¿Te apasiona la seguridad de la información y el orden de los procesos? ¡Te estamos buscando!
En TBTB buscamos un(a) Ejecutivo(a) de Seguridad de la Información para ejecutar, documentar y mantener nuestro Sistema de Gestión de Seguridad de la Información (SGSI) bajo ISO/IEC 27001:2022, y para fortalecer la gestión operativa de nuestra área de Data & Tecnología.
Tendrás un rol fundamental: lograr que el conocimiento y los controles del área vivan en procesos documentados y verificables, garantizando trazabilidad ante auditorías internas, externas y de clientes. Contarás con el acompañamiento de la Dirección de Tecnología y del equipo de Sistemas Integrados de Gestión y Cumplimiento.
¿Qué harás?
· Documentar y mantener vigentes los procesos y procedimientos del área (desarrollo, QA, ambientes, despliegues, respaldos, incidentes y soporte).
· Administrar el control documental: versionamiento, aprobación, publicación y vigencia.
· Elaborar y mantener la evidencia de los controles del Anexo A de ISO/IEC 27001:2022, incluyendo la Declaración de Aplicabilidad (SOA) y el Registro de Actividades de Tratamiento (ROPA).
· Preparar al área para auditorías y gestionar hallazgos, no conformidades y acciones correctivas (CAPA) hasta su cierre.
· Responder cuestionarios de seguridad y evaluaciones de proveedor de nuestros clientes.
· Gestionar la matriz de plataformas, accesos y licencias, y ejecutar revisiones periódicas de accesos (altas y bajas).
· Mantener el inventario de activos tecnológicos y los procedimientos de publicación en App Store y Google Play.
· Diseñar plantillas, automatizaciones y agentes de IA que reduzcan el esfuerzo manual en documentación y evidencias.
¿Qué buscamos?
· Profesional, tecnólogo(a) o estudiante de últimos semestres (mínimo 80% de créditos) en Ingeniería de Sistemas, Informática, Industrial con énfasis en tecnología o afines.
· Formación o conocimientos comprobables en ISO/IEC 27001:2022 (estructura de la norma, Anexo A, gestión de riesgos y SOA) — curso, diplomado, certificación Foundation o experiencia demostrable. Requisito indispensable.
· Mínimo 1 año de experiencia en procesos, calidad, cumplimiento, auditoría interna, gestión documental o seguridad de la información, idealmente en empresas de tecnología o servicios.
· Deseable: comprensión del ciclo de desarrollo de software.
· No se requiere certificación de Auditor Líder ni Implementador Líder, ni experiencia liderando un SGSI de forma autónoma.
¿Por qué unirte?
· Acompañamiento directo de líderes en tecnología y cumplimiento para crecer en seguridad de la información.
· Un rol con impacto real en la madurez y la confianza de nuestros clientes.
· [Beneficios: salario, tipo de contrato, horario, otros]
? Postúlate aquí o envía tu hoja de vida a
[email protected] con el asunto "Ejecutivo Seguridad de la Información".
#EmpleoTI #SeguridadDeLaInformación #ISO27001 #SGSI #Ciberseguridad #Cumplimiento #Vacante #Empleo
📌 Ejecutivo(a) de Seguridad de la Información – ISO/IEC 27001 (Colombia)
🏢 TBTB Pharma
📍 Colombia