Descripción del puesto

Propósito del Cargo:

Diseñar, implementar y controlar los componentes del sistema de gestión de seguridad de la información (tácticas, técnicas y procedimientos) abordando de manera programática los riesgos identificados para los activos de información clave de la organización, alineados al cumplimiento de los requisitos normativos, observaciones de auditoría y los estándares de la industria (ISO 27000 Y NIST), coordinando la implementación de controles en los diferentes procesos y monitoreo de la vigencia, efectividad y cobertura de los mismos a lo largo del tiempo, así como la generación de la información sobre los principales aspectos de seguridad para ser presentada a la Alta Dirección a fin de garantizar un adecuado tratamiento de los principales riesgos de seguridad y un esquema de gobierno que facilite la toma de decisiones de acuerdo a los lineamientos, los objetivos estratégicos del Banco y de la Gerencia de Seguridad de la Información.


Requisitos

EDUCACIÓN

  • Título tercer nivel Ingeniería de Sistemas, Administración de Negocios, Ingeniería Informática, Ingeniería Electrónica o carreras afines.
  • Deseable Máster en Administración de Empresas (MBA), Gestión de Riesgos, Seguridad de la Información, o afines. Acreditación de al menos una (01) de las siguientes organizaciones: ISC2, ISACA, FAIR, ISO, o con alguna especialización educativa afín a ciberseguridad, auditoría, privacidad y/o riesgo.

EXPERIENCIA

  • Gestión de Seguridad de la Información: gestión de activos, gestión de identidades, políticas, cumplimiento normativo.
  • Seguridad informática y manejo de identidades en la industria financiera
  • Implementación de Proyectos tecnológicos
  • Manejo de Proveedores
  • Gestión de Proyectos
  • Gestión de cambios.
  • Soluciones operativas bancarias, financieras o afines (catálogos, métricas de evaluación).
  • Participación en la implementación y/o mantenimiento y/o auditoría de sistemas de gestión basado en modelo ISO o NIST.

CONOCIMIENTO

  • Mejores prácticas de Seguridad de la Información
  • Modelos de gestión de riesgos de la seguridad de la información como ISO 27005, ISO 31000, NIST 800-37, FAIR entre otros.
  • Gestión de auditorías (evaluación, certificación y/o cumplimiento) para programas de ciberseguridad
  • Gestión de la seguridad de la información y ciberseguridad, conocimiento y conciencia del entorno normativo y la legislación aplicable
  • Buenas prácticas de gestión de riesgos y Gobierno de TI tales como COBIT, FAIR, ISO31000 ó NIST RMF.
  • Funciones del negocio (RRHH, Ventas/Marketing, TI, Legal, Compliance, Riesgo Operativo, Auditoría Interna)
  • Gestión de Riesgo Tecnológico
  • Regulación nacional e internacional de Gestión de la Información
  • Auditoria de Sistemas
  • Gobierno y gestión de la Seguridad de la Información
  • Inglés Intermedio

COMPETENCIAS

  • Creación de visión y propósito
  • Empoderamiento
  • Innovación práctica
  • Orientación al cliente
  • Orientación a resultados
  • Aprendizaje y adaptación rápida
  • Gestión de entornos digitales

Beneficios

Te ofrecemos un sin número de oportunidades para poner en práctica tu conocimiento, proponer ideas nuevas y diferentes en una institución que se transforma en beneficio de sus clientes y colaboradores.

Contamos con un atractivo paquete salarial con beneficios monetarios y no monetarios, entre ellos capacitaciones constantes que te ayudarán a desarrollar tus habilidades esenciales y conocimiento técnico, así como:

  • Seguro médico privado
  • Tarjeta de crédito como parte de tu bienvenida
  • Acceso a créditos de consumo, de vivienda, de educación, entre otros, con tasas diferenciadas
  • Planes de ahorro con beneficios especiales

Si cumples con todos los requisitos, esperamos tu postulación.


a través de Hiring Room