Descripción del puesto
Buscamos un/a Especialista de Seguridad de la Información que fortalezca la gestión de riesgos, controles y cumplimiento normativo, contribuyendo a la protección de los activos de información de la organización.
Será responsable de acompañar a las distintas áreas del Banco en la identificación de riesgos, seguimiento de incidentes y mejora continua de los controles de Seguridad de la Información.
Principales responsabilidades
- Supervisar el cumplimiento de normas, políticas y procedimientos relacionados con Seguridad de la Información.
- Validar y dar seguimiento a indicadores y KPI de Seguridad de la Información.
- Monitorear y escalar incidentes de seguridad, coordinando con las áreas técnicas responsables su atención, seguimiento y mitigación.
- Evaluar y monitorear riesgos de Seguridad de la Información, identificando oportunidades de mejora y fortalecimiento de controles institucionales.
- Participar en el diseño, implementación y mejora continua de controles de Seguridad de la Información.
- Revisar y validar periódicamente accesos e identidades asignadas a sistemas críticos, verificando el cumplimiento de los principios de mínimo privilegio y segregación de funciones.
- Participar en la revisión y actualización de políticas, manuales, procedimientos y documentación relacionada con Seguridad de la Información.
- Brindar acompañamiento técnico a diferentes áreas de negocio y tecnología en proyectos y procesos institucionales.
- Proponer iniciativas orientadas a fortalecer el nivel de madurez y la cultura de Seguridad de la Información de la organización.
Requisitos
Formación académica
Buscamos profesionales graduados en:
- Ingeniería en Sistemas de Información.
- Ingeniería en Tecnologías de la Información.
- Ingeniería Informática.
- Ingeniería de Software.
- Ciberseguridad.
- Carreras afines.
Se valorarán cursos o certificaciones relacionadas con Seguridad de la Información, Ciberseguridad, Gestión de Riesgos y Auditoría.
Experiencia
Experiencia de 3 a 5 años en posiciones relacionadas con Seguridad de la Información, Ciberseguridad, Riesgo Tecnológico, Auditoría de Sistemas, Gobierno de Seguridad o GRC.
Se valorará especialmente experiencia en instituciones financieras, cooperativas, aseguradoras, telecomunicaciones, fintech o empresas proveedoras de servicios para el sector financiero.
Conocimientos técnicos
- Gestión de Seguridad de la Información.
- ISO/IEC 27001 e ISO/IEC 27002.
- NIST Cybersecurity Framework.
- Gestión y evaluación de riesgos de Seguridad de la Información.
- Diseño, implementación y seguimiento de controles de seguridad.
- Gestión y seguimiento de incidentes de Seguridad de la Información.
- Auditoría de Seguridad de la Información y Sistemas.
- Gestión de accesos e identidades.
- Principio de mínimo privilegio.
- Segregación de funciones.
- Gestión de políticas, manuales y procedimientos de Seguridad de la Información.
- Definición y seguimiento de KPI e indicadores de seguridad.
- Cumplimiento normativo y regulatorio relacionado con Seguridad de la Información.
Se valorarán certificaciones como CISA, CISM, CRISC, CISSP, ISO/IEC 27001 Lead Implementer, ISO/IEC 27001 Lead Auditor o similares.
Beneficios
💼 Estabilidad laboral en una institución sólida del sector financiero.
📈 Participación en proyectos estratégicos relacionados con Seguridad de la Información y transformación organizacional.
🚀 Espacios para innovación, generación de propuestas y mejora continua.
🎓 Capacitación y desarrollo profesional.