Director de seguridad de la informacion

PROGRESIÓN SOCIEDAD COMISIONISTA DE BOLSA


Fecha: hace 1 semana
ciudad: Bogotá, Bogotá D.C.
Tipo de contrato: Tiempo completo
Buscamos un(a) Director(a) de Seguridad de la Información con experiencia en el sector financiero o en compañías reguladas, responsable de liderar el SGSI, la estrategia de ciberseguridad, la gestión de riesgos tecnológicos y la respuesta ante incidentes. Requerimos formación profesional en ingenierías relacionadas con tecnología, especialización en seguridad, ciberseguridad o riesgos y mínimo ocho años de experiencia.\nEn Progresión Sociedad Comisionista de Bolsa buscamos un(a) Director(a) de Seguridad de la Información que lidere la estrategia integral de seguridad de la información y ciberseguridad de la organización, asegurando la protección de nuestros activos de información, la gestión adecuada de los riesgos tecnológicos y el cumplimiento de la regulación aplicable al sector financiero.\nMisión del cargo\nDefinir, dirigir y fortalecer el Sistema de Gestión de Seguridad de la Información SGSI y el marco integral de ciberseguridad de la entidad, garantizando la confidencialidad, integridad y disponibilidad de la información.\nEl cargo deberá asegurar que la estrategia de seguridad se encuentre alineada con los objetivos del negocio, el apetito de riesgo aprobado por la Junta Directiva, la normativa de la Superintendencia Financiera de Colombia y las mejores prácticas internacionales.\nPrincipales responsabilidades\nDefinir y liderar la estrategia corporativa de seguridad de la información, ciberseguridad y gestión de riesgos tecnológicos.\nDirigir la implementación, mantenimiento y mejora continua del SGSI conforme con ISO 27001.\nEstablecer políticas, estándares, metodologías y controles para la protección de los activos de información.\nPresentar a la Alta Dirección, comités y Junta Directiva los indicadores de gestión, KPI, KRI, riesgos relevantes y planes de acción.\nLiderar la identificación, evaluación, tratamiento y seguimiento de riesgos de seguridad de la información y ciberseguridad.\nDirigir la respuesta ante incidentes críticos, asegurando su contención, investigación, recuperación, documentación y gestión de lecciones aprendidas.\nCoordinar ejercicios de simulación, pruebas de resiliencia, recuperación tecnológica y respuesta ante ciberataques.\nSupervisar la gestión de vulnerabilidades, monitoreo de amenazas, controles de acceso, prevención de fuga de información y protección de plataformas críticas.\nEvaluar y supervisar los riesgos de seguridad asociados con proveedores, aliados y terceros críticos.\nGarantizar el cumplimiento de los requerimientos establecidos por la Superintendencia Financiera de Colombia y demás autoridades competentes.\nRepresentar a la organización ante entes de control, auditores, proveedores especializados y organismos relacionados con seguridad y ciberseguridad.\nLiderar el equipo de seguridad de la información y ciberseguridad, promoviendo su desarrollo, desempeño y actualización técnica.\nPromover una cultura organizacional de seguridad mediante programas de sensibilización, formación y comunicación.\nParticipar en proyectos tecnológicos y estratégicos, asegurando la incorporación de controles de seguridad desde su diseño.\nFormación académica\nProfesional en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Telecomunicaciones, Ingeniería Electrónica o carreras afines.\nEspecialización obligatoria en Seguridad de la Información, Ciberseguridad, Gestión de Riesgos Tecnológicos, Auditoría de Sistemas o áreas relacionadas.\nMaestría deseable en Seguridad de la Información, Ciberseguridad, Gestión de Riesgos, Tecnología, Administración o áreas afines.\nExperiencia requerida
· Mínimo ocho años de experiencia en seguridad de la información, ciberseguridad, gestión de riesgos tecnológicos o continuidad tecnológica.\nAl menos tres años liderando equipos, áreas o programas de seguridad de la información y ciberseguridad.\nExperiencia en entidades del sector financiero, compañías vigiladas o empresas altamente reguladas.\nExperiencia en interacción con Alta Dirección, comités, auditorías y entes de supervisión.\nExperiencia en gestión de incidentes, riesgos de terceros, vulnerabilidades y planes de tratamiento de riesgos tecnológicos.\nConocimientos técnicos\nSistemas de Gestión de Seguridad de la Información SGSI.\nISO/IEC 27001 y estándares relacionados.\nGestión de riesgos tecnológicos y cibernéticos.\nNormativa de la Superintendencia Financiera de Colombia.\nGobierno de seguridad de la información.\nRespuesta y gestión de incidentes de ciberseguridad.\nGestión de vulnerabilidades y monitoreo de amenazas.\nContinuidad, resiliencia y recuperación tecnológica.\nSeguridad en proveedores y terceros.\nProtección de datos y prevención de fuga de información.\nDiseño y seguimiento de indicadores KPI y KRI.\nArquitecturas, controles de acceso y seguridad de plataformas tecnológicas.-Requerimientos- Educación mínima: Postgrado / Maestría
años de experiencia
Palabras clave: lider, jefe, gerente, manager, director, chief, lead, jefatura, regente, escolta, guardia, vigilante, guarda, guard, vigilancia, information, informacion

Cómo postularme

Para solicitar este empleo, debe autorizarse en nuestro sitio web. Si aún no tiene una cuenta, regístrese.

Publicar un currículum