Analista de Seguridad
Comparte esta vacante
Algunas Responsabilidades del Puesto
Apoyar las funciones de seguridad informática y seguridad de información
Apoyar la gestión de los incidentes de seguridad informática.
Gestionar las actividades asociadas a gestión de vulnerabilidades internas y externas, así como las de parches de seguridad, es decir, realizar todas las actividades de coordinación y seguimiento de aplicación de controles para la remediación de vulnerabilidades e implementación de parches de seguridad con los proveedores o grupos resolutores correspondientes.
Generar recomendaciones o ajustes a procedimientos de seguridad informática y seguridad de la información.
Planear y gestionar las actividades para el aseguramiento del “sistema de gestión de seguridad de la información”, SGSI ISO270001.
Acompañamiento a las auditorías internas y externas para el área de TI de la compañía.
Gestionar riesgos y controles en el área de TI de la compañía
Requisitos y habilidades
Perfil
- Profesional en Ingeniería de Sistemas, Ingeniería Industrial, Ingeniería de Telecomunicaciones, Administración de Empresas, Ingeniería Informática o carreras afines.
Habilidades
- Marcos, metodologías, estándares, guías, aplicadas en ISO 27001; IEC 62443; ISO 27032; NIST CF, NERC CIP, MitreAttack.
- Planeación y diseño arquitectura de seguridad de la información y ciberseguridad.
- Conocimiento del mercado de tecnología y/o experiencia previa en roles de seguridad de la información y ciberseguridad Seguridad en Sistemas de Información.
- Manejo de plataformas de seguridad informática para ambientes de TI.
- Conceptos de seguridad de la información en la Nube.
- ITIL Fundamentos
- Aseguramiento y Control Interno (seguridad de la información)
Deseable formación complementaria en:
- ISO/IEC 27001.
- Gestión documental.
- Gestión de procesos.
- Auditoría interna.
- Gestión de riesgos.
- Seguridad de la información.
- Continuidad del negocio.
- Gestión de proyectos.
Deseable certificación o cursos como:
- ISO/IEC 27001 Foundation.
- ISO/IEC 27001 Internal Auditor.
- ITIL Foundation.
- Scrum Fundamentals.
- Gestión documental.