Descripción del puesto

Buscamos un/a Especialista de Seguridad de la Información que fortalezca la gestión de riesgos, controles y cumplimiento normativo, contribuyendo a la protección de los activos de información de la organización.

Será responsable de acompañar a las distintas áreas del Banco en la identificación de riesgos, seguimiento de incidentes y mejora continua de los controles de Seguridad de la Información.

Principales responsabilidades

  • Supervisar el cumplimiento de normas, políticas y procedimientos relacionados con Seguridad de la Información.
  • Validar y dar seguimiento a indicadores y KPI de Seguridad de la Información.
  • Monitorear y escalar incidentes de seguridad, coordinando con las áreas técnicas responsables su atención, seguimiento y mitigación.
  • Evaluar y monitorear riesgos de Seguridad de la Información, identificando oportunidades de mejora y fortalecimiento de controles institucionales.
  • Participar en el diseño, implementación y mejora continua de controles de Seguridad de la Información.
  • Revisar y validar periódicamente accesos e identidades asignadas a sistemas críticos, verificando el cumplimiento de los principios de mínimo privilegio y segregación de funciones.
  • Participar en la revisión y actualización de políticas, manuales, procedimientos y documentación relacionada con Seguridad de la Información.
  • Brindar acompañamiento técnico a diferentes áreas de negocio y tecnología en proyectos y procesos institucionales.
  • Proponer iniciativas orientadas a fortalecer el nivel de madurez y la cultura de Seguridad de la Información de la organización.

Requisitos

Formación académica

Buscamos profesionales graduados en:

  • Ingeniería en Sistemas de Información.
  • Ingeniería en Tecnologías de la Información.
  • Ingeniería Informática.
  • Ingeniería de Software.
  • Ciberseguridad.
  • Carreras afines.

Se valorarán cursos o certificaciones relacionadas con Seguridad de la Información, Ciberseguridad, Gestión de Riesgos y Auditoría.

Experiencia

Experiencia de 3 a 5 años en posiciones relacionadas con Seguridad de la Información, Ciberseguridad, Riesgo Tecnológico, Auditoría de Sistemas, Gobierno de Seguridad o GRC.

Se valorará especialmente experiencia en instituciones financieras, cooperativas, aseguradoras, telecomunicaciones, fintech o empresas proveedoras de servicios para el sector financiero.

Conocimientos técnicos

  • Gestión de Seguridad de la Información.
  • ISO/IEC 27001 e ISO/IEC 27002.
  • NIST Cybersecurity Framework.
  • Gestión y evaluación de riesgos de Seguridad de la Información.
  • Diseño, implementación y seguimiento de controles de seguridad.
  • Gestión y seguimiento de incidentes de Seguridad de la Información.
  • Auditoría de Seguridad de la Información y Sistemas.
  • Gestión de accesos e identidades.
  • Principio de mínimo privilegio.
  • Segregación de funciones.
  • Gestión de políticas, manuales y procedimientos de Seguridad de la Información.
  • Definición y seguimiento de KPI e indicadores de seguridad.
  • Cumplimiento normativo y regulatorio relacionado con Seguridad de la Información.

Se valorarán certificaciones como CISA, CISM, CRISC, CISSP, ISO/IEC 27001 Lead Implementer, ISO/IEC 27001 Lead Auditor o similares.


Beneficios

💼 Estabilidad laboral en una institución sólida del sector financiero.

📈 Participación en proyectos estratégicos relacionados con Seguridad de la Información y transformación organizacional.

🚀 Espacios para innovación, generación de propuestas y mejora continua.

🎓 Capacitación y desarrollo profesional.


a través de Hiring Room