Descripción del puesto
Propósito del Cargo:
Diseñar, implementar y controlar los componentes del sistema de gestión de seguridad de la información (tácticas, técnicas y procedimientos) abordando de manera programática los riesgos identificados para los activos de información clave de la organización, alineados al cumplimiento de los requisitos normativos, observaciones de auditoría y los estándares de la industria (ISO 27000 Y NIST), coordinando la implementación de controles en los diferentes procesos y monitoreo de la vigencia, efectividad y cobertura de los mismos a lo largo del tiempo, así como la generación de la información sobre los principales aspectos de seguridad para ser presentada a la Alta Dirección a fin de garantizar un adecuado tratamiento de los principales riesgos de seguridad y un esquema de gobierno que facilite la toma de decisiones de acuerdo a los lineamientos, los objetivos estratégicos del Banco y de la Gerencia de Seguridad de la Información.
Requisitos
EDUCACIÓN
- Título tercer nivel Ingeniería de Sistemas, Administración de Negocios, Ingeniería Informática, Ingeniería Electrónica o carreras afines.
- Deseable Máster en Administración de Empresas (MBA), Gestión de Riesgos, Seguridad de la Información, o afines. Acreditación de al menos una (01) de las siguientes organizaciones: ISC2, ISACA, FAIR, ISO, o con alguna especialización educativa afín a ciberseguridad, auditoría, privacidad y/o riesgo.
EXPERIENCIA
- Gestión de Seguridad de la Información: gestión de activos, gestión de identidades, políticas, cumplimiento normativo.
- Seguridad informática y manejo de identidades en la industria financiera
- Implementación de Proyectos tecnológicos
- Manejo de Proveedores
- Gestión de Proyectos
- Gestión de cambios.
- Soluciones operativas bancarias, financieras o afines (catálogos, métricas de evaluación).
- Participación en la implementación y/o mantenimiento y/o auditoría de sistemas de gestión basado en modelo ISO o NIST.
CONOCIMIENTO
- Mejores prácticas de Seguridad de la Información
- Modelos de gestión de riesgos de la seguridad de la información como ISO 27005, ISO 31000, NIST 800-37, FAIR entre otros.
- Gestión de auditorías (evaluación, certificación y/o cumplimiento) para programas de ciberseguridad
- Gestión de la seguridad de la información y ciberseguridad, conocimiento y conciencia del entorno normativo y la legislación aplicable
- Buenas prácticas de gestión de riesgos y Gobierno de TI tales como COBIT, FAIR, ISO31000 ó NIST RMF.
- Funciones del negocio (RRHH, Ventas/Marketing, TI, Legal, Compliance, Riesgo Operativo, Auditoría Interna)
- Gestión de Riesgo Tecnológico
- Regulación nacional e internacional de Gestión de la Información
- Auditoria de Sistemas
- Gobierno y gestión de la Seguridad de la Información
- Inglés Intermedio
COMPETENCIAS
- Creación de visión y propósito
- Empoderamiento
- Innovación práctica
- Orientación al cliente
- Orientación a resultados
- Aprendizaje y adaptación rápida
- Gestión de entornos digitales
Beneficios
Te ofrecemos un sin número de oportunidades para poner en práctica tu conocimiento, proponer ideas nuevas y diferentes en una institución que se transforma en beneficio de sus clientes y colaboradores.
Contamos con un atractivo paquete salarial con beneficios monetarios y no monetarios, entre ellos capacitaciones constantes que te ayudarán a desarrollar tus habilidades esenciales y conocimiento técnico, así como:
- Seguro médico privado
- Tarjeta de crédito como parte de tu bienvenida
- Acceso a créditos de consumo, de vivienda, de educación, entre otros, con tasas diferenciadas
- Planes de ahorro con beneficios especiales
Si cumples con todos los requisitos, esperamos tu postulación.