01 oct
|
Autofinanciera
|
Bogotá
01 oct
Autofinanciera
Bogotá
CISO - Chief Information Security Officer
AUTOFINANCIERA se encuentra en búsqueda de un(a) CISO - Chief Information Security Officer, profesional de nivel directivo para establecer, liderar y mantener la estrategia global de seguridad de la información, ciberseguridad y resiliencia operativa de la organización, garantizando la protección de los activos de información, la mitigación de riesgos tecnológicos, el cumplimiento normativo y la continuidad del negocio frente a amenazas cibernéticas.
? ¿Qué buscamos?
Role
Profesional graduado en Ingeniería de Sistemas, Ingeniería de Software, Telecomunicaciones, Seguridad Informática o carreras afines (deseable Maestría en Ciberseguridad, Seguridad de la Información, Gestión de Riesgos o MBA), con experiencia de 6 a 8 años general en seguridad de la información y ciberseguridad (incluyendo al menos 4 a 5 años en roles directivos o de liderazgo estratégico como CISO, Director/Gerente de Ciberseguridad o Jefe de Seguridad de la Información), con dominio en:
- Marcos y estándares internacionales: ISO/IEC 27001/2, NIST Cybersecurity Framework, CIS Controls, COBIT.
- Leyes de protección de datos personales (Ley 1581 / GDPR) y regulaciones sectoriales (financiera, etc.).
- Arquitecturas de seguridad Cloud (AWS, Azure, GCP), modelo Zero Trust y ciberseguridad industrial/operativa si aplica.
- Herramientas de seguridad: SIEM, SOC, EDR/XDR, IAM, DLP, WAF y análisis de vulnerabilidades.
- Estrategias de Continuidad del Negocio (BCP), Recuperación ante Desastres (DRP) y Análisis Forense / Respuesta a Incidentes (IRP).
- Gestión de riesgos tecnológicos, ciberseguridad en la cadena de suministro y auditorías de seguridad (Ethical Hacking / Red Teaming).
Buscamos una persona con liderazgo estratégico, visión prospectiva,
sobresaliente comunicación ejecutiva y alta capacidad para la gestión de crisis y toma de decisiones bajo presión. ?
- Principales responsabilidades
- Diseñar, implementar y evaluar el Plan Estratégico de Ciberseguridad alineado con los objetivos de negocio de la compañía.
- Definir, actualizar y velar por el cumplimiento de las políticas, normas y procedimientos de seguridad de la información (ISO/IEC 27001, NIST CSF).
- Dirigir la identificación, valoración y gestión de los riesgos de ciberseguridad e información tecnológica de la organización.
- Liderar la respuesta, contención y gestión ante incidentes de ciberseguridad, así como la ejecución del Plan de Respuesta a Incidentes (IRP) y Análisis Forense.
- Garantizar el cumplimiento de las leyes de protección de datos personales (Habeas Data / GDPR) y normativas regulatorias sectoriales vigentes.
- Supervisar la arquitectura de seguridad tecnológica (Firewalls, EDR/XDR, SIEM, IAM, Cifrado, Cloud Security) en conjunto con el área de TI.
- Promover y gestionar el programa corporativo de cultura, concientización y formación en ciberseguridad para todos los colaboradores (Phishing ético, buenas prácticas).
- Dirigir las auditorías internas de ciberseguridad, análisis de vulnerabilidades y pruebas de penetración (Ethical Hacking / Red Teaming).
- Gestionar el riesgo de ciberseguridad en la cadena de suministro y evaluar la seguridad de terceros y proveedores críticos.
- Liderar las estrategias de Continuidad del Negocio (BCP) y Recuperación ante Desastres (DRP) en el ámbito informático.
- Presentar informes ejecutivos, métricas e indicadores de riesgo (KRI/KPI) de ciberseguridad ante el CEO, la Junta Directiva y el Comité de Riesgos.
?
- Competencias
- Liderazgo estratégico e influencia (posicionar la ciberseguridad como un habilitador del negocio).
- Comunicación ejecutiva (traducir conceptos técnicos a un lenguaje de riesgo y valor para la alta dirección).
- Gestión de crisis y toma de decisiones bajo presión.
- Pensamiento prospectivo y gestión del riesgo informático.
- Gobierno y gestión de la seguridad de la información (SGSI y marcos normativos).
- Visión holística de arquitectura y operaciones tecnológicas (entornos Cloud, infraestructuras y desarrollo seguro).
?
- Conocimientos
- ISO/IEC 27001/2, NIST CSF, CIS Controls, COBIT.
- Ley 1581 (Habeas Data), GDPR y normativas sectoriales.
- SIEM, SOC, EDR/XDR, IAM, DLP, WAF, análisis de vulnerabilidades y Ethical Hacking.
- Arquitecturas de seguridad Cloud (AWS, Azure, GCP) y modelo Zero Trust.
- Planes BCP, DRP, IRP y Análisis Forense.
?
- Formación
- Requerida: Profesional graduado en Ingeniería de Sistemas, Ingeniería de Software, Telecomunicaciones, Seguridad Informática o carreras afines.
- Deseable: Maestría en Ciberseguridad, Seguridad de la Información, Gestión de Riesgos o MBA.
⏳
- Experiencia
Mínimo 6 a 8 años de experiencia general en seguridad de la información y ciberseguridad, incluyendo al menos 4 a 5 años en roles directivos o de liderazgo estratégico (CISO, Director/Gerente de Ciberseguridad o Jefe de Seguridad de la Información).
?
- Ubicación
Local / Bogotá (Alcance Local).
? Área
Sistemas
📌 Ciso Chief Information Security Officer (Bogotá)
🏢 Autofinanciera
📍 Bogotá