Analista de Seguridad

Serás el encargado de brindar apoyo operativo y administrativo para la implementación, mantenimiento y mejora continua del Sistema de Gestión de Seguridad de la Información (SGSI), asegurando la actualización permanente de la documentación, el seguimiento a actividades, la recopilación de evidencias, el control documental, la coordinación logística de auditorías y el cumplimiento de los cronogramas definidos por el Líder y el Arquitecto de Ciberseguridad.

Comparte esta vacante

Algunas Responsabilidades del Puesto

Apoyar las funciones de seguridad informática y seguridad de información 

Apoyar la gestión de los incidentes de seguridad informática.

Gestionar las actividades asociadas a gestión de vulnerabilidades internas y externas, así como las de parches de seguridad, es decir, realizar todas las actividades de coordinación y seguimiento de aplicación de controles para la remediación de vulnerabilidades e implementación de parches de seguridad con los proveedores o grupos resolutores correspondientes. 

Generar recomendaciones o ajustes a procedimientos de seguridad informática y seguridad de la información.

Planear y gestionar las actividades para el aseguramiento del “sistema de gestión de seguridad de la información”, SGSI ISO270001.

Acompañamiento a las auditorías internas y externas para el área de TI de la compañía.

Gestionar riesgos y controles en el área de TI de la compañía 

Requisitos y habilidades

Perfil

  • Profesional en Ingeniería de Sistemas, Ingeniería Industrial, Ingeniería de Telecomunicaciones, Administración de Empresas, Ingeniería Informática o carreras afines. 

Habilidades

  • Marcos, metodologías, estándares, guías, aplicadas en ISO 27001; IEC 62443; ISO 27032; NIST CF, NERC CIP, MitreAttack.
  • Planeación y diseño arquitectura de seguridad de la información y ciberseguridad.
  • Conocimiento del mercado de tecnología y/o experiencia previa en roles de seguridad de la información y ciberseguridad Seguridad en Sistemas de Información.
  • Manejo de plataformas de seguridad informática para ambientes de TI.
  • Conceptos de seguridad de la información en la Nube.
  • ITIL Fundamentos
  • Aseguramiento y Control Interno (seguridad de la información)

Deseable formación complementaria en:

  • ISO/IEC 27001. 
  • Gestión documental. 
  • Gestión de procesos. 
  • Auditoría interna. 
  • Gestión de riesgos. 
  • Seguridad de la información. 
  • Continuidad del negocio. 
  • Gestión de proyectos. 

Deseable certificación o cursos como:

  • ISO/IEC 27001 Foundation. 
  • ISO/IEC 27001 Internal Auditor. 
  • ITIL Foundation. 
  • Scrum Fundamentals. 
  • Gestión documental. 

No guardes esto solo para ti, compártelo