Por favor, actualiza tu navegador para tener una mejor experiencia, prueba con Chrome, Internet explorer.
Gracias por haberte postulado a la oferta de empleo Oficial de seguridad de la información, en Asociación de egresados de la universidad de los andes.
Uniandinos busca profesional en Ingeniería de Sistemas o carreras afines, con especialización en Seguridad de la Información. Se valorará contar con maestría relacionada con el área.
El candidato debe contar con 5 a 6 años de experiencia como CISO o encargado de seguridad de la información, gestión de riesgos, cumplimiento y/o sistemas de gestión.
Requisitos y conocimientos:
* Experiencia en la implementación y gestión de ISO/IEC 27001:2022.
*Conocimiento y experiencia en estándares PCI.
*Capacidad para implementar, mantener y fortalecer sistemas de gestión de seguridad de la información.
*Orientación al cumplimiento normativo, gestión de riesgos y mejora continua.
Misión del rol:
Liderar la estrategia, gestión y gobierno de la seguridad de la información, ciberseguridad, protección de datos y continuidad del negocio de la organización, garantizando la protección de los activos de información, la confidencialidad, integridad y disponibilidad de los sistemas, y el cumplimiento de los requisitos legales, regulatorios y normativos aplicables.
Principales responsabilidades:
*Definir y mantener la estrategia integral de seguridad de la información y protección de datos, alineada con los objetivos del negocio y las regulaciones aplicables.
*Establecer y liderar el gobierno de la seguridad y privacidad, asegurando la existencia de políticas, roles y procesos claros para toda la organización.
*Gestionar los riesgos de seguridad y privacidad, identificando, priorizando y garantizando la implementación de controles adecuados.
*Planificar la confidencialidad, integridad y disponibilidad de la información, tanto en sistemas internos como en servicios de terceros o en la nube.
*Supervisar el cumplimiento normativo en materia de seguridad de la información y protección de datos (por ejemplo, leyes locales, ISO/IEC 27001:2022, GDPR, etc.).
*Administrar la gestión de identidades y accesos (IAM), implementando controles de autenticación, autorización, provisión y desprovisión de usuarios internos, para asegurar la confidencialidad, integridad y disponibilidad de los recursos tecnológicos.
*Fomentar la cultura organizacional de seguridad y protección de datos, promoviendo la conciencia y la responsabilidad en todos los niveles.
*Actuar como enlace estratégico entre la alta dirección, las áreas técnicas y los entes reguladores, garantizando una comunicación efectiva sobre riesgos y decisiones clave.
Salario: A convenir
Ubicación: Bogotá D.C.
Hibrido
Cuéntales a las empresas lo nuevo: actualiza tu hoja de vida en elempleo.com