- Otras
Cargo:
- Oficial
Otras habilidades:
Habilidades técnicas:
- NIST Cybersecurity Framework
- NTC ISO 27001:2022
- SGSI
- Controles técnicos de seguridad
- Gestión de riesgos cibernéticos
- Herramientas especializadas de seguridad de la información
- Respuesta a incidentes
- Investigación forense básica
- KPIs de seguridad
Habilidades interpersonales:
- Comunicación
- Análisis
- Resolución de problemas
📌 Oficial de Seguridad de la Información (Bogotá)
🏢 CONSTRUCTORA BOLIVAR
📍 Bogotá
Postulate a este anuncio
Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.