
Ejecutivo de Seguridad de la Información (ISO 27001)
1 año de experiencia, Técnico hasta Profesional
Salario a convenir
Bogotá, D.C. - Cali - Medellín - Barranquilla
Requisitos para aplicar a la vacante:
Ejecutivo de Seguridad de la Información (ISO 27001)
- Seguridad de la Información
- ISO 27001
- SGSI
- gestión de riesgos
- auditoría
- cumplimiento
- gestión documental
- control de accesos
¡Hola! ¿Listo para llevar la seguridad de la información al siguiente nivel? Buscamos un Ejecutivo de Seguridad de la Información apasionado por proteger nuestros activos digitales y fortalecer nuestro Sistema de Gestión de Seguridad de la Información (SGSI) bajo la norma ISO/IEC 27001:2022. Serás una pieza clave en el mantenimiento y mejora continua de nuestros controles, facilitando auditorías y asegurando el cumplimiento normativo. Si te interesa la gestión de riesgos, la auditoría interna y el control de accesos, ¡este es tu lugar! Únete a un equipo dinámico donde tendrás acompañamiento y formación constante para crecer profesionalmente. ¡Tu experiencia como Analista de Seguridad de la Información o Analista SGSI será muy valiosa para nosotros! Postúlate y desarrolla tu experiencia en seguridad de la información con acompañamiento especializado.
- Mantener y mejorar continuamente el SGSI de acuerdo con la norma ISO/IEC 27001:2022.
- Implementar y supervisar los controles de seguridad definidos en el Anexo A y el Statement of Applicability (SOA).
- Gestionar el registro de actividades de tratamiento de datos personales (ROPA).
- Coordinar la ejecución de planes de acción correctivos y preventivos (CAPA).
- Realizar la gestión integral de riesgos de seguridad de la información identificando evaluando y tratando amenazas.
- Planificar y ejecutar auditorías internas del SGSI y dar soporte en auditorías externas.
- Asegurar el control documental y la gestión de versiones de políticas y procedimientos de seguridad.
- Administrar y supervisar los controles de acceso lógicos y físicos a los sistemas de información.
- Coordinar la realización de pruebas de vulnerabilidad y análisis de seguridad de la red.
- Mantener un inventario actualizado de los activos tecnológicos y su clasificación de seguridad.
- Tecnólogo profesional o estudiante universitario de últimos semestres con mínimo 80% de créditos aprobados en Ingeniería de Sistemas Informática Ingeniería Industrial con énfasis en tecnología o áreas afines.
- Experiencia demostrable en la implementación y/o mantenimiento de un SGSI basado en ISO 27001.
- Conocimiento profundo de los controles del Anexo A de la norma ISO/IEC 27001:2022.
- Experiencia en la elaboración y gestión de SoA (Statement of Applicability).
- Capacidad para realizar y documentar análisis de riesgos de seguridad de la información.
- Experiencia en la ejecución de auditorías internas de seguridad de la información.
- Conocimiento en gestión documental y control de versiones.
- Experiencia en la administración de controles de acceso.
- Familiaridad con pruebas de vulnerabilidad y gestión de incidentes de seguridad.
- Conocimiento en protección de datos personales y normativas afines.
- Profesional
- Software informática y telecomunicaciones
- Investigación y Calidad
- Analista
Otras habilidades:
- ISO/IEC 27001:2022
- SGSI
- Gestión de riesgos
- Auditoría interna
- Control de accesos
- Comunicación
- Análisis
- Resolución de problemas
- Trabajo en equipo
- Atención al detalle
Habilidades
- ISO/IEC 27001:2022
- SGSI
- Gestión de riesgos
- Auditoría interna
- Control de accesos
- Comunicación
- Análisis
- Resolución de problemas
- Trabajo en equipo
- Atención al detalle
Palabras clave:
Seguridad de la Información, ISO 27001, SGSI, gestión de riesgos, auditoría
Ver empresa: TUDO BEM TUDO BOM ANDEAN, SAS
