Ciso Chief Information Security Officer (Bogotá)

Ciso Chief Information Security Officer (Bogotá)

02 oct
|
Autofinanciera
|
Bogotá

02 oct

Autofinanciera

Bogotá

CISO - Chief Information Security Officer

AUTOFINANCIERA se encuentra en búsqueda de un(a) CISO - Chief Information Security Officer, profesional de nivel directivo para establecer, liderar y mantener la estrategia global de seguridad de la información, ciberseguridad y resiliencia operativa de la organización, garantizando la protección de los activos de información, la mitigación de riesgos tecnológicos, el cumplimiento normativo y la continuidad del negocio frente a amenazas cibernéticas.

? ¿Qué buscamos?

Role

Cualificado graduado en Ingeniería de Sistemas, Ingeniería de Software, Telecomunicaciones, Seguridad Informática o carreras afines (deseable Maestría en Ciberseguridad, Seguridad de la Información, Gestión de Riesgos o MBA), con experiencia de 6 a 8 años general en seguridad de la información y ciberseguridad (incluyendo al menos 4 a 5 años en roles directivos o de liderazgo estratégico como CISO, Director/Gerente de Ciberseguridad o Jefe de Seguridad de la Información), con dominio en:

- Marcos y estándares internacionales: ISO/IEC 27001/2, NIST Cybersecurity Framework, CIS Controls, COBIT.

- Leyes de protección de datos personales (Ley 1581 / GDPR) y regulaciones sectoriales (financiera, etc.).

- Arquitecturas de seguridad Cloud (AWS, Azure, GCP), modelo Zero Trust y ciberseguridad industrial/operativa si aplica.

- Herramientas de seguridad: SIEM, SOC, EDR/XDR, IAM, DLP, WAF y análisis de vulnerabilidades.

- Estrategias de Continuidad del Negocio (BCP), Recuperación ante Desastres (DRP) y Análisis Forense / Respuesta a Incidentes (IRP).

- Gestión de riesgos tecnológicos, ciberseguridad en la cadena de suministro y auditorías de seguridad (Ethical Hacking / Red Teaming).

Buscamos una persona con liderazgo estratégico, visión prospectiva,



excelente comunicación ejecutiva y alta capacidad para la gestión de crisis y toma de decisiones bajo presión.

? Principales responsabilidades

- Diseñar, implementar y evaluar el Plan Estratégico de Ciberseguridad alineado con los objetivos de negocio de la compañía.

- Definir, actualizar y velar por el cumplimiento de las políticas, normas y procedimientos de seguridad de la información (ISO/IEC 27001, NIST CSF).

- Dirigir la identificación, valoración y gestión de los riesgos de ciberseguridad e información tecnológica de la organización.

- Liderar la respuesta, contención y gestión ante incidentes de ciberseguridad, así como la ejecución del Plan de Respuesta a Incidentes (IRP) y Análisis Forense.

- Garantizar el cumplimiento de las leyes de protección de datos personales (Habeas Data / GDPR) y normativas regulatorias sectoriales vigentes.

- Supervisar la arquitectura de seguridad tecnológica (Firewalls, EDR/XDR, SIEM, IAM, Cifrado, Cloud Security) en conjunto con el área de TI.

- Promover y gestionar el programa corporativo de cultura, concientización y formación en ciberseguridad para todos los colaboradores (Phishing ético, buenas prácticas).

- Dirigir las auditorías internas de ciberseguridad, análisis de vulnerabilidades y pruebas de penetración (Ethical Hacking / Red Teaming).

- Gestionar el riesgo de ciberseguridad en la cadena de suministro y evaluar la seguridad de terceros y proveedores críticos.





- Liderar las estrategias de Continuidad del Negocio (BCP) y Recuperación ante Desastres (DRP) en el ámbito informático.

- Presentar informes ejecutivos, métricas e indicadores de riesgo (KRI/KPI) de ciberseguridad ante el CEO, la Junta Directiva y el Comité de Riesgos.

? Competencias

- Liderazgo estratégico e influencia (posicionar la ciberseguridad como un habilitador del negocio).

- Comunicación ejecutiva (traducir conceptos técnicos a un lenguaje de riesgo y valor para la alta dirección).

- Gestión de crisis y toma de decisiones bajo presión.

- Pensamiento prospectivo y gestión del riesgo informático.

- Gobierno y gestión de la seguridad de la información (SGSI y marcos normativos).

- Visión holística de arquitectura y operaciones tecnológicas (entornos Cloud, infraestructuras y desarrollo seguro).

? Conocimientos

- ISO/IEC 27001/2, NIST CSF, CIS Controls, COBIT.

- Ley 1581 (Habeas Data), GDPR y normativas sectoriales.

- SIEM, SOC, EDR/XDR, IAM, DLP, WAF, análisis de vulnerabilidades y Ethical Hacking.

- Arquitecturas de seguridad Cloud (AWS, Azure, GCP) y modelo Zero Trust.

- Planes BCP, DRP, IRP y Análisis Forense.

? Formación

- Requerida: Profesional graduado en Ingeniería de Sistemas, Ingeniería de Software, Telecomunicaciones, Seguridad Informática o carreras afines.

- Deseable: Maestría en Ciberseguridad, Seguridad de la Información, Gestión de Riesgos o MBA.

⏳ Experiencia

Mínimo 6 a 8 años de experiencia general en seguridad de la información y ciberseguridad, incluyendo al menos 4 a 5 años en roles directivos o de liderazgo estratégico (CISO, Director/Gerente de Ciberseguridad o Jefe de Seguridad de la Información).

? Ubicación

Local / Bogotá (Alcance Local).

? Área

Sistemas

📌 Ciso Chief Information Security Officer (Bogotá)
🏢 Autofinanciera
📍 Bogotá

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ciso chief information security officer (bogotá) / bogotá

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ciso chief information security officer (bogotá) / bogotá