Descripción del puesto
Analista de seguridad de la información y ciberseguridad
¡En Asertiva Consulting buscamos talento!
¿Deseas asumir un nuevo reto y trabajar en una empresa preocupada por seguir creciendo?
¡Esta puede ser la oportunidad para ti!
Por encargo de nuestro cliente, importante empresa financiera vehicular, estamos en búsqueda de un Analista de Seguridad de la información y ciberseguridad.
PERFIL
Bachiller o Licenciado en Ciencia de la Computación
Deseable 2-3 años desempeñando funciones similares.
Microsoft Office intermedio (Excel, Word, PowerPoint).
Inglés intermedio
Conocimiento en: ISO 27001, ISO 27002, NIST CSF, ITIL, Ley de Protección de Datos Personales, Normativa SBS/SMV relacionada con seguridad de la información y continuidad del negocio, Metodologías de gestión de riesgos tecnológicos (ISO 31000, COBIT, OCTAVE), Windows Server 201x, SQL 201x, Oracle 11x, Antivirus, Firewall, UTM, WAF, Antispam, Conocimientos en controles de seguridad en AWS, Azure o GCP, Fundamentos de TCP/IP, VPN, VLANs, segmentación de redes, Estudios en CISSP, CISM, CISA u otros equivalentes.
PRINCIPALES FUNCIONES
Implementar y monitorear políticas, procedimientos y manuales del SGSI para garantizar la protección y adecuada gestión de la información en la empresa.
Revisar perfiles y privilegios de acceso en sistemas y proyectos informáticos, considerando evaluaciones de riesgo para asegurar accesos alineados con principios de seguridad y reducción de riesgos.
Atender requerimientos de auditoría interna y externa para cumplir estándares regulatorios en materia de seguridad.
Dar seguimiento a los planes de acción derivados de auditorías. para fortalecer la cultura de cumplimiento y seguridad. Levantar información para identificar y clasificar activos de información para contar con un inventario actualizado y confiable.
Apoyar en el análisis de riesgos de la información para gestionar riesgos de manera oportuna.
Gestionar incidentes de seguridad de la información para minimizar impactos y garantizar continuidad del negocio.
Elaborar reportes e indicadores de seguridad de la información para facilitar la toma de decisiones en materia de seguridad.
Ejecutar actividades de concientización y capacitación en Seguridad de la Información para incrementar la cultura de seguridad en los colaboradores.
Implementar el Programa de Ciberseguridad, seleccionando un marco de referencia internacional que permita: identificación de activos, protección, detección, respuesta y recuperación para garantizar la resiliencia tecnológica y la protección integral frente a incidentes de ciberseguridad.
Ejecutar actividades de identificación, prevención y mitigación de ataques informáticos, incluyendo pruebas de vulnerabilidad y test de penetración en infraestructura y aplicaciones para reducir la superficie de ataque y garantizar la seguridad de los sistemas críticos.
Otras funciones similares a las anteriormente descritas que sean indicadas por el Empleador o superior jerárquico en función de necesidades y requerimientos del área/unidad para garantizar el cumplimiento de objetivos del área, dentro del alcance de responsabilidades del puesto.
CONDICIONES
Contrato a plazo fijo renovable en planilla régimen general.
EPS cubierta al 75% Oncológico cubierto al 100%
Tarjeta de alimentación.
Modalidad de trabajo híbrida de lunes a viernes de 9am a 6pm.