29 sep
|
Universidad De Los Andes
|
Bogotá
29 sep
Universidad De Los Andes
Bogotá
Nos encontramos en búsqueda de Coordinador(a) de Seguridad de la Información y Riesgos TI . El objetivo de este rol es garantizar la protección de la información, la resiliencia tecnológica y la alineación con los objetivos institucionales, participando en la definición de la estrategia de seguridad de la información y liderando la implementación de los planes derivados.
Asimismo, será responsable de articular la gestión de riesgos de TI y seguridad de la información, el cumplimiento normativo, el control interno, la gestión de licenciamiento y la respuesta a auditorías, promoviendo la eficiencia y adopción de mejores prácticas en los procesos de TI.
? Principales funciones
- Liderar los planes de fortalecimiento de seguridad de la información y ciberseguridad, aplicando marcos y estándares como NIST, ISO/IEC 27001:2022 e ISO 22301:2019 .
- Definir, implementar y supervisar políticas, procesos y controles de seguridad de la información, realizando seguimiento a su cumplimiento.
- Liderar la gestión de riesgos de TI y seguridad de la información , incluyendo su identificación, análisis, evaluación, tratamiento y seguimiento.
- Gestionar los requerimientos de seguridad de la información y los procesos de accesos, roles y perfiles en las aplicaciones tecnológicas institucionales.
- Liderar la gestión de eventos e incidentes de seguridad, así como la definición y socialización de los planes de respuesta.
- Definir e implementar planes de recuperación ante desastres y coordinar las pruebas necesarias para fortalecer la continuidad del negocio.
- Coordinar pruebas de Ethical Hacking y realizar seguimiento a los planes de acción derivados de sus resultados.
- Liderar las actividades de cumplimiento y control de TI, incluyendo la preparación y seguimiento a auditorías internas y externas.
- Liderar la gestión del licenciamiento de software, asegurando su adecuada administración, optimización y cumplimiento.
- Liderar y promover la mejora continua de los procesos de gestión de TI, incorporando buenas prácticas como ITIL y COBIT .
- Promover una cultura de ciberseguridad y gestión de riesgos, sensibilizando a los diferentes actores sobre su responsabilidad en la protección de la información.
? Perfil requerido Cualificado en Ingeniería de Sistemas o áreas afines .
? Experiencia
Buscamos un perfil con experiencia de mínimo 5 años en procesos relacionados con:
- Seguridad de la Información bajo ISO 27001, Gestión de Riesgos TI bajo ISO 31000 y COBIT, y Gestión de Riesgos de Seguridad de la Información bajo ISO/IEC 27005.
- Gestión de licenciamiento y control TI.
- Cumplimiento TI y Gestión del Servicio TI.
? Conocimientos Se requiere conocimiento y manejo de marcos, estándares y buenas prácticas asociados a:
- Seguridad de la información: ISO/IEC 27000, NIST Cybersecurity Framework y CIS Controls .
- Riesgos de TI: ISO 31000, NIST SP 800-30 y COBIT .
- Continuidad de negocio: ISO 22301, NIST SP 800-34 e ITIL Service Continuity Management .
- Gestión del servicio: ITIL v4, COBIT e ISO/IEC 20000 .
- Gestión de licenciamiento: SAM, ISO/IEC 19770 e ITIL Asset Management .
- Normatividad relacionada con protección de datos personales, transparencia, acceso a la información y PCI DSS.
? Información importante:
- Tipo de contrato: Término indefinido
- Modalidad: Hibrida
Nos encontramos en búsqueda de Coordinador(a) de Seguridad de la Información y Riesgos TI . El objetivo de este rol es garantizar la protección de la información,
la resiliencia tecnológica y la alineación con los objetivos institucionales, participando en la definición de la estrategia de seguridad de la información y liderando la implementación de los planes derivados. Asimismo, será responsable de articular la gestión de riesgos de TI y seguridad de la información, el cumplimiento normativo, el control interno, la gestión de licenciamiento y la respuesta a auditorías, promoviendo la eficiencia y adopción de mejores prácticas en los procesos de TI.
? Principales funciones
- Liderar los planes de fortalecimiento de seguridad de la información y ciberseguridad, aplicando marcos y estándares como NIST, ISO/IEC 27001:2022 e ISO 22301:2019 .
- Definir, implementar y supervisar políticas, procesos y controles de seguridad de la información, realizando seguimiento a su cumplimiento.
- Liderar la gestión de riesgos de TI y seguridad de la información , incluyendo su identificación, análisis, evaluación, tratamiento y seguimiento.
- Gestionar los requerimientos de seguridad de la información y los procesos de accesos, roles y perfiles en las aplicaciones tecnológicas institucionales.
- Liderar la gestión de eventos e incidentes de seguridad, así como la definición y socialización de los planes de respuesta.
- Definir e implementar planes de recuperación ante desastres y coordinar las pruebas necesarias para fortalecer la continuidad del negocio.
- Coordinar pruebas de Ethical Hacking y realizar seguimiento a los planes de acción derivados de sus resultados.
- Liderar las actividades de cumplimiento y control de TI, incluyendo la preparación y seguimiento a auditorías internas y externas.
- Liderar la gestión del licenciamiento de software, asegurando su adecuada administración, optimización y cumplimiento.
- Liderar y promover la mejora continua de los procesos de gestión de TI, incorporando buenas prácticas como ITIL y COBIT .
- Promover una cultura de ciberseguridad y gestión de riesgos, sensibilizando a los diferentes actores sobre su responsabilidad en la protección de la información.
? Perfil requerido Competente en Ingeniería de Sistemas o áreas afines .
? Experiencia
Buscamos un perfil con experiencia de mínimo 5 años en procesos relacionados con:
- Seguridad de la Información bajo ISO 27001, Gestión de Riesgos TI bajo ISO 31000 y COBIT, y Gestión de Riesgos de Seguridad de la Información bajo ISO/IEC 27005.
- Gestión de licenciamiento y control TI.
- Cumplimiento TI y Gestión del Servicio TI.
? Conocimientos Se requiere conocimiento y manejo de marcos, estándares y buenas prácticas asociados a:
- Seguridad de la información: ISO/IEC 27000, NIST Cybersecurity Framework y CIS Controls .
- Riesgos de TI: ISO 31000, NIST SP 800-30 y COBIT .
- Continuidad de negocio: ISO 22301, NIST SP 800-34 e ITIL Service Continuity Management .
- Gestión del servicio: ITIL v4, COBIT e ISO/IEC 20000 .
- Gestión de licenciamiento: SAM, ISO/IEC 19770 e ITIL Asset Management .
- Normatividad relacionada con protección de datos personales, transparencia, acceso a la información y PCI DSS.
? Información importante
- Tipo de contrato: Término indefinido
- Modalidad: Hibrida
Nos encontramos en búsqueda de Coordinador(a) de Seguridad de la Información y Riesgos TI . El objetivo de este rol es garantizar la protección de la información, la resiliencia tecnológica y la alineación con los objetivos institucionales, participando en la definición de la estrategia de seguridad de la información y liderando la implementación de los planes derivados. Asimismo, será responsable de articular la gestión de riesgos de TI y seguridad de la información, el cumplimiento normativo, el control interno, la gestión de licenciamiento y la respuesta a auditorías, promoviendo la eficiencia y adopción de mejores prácticas en los procesos de TI.
? Principales funciones
- Liderar los planes de fortalecimiento de seguridad de la información y ciberseguridad, aplicando marcos y estándares como NIST, ISO/IEC 27001:2022 e ISO 22301:2019 .
- Definir, implementar y supervisar políticas, procesos y controles de seguridad de la información, realizando seguimiento a su cumplimiento.
- Liderar la gestión de riesgos de TI y seguridad de la información , incluyendo su identificación, análisis, evaluación, tratamiento y seguimiento.
- Gestionar los requerimientos de seguridad de la información y los procesos de accesos, roles y perfiles en las aplicaciones tecnológicas institucionales.
- Liderar la gestión de eventos e incidentes de seguridad, así como la definición y socialización de los planes de respuesta.
- Definir e implementar planes de recuperación ante desastres y coordinar las pruebas necesarias para fortalecer la continuidad del negocio.
- Coordinar pruebas de Ethical Hacking y realizar seguimiento a los planes de acción derivados de sus resultados.
- Liderar las actividades de cumplimiento y control de TI, incluyendo la preparación y seguimiento a auditorías internas y externas.
- Liderar la gestión del licenciamiento de software, asegurando su adecuada administración, optimización y cumplimiento.
- Liderar y promover la mejora continua de los procesos de gestión de TI, incorporando buenas prácticas como ITIL y COBIT .
- Promover una cultura de ciberseguridad y gestión de riesgos, sensibilizando a los diferentes actores sobre su responsabilidad en la protección de la información.
? Perfil requerido Profesional en Ingeniería de Sistemas o áreas afines .
? Experiencia
Buscamos un perfil con experiencia de mínimo 5 años en procesos relacionados con:
- Seguridad de la Información bajo ISO 27001, Gestión de Riesgos TI bajo ISO 31000 y COBIT, y Gestión de Riesgos de Seguridad de la Información bajo ISO/IEC 27005.
- Gestión de licenciamiento y control TI.
- Cumplimiento TI y Gestión del Servicio TI.
? Conocimientos Se requiere conocimiento y manejo de marcos, estándares y buenas prácticas asociados a:
- Seguridad de la información: ISO/IEC 27000, NIST Cybersecurity Framework y CIS Controls .
- Riesgos de TI: ISO 31000, NIST SP 800-30 y COBIT .
- Continuidad de negocio: ISO 22301, NIST SP 800-34 e ITIL Service Continuity Management .
- Gestión del servicio: ITIL v4, COBIT e ISO/IEC 20000 .
- Gestión de licenciamiento: SAM, ISO/IEC 19770 e ITIL Asset Management .
- Normatividad relacionada con protección de datos personales, transparencia, acceso a la información y PCI DSS.
? Información importante
- Tipo de contrato: Término indefinido
- Modalidad: Hibrida
?Fecha cierre de convocatoria Viernes 9 de Octubre 2026
📌 Coordinador(a) de Seguridad de la Información y Riesgos TI (Bogotá)
🏢 Universidad De Los Andes
📍 Bogotá