
Coordinador(a) de Seguridad de la Información y Riesgos TI.
5 años de experiencia, Profesional hasta Especialización/ Maestría
Salario a convenir
Bogotá, D.C.
Requisitos para aplicar a la vacante:
Nos encontramos en búsqueda de Coordinador(a) de Seguridad de la Información y Riesgos TI. El objetivo de este rol es garantizar la protección de la información, la resiliencia tecnológica y la alineación con los objetivos institucionales, participando en la definición de la estrategia de seguridad de la información y liderando la implementación de los planes derivados.
Asimismo, será responsable de articular la gestión de riesgos de TI y seguridad de la información, el cumplimiento normativo, el control interno, la gestión de licenciamiento y la respuesta a auditorías, promoviendo la eficiencia y adopción de mejores prácticas en los procesos de TI.
📋 Principales funciones
- Liderar los planes de fortalecimiento de seguridad de la información y ciberseguridad, aplicando marcos y estándares como NIST, ISO/IEC 27001:2022 e ISO 22301:2019.
- Definir, implementar y supervisar políticas, procesos y controles de seguridad de la información, realizando seguimiento a su cumplimiento.
- Liderar la gestión de riesgos de TI y seguridad de la información, incluyendo su identificación, análisis, evaluación, tratamiento y seguimiento.
- Gestionar los requerimientos de seguridad de la información y los procesos de accesos, roles y perfiles en las aplicaciones tecnológicas institucionales.
- Liderar la gestión de eventos e incidentes de seguridad, así como la definición y socialización de los planes de respuesta.
- Definir e implementar planes de recuperación ante desastres y coordinar las pruebas necesarias para fortalecer la continuidad del negocio.
- Coordinar pruebas de Ethical Hacking y realizar seguimiento a los planes de acción derivados de sus resultados.
- Liderar las actividades de cumplimiento y control de TI, incluyendo la preparación y seguimiento a auditorías internas y externas.
- Liderar la gestión del licenciamiento de software, asegurando su adecuada administración, optimización y cumplimiento.
- Liderar y promover la mejora continua de los procesos de gestión de TI, incorporando buenas prácticas como ITIL y COBIT.
- Promover una cultura de ciberseguridad y gestión de riesgos, sensibilizando a los diferentes actores sobre su responsabilidad en la protección de la información.
👤 Perfil requerido
Profesional en Ingeniería de Sistemas o áreas afines.
💼 Experiencia
Buscamos perfil con mínimo 5 años de experiencia en liderazgo de equipos y gestión de proyectos de Seguridad TI, que cuente con conocimientos sólidos y experiencia en:
- Seguridad de la Información bajo ISO 27001, Gestión de Riesgos TI bajo ISO 31000 y COBIT, y Gestión de Riesgos de Seguridad de la Información bajo ISO/IEC 27005.
- Gestión de licenciamiento y control TI.
- Cumplimiento TI y Gestión del Servicio TI.
💻 Conocimientos
Se requiere conocimiento y manejo de marcos, estándares y buenas prácticas asociados a:
- Seguridad de la información: ISO/IEC 27000, NIST Cybersecurity Framework y CIS Controls.
- Riesgos de TI: ISO 31000, NIST SP 800-30 y COBIT.
- Continuidad de negocio: ISO 22301, NIST SP 800-34 e ITIL Service Continuity Management.
- Gestión del servicio: ITIL v4, COBIT e ISO/IEC 20000.
- Gestión de licenciamiento: SAM, ISO/IEC 19770 e ITIL Asset Management.
- Normatividad relacionada con protección de datos personales, transparencia, acceso a la información y PCI DSS.
📌 Información importante
- Tipo de contrato: Término indefinido
- Modalidad: Hibrida
Habilidades
- NIST Cybersecurity Framework
- Liderazgo
- Comunicación
- Resolución de problemas
Palabras clave:
Coordinador de Seguridad de la Información, Coordinador de Ciberseguridad, Coordinador de Riesgos TI, Seguridad de la Información, Ciberseguridad
Ver empresa: Universidad de los Andes
