Objetivo del Cargo:
Gestionar la ejecución de controles, monitoreo, análisis y mejora continua de la seguridad de la información mediante la aplicación de políticas, estándares y buenas prácticas, asegurando la protección de los activos tecnológicos, el cumplimiento normativo y la mitigación de riesgos que afecten la continuidad del negocio.
Principales Responsabilidades:
Gestión de Controles de Seguridad de la Información:
Implementar controles de seguridad aplicando políticas, estándares y buenas prácticas, con el fin de proteger la información sensible y garantizar la confidencialidad, integridad y disponibilidad.
Administrar accesos a los sistemas mediante la gestión de usuarios y privilegios, aplicando principios de mínimo privilegio y asegurando un acceso adecuado y controlado.
Monitorear el cumplimiento de los controles de seguridad mediante revisiones periódicas y análisis de registros, garantizando la adherencia a normativas internas y estándares definidos.
Validar configuraciones de sistemas e infraestructura mediante chequeos técnicos y revisiones de seguridad, identificando y corrigiendo vulnerabilidades.
Documentar los controles y evidencias a través de registros técnicos formales, asegurando la trazabilidad y soporte para auditorías.
Apoyar la mejora continua de los controles mediante la identificación de oportunidades de optimización basadas en riesgos e incidentes.
Gestión de Incidentes de Seguridad:
Monitorear eventos de seguridad mediante el uso de herramientas tecnológicas, identificando anomalías, comportamientos sospechosos o posibles incidentes en tiempo real.
Analizar y gestionar la respuesta a incidentes aplicando procedimientos y protocolos definidos, asegurando una contención, erradicación y recuperación efectiva.
Coordinar la resolución de incidentes con las áreas técnicas involucradas, garantizando la restauración segura de los servicios afectados.
Documentar los incidentes y su gestión mediante registros técnicos, asegurando la trazabilidad, cumplimiento de auditorías y generación de lecciones aprendidas.
Apoyar la mejora continua del proceso de respuesta a incidentes, identificando oportunidades de optimización basadas en eventos ocurridos.
Gestión de Riesgos de Seguridad de la Información:
Identificar riesgos de seguridad mediante el análisis de vulnerabilidades, amenazas y activos críticos, anticipando posibles escenarios que puedan afectar a la organización.
Evaluar los riesgos identificados utilizando metodologías definidas, determinando su impacto y probabilidad para priorizar las acciones de control.
Definir planes de tratamiento de riesgos mediante la implementación de controles técnicos y/o administrativos, orientados a mitigar, transferir o aceptar los riesgos.
Monitorear el estado de los riesgos mediante seguimiento continuo, verificando la efectividad de los controles y la vigencia de los escenarios de riesgo.
Reportar el estado de los riesgos a través de informes técnicos, facilitando la toma de decisiones por parte de la subgerencia y áreas involucradas.
Apoyar la mejora continua del proceso de gestión de riesgos, incorporando lecciones aprendidas y ajustes derivados de incidentes y auditorías.
Requisitos del Perfil:
Formación Académica: Título universitario en Ingeniería en Sistemas, Ingeniería en Ciberseguridad, Ingeniería en Redes y Telecomunicaciones o carreras afines.
Cuarto Nivel: Maestría en Ciberseguridad, Seguridad de la Información, Gestión de la Ciberseguridad o afines.
Experiencia Previa: Mínimo 3 años en funciones relacionadas con seguridad de la información, gestión de incidentes, controles de seguridad o gestión de riesgos tecnológicos. Se valora haber participado en la implementación o auditoría de un SGSI.
Conocimientos Técnicos Requeridos:
Estándares y buenas prácticas (ISO/IEC 27001/27002, NIST CSF, CIS Controls u otros).
Gestión de riesgos de seguridad de la información (ISO/IEC 27005 o metodologías equivalentes).
Seguridad en infraestructura, redes, sistemas y entornos cloud.
Herramientas de monitoreo y gestión de eventos (SIEM, EDR/XDR, gestión de vulnerabilidades u otras).
Análisis de vulnerabilidades y pruebas de penetración.
Conceptos de control de accesos y gestión de identidades (IAM, MFA, PAM).
Gestión y respuesta a incidentes de seguridad.
Normativa de protección de datos personales (LOPDP) y cumplimiento regulatorio.
Continuidad del negocio y recuperación ante desastres (BCP/DRP).
Habilidades Críticas y Competencias:
Seguridad de la información y monitoreo continuo.
Gestión y respuesta a incidentes.
Análisis y evaluación de riesgos tecnológicos.
Gestión e implementación de controles de seguridad.
Recuerda que al dar clic en POSTULARME deberás completar tus evaluaciones en tu página de candidato. La postulación estará completa una vez que termines todas las evaluaciones
Tu proceso de selección simple, inteligente y moderno
