Se requiere liderar la operación integral del SGSI y la gestión de riesgos cibernéticos. El cargo tiene como finalidad fortalecer la postura de seguridad de la información bajo NIST e ISO 27001:2022. Se requiere gestionar controles, incidentes y cumplimiento para proteger los activos digitales y la continuidad operativa.El Oficial de Seguridad de la Información será responsable de la implementación y mantenimiento de políticas, procedimientos y controles de seguridad, así como de la respuesta a incidentes y la mejora continua del Sistema de Gestión de Seguridad de la Información (SGSI).Este rol interactúa transversalmente con áreas técnicas y de negocio para asegurar la protección de la información.Responsabilidades:Operar y fortalecer el Sistema de Gestión de Seguridad de la Información (SGSI).Gestionar los riesgos cibernéticos asociados a los activos de información.Asegurar el cumplimiento de normativas y estándares de seguridad incluyendo NIST Cybersecurity Framework y NTC ISO 27001:2022.Implementar y mantener controles técnicos de seguridad para proteger la confidencialidad integridad y disponibilidad de la información.Liderar la respuesta a incidentes de seguridad realizando análisis básicos de investigación forense si es necesario.Definir monitorizar y reportar KPIs de seguridad para evaluar la efectividad de las medidas implementadas.Interactuar con áreas técnicas y de negocio para alinear las estrategias de seguridad con los objetivos organizacionales.Mantenerse actualizado sobre las últimas amenazas y tendencias en ciberseguridad.Requerimientos:Competente en Ingeniería de Sistemas Telecomunicaciones o carreras afines.Posgrado en Seguridad de la Información o Ciberseguridad.Experiencia demostrable en la operación y fortalecimiento del SGSI.Conocimiento y aplicación del NIST Cybersecurity Framework.Experiencia en la implementación y auditoría de la norma NTC ISO 27001:2022.Capacidad para gestionar riesgos cibernéticos y aplicar controles técnicos de seguridad.Experiencia en la gestión de incidentes de seguridad y conocimientos básicos de investigación forense.Habilidad para definir y monitorizar KPIs de seguridad de la información.Dominio de herramientas especializadas de seguridad de la información.Nivel de educación:ProfesionalSectores laborales:Software informática y telecomunicacionesConstrucción e infraestructuraOtrasCargo:OficialOtras habilidades:Habilidades técnicas:NIST Cybersecurity FrameworkNTC ISO 27001:2022SGSIControles técnicos de seguridadGestión de riesgos cibernéticosHerramientas especializadas de seguridad de la informaciónRespuesta a incidentesInvestigación forense básicaKPIs de seguridadHabilidades interpersonales:ComunicaciónAnálisisResolución de problemas#J-18808-Ljbffr
📌 Oficial De Seguridad De La Información (Cundinamarca)
🏢 CONSTRUCTORA BOLIVAR
📍 Cundinamarca
Postulate a este anuncio
Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.