Ciso Chief Information Security Officer (Bogotá)

Ciso Chief Information Security Officer (Bogotá)

30 sep
|
Autofinanciera
|
Bogotá

30 sep

Autofinanciera

Bogotá

CISO - Chief Information Security Officer

AUTOFINANCIERA se encuentra en búsqueda de un(a) CISO - Chief Information Security Officer, profesional de nivel directivo para establecer, liderar y mantener la estrategia general de seguridad de la información, ciberseguridad y resiliencia operativa de la organización, garantizando la protección de los activos de información, la mitigación de riesgos tecnológicos, el cumplimiento normativo y la continuidad del negocio frente a amenazas cibernéticas.

? ¿Qué buscamos?

Profesional graduado en Ingeniería de Sistemas, Ingeniería de Software, Telecomunicaciones, Seguridad Informática o carreras afines (deseable Maestría en Ciberseguridad, Seguridad de la Información, Gestión de Riesgos o MBA), con experiencia de 6 a 8 años general en seguridad de la información y ciberseguridad (incluyendo al menos 4 a 5 años en roles directivos o de liderazgo estratégico como CISO, Director/Gerente de Ciberseguridad o Jefe de Seguridad de la Información), con dominio en:

- Marcos y estándares internacionales: ISO/IEC 27001/2, NIST Cybersecurity Framework, CIS Controls, COBIT.
- Leyes de protección de datos personales (Ley 1581 / GDPR) y regulaciones sectoriales (financiera, etc.).
- Arquitecturas de seguridad Cloud (AWS, Azure, GCP), modelo Zero Trust y ciberseguridad industrial/operativa si aplica.
- Herramientas de seguridad: SIEM, SOC, EDR/XDR, IAM, DLP, WAF y análisis de vulnerabilidades.
- Estrategias de Continuidad del Negocio (BCP), Recuperación ante Desastres (DRP) y Análisis Forense / Respuesta a Incidentes (IRP).
- Gestión de riesgos tecnológicos, ciberseguridad en la cadena de suministro y auditorías de seguridad (Ethical Hacking / Red Teaming).

Buscamos una persona con liderazgo estratégico, visión prospectiva,



excelente comunicación ejecutiva y alta capacidad para la gestión de crisis y toma de decisiones bajo presión.

? Principales responsabilidades

1. Diseñar, implementar y evaluar el Plan Estratégico de Ciberseguridad alineado con los objetivos de negocio de la compañía.
2. Definir, actualizar y velar por el cumplimiento de las políticas, normas y procedimientos de seguridad de la información (ISO/IEC 27001, NIST CSF).
3. Dirigir la identificación, valoración y gestión de los riesgos de ciberseguridad e información tecnológica de la organización.
4. Liderar la respuesta, contención y gestión ante incidentes de ciberseguridad, así como la ejecución del Plan de Respuesta a Incidentes (IRP) y Análisis Forense.
5. Garantizar el cumplimiento de las leyes de protección de datos personales (Habeas Data / GDPR) y normativas regulatorias sectoriales vigentes.
6. Supervisar la arquitectura de seguridad tecnológica (Firewalls, EDR/XDR, SIEM, IAM, Cifrado, Cloud Security) en conjunto con el área de TI.
7. Promover y gestionar el programa corporativo de cultura, concientización y formación en ciberseguridad para todos los colaboradores (Phishing ético, buenas prácticas).
8. Dirigir las auditorías internas de ciberseguridad, análisis de vulnerabilidades y pruebas de penetración (Ethical Hacking / Red Teaming).
9. Gestionar el riesgo de ciberseguridad en la cadena de suministro y evaluar la seguridad de terceros y proveedores críticos.
10.



Liderar las estrategias de Continuidad del Negocio (BCP) y Recuperación ante Desastres (DRP) en el ámbito informático.
11. Presentar informes ejecutivos, métricas e indicadores de riesgo (KRI/KPI) de ciberseguridad ante el CEO, la Junta Directiva y el Comité de Riesgos.

? Competencias

- Liderazgo estratégico e influencia (posicionar la ciberseguridad como un habilitador del negocio).
- Comunicación ejecutiva (traducir conceptos técnicos a un lenguaje de riesgo y valor para la alta dirección).
- Gestión de crisis y toma de decisiones bajo presión.
- Pensamiento prospectivo y gestión del riesgo informático.
- Gobierno y gestión de la seguridad de la información (SGSI y marcos normativos).
- Visión holística de arquitectura y operaciones tecnológicas (entornos Cloud, infraestructuras y desarrollo seguro).

? Conocimientos

- ISO/IEC 27001/2, NIST CSF, CIS Controls, COBIT.
- Ley 1581 (Habeas Data), GDPR y normativas sectoriales.
- SIEM, SOC, EDR/XDR, IAM, DLP, WAF, análisis de vulnerabilidades y Ethical Hacking.
- Arquitecturas de seguridad Cloud (AWS, Azure, GCP) y modelo Zero Trust.
- Planes BCP, DRP, IRP y Análisis Forense.

? Formación

- Requerida: Profesional graduado en Ingeniería de Sistemas, Ingeniería de Software, Telecomunicaciones, Seguridad Informática o carreras afines.
- Deseable: Maestría en Ciberseguridad, Seguridad de la Información, Gestión de Riesgos o MBA.

⏳ Experiencia

Mínimo 6 a 8 años de experiencia general en seguridad de la información y ciberseguridad, incluyendo al menos 4 a 5 años en roles directivos o de liderazgo estratégico (CISO, Director/Gerente de Ciberseguridad o Jefe de Seguridad de la Información).

? Ubicación

Local / Bogotá (Alcance Local).

? Área

Sistemas

📌 Ciso Chief Information Security Officer (Bogotá)
🏢 Autofinanciera
📍 Bogotá

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ciso chief information security officer (bogotá) / bogotá

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ciso chief information security officer (bogotá) / bogotá