11 sep
|
ASTRA Group
|
Providencia
11 sep
ASTRA Group
Providencia
Consultor de Seguridad de la Información — ISO 27001
Descripción
Empresa integradora de tecnología busca un Consultor de Seguridad de la Información para fortalecer e internalizar su línea de servicios de cumplimiento y gestión de riesgo.
El cargo nace de una decisión estratégica: desarrollar internamente capacidades que hoy se ejecutan con terceros, manteniendo la red de partners como complemento. Quien asuma esta posición trabajará junto a la Gerencia General y la Dirección de I+D, con proyección declarada a liderar el área en el mediano plazo.
Funciones principales
- Asesorar a clientes en la implementación y mantención de sistemas de gestión de seguridad de la información conforme a ISO/IEC 27001
- Levantar y mantener matrices de riesgo, definir controles aplicables y construir el programa de tratamiento
- Ejecutar el seguimiento del programa, verificar evidencia y reportar avance al cliente
- Apoyar los requerimientos de cumplimiento derivados de la Ley 21.719 sobre protección de datos personales
- Actuar como contraparte técnica de los partners externos que ejecutan consultoría y auditoría
- Acompañar al equipo comercial en instancias de preventa: comprender el alcance de la propuesta, acompañar a quienes levantan la información técnica en terreno y guiar al cliente sobre los alcances de la solución
- Soportar el desarrollo del servicio de CISO virtual y la gestión de riesgo interna hacia los clientes
Requisitos
- Certificación ISO/IEC 27001 Lead Auditor (excluyente)
- 1 a 3 años de experiencia en seguridad de la información, cumplimiento o GRC
- Experiencia comprobable en levantamiento de matrices de riesgo y definición de controles
- Experiencia atendiendo clientes en modalidad consultiva: capacidad de explicar, orientar y sostener una recomendación técnica frente a una contraparte
Deseable
- ISO/IEC 27001 Lead Implementer
- ISO/IEC 27005 o formación formal en gestión de riesgo
- Experiencia previa en integrador de tecnología o consultora
- Conocimiento del marco de la Ley 21.663 y de la normativa de la ANCI
Sobre la capacidad consultiva que buscamos No buscamos un perfil de venta ni de gestión de cuentas. Buscamos a alguien con experiencia real atendiendo clientes: que entienda cómo se estructura una propuesta técnica, que pueda acompañar al equipo cuando se levanta información en terreno, y que sepa conducir una conversación con el cliente explicando qué implica lo que se va a implementar y por qué.
Ofrecemos
- Renta líquida entre $2.100.000 y $2.200.000
- Contrato indefinido, jornada de 42 horas semanales
- Financiamiento de certificaciones
- Trabajo directo con una red establecida de partners especializados
- Participación en el desarrollo de una línea de servicio nueva, con proyección a liderar el área
Tipo de puesto: Jornada completa, Indefinido Sueldo: $2.000.000 - $2.200.000 al mes
Application Question(s)
- Describe una matriz de riesgo que hayas levantado: qué metodología usaste, cómo definiste criterios de probabilidad e impacto, y cómo pasaste de esos riesgos a los controles del Anexo A.
- Explica qué es un SGSI y para qué le sirve a una empresa, como si se lo explicaras a un gerente general sin formación técnica. Máximo 4 líneas.
- ¿Has participado en la implementación completa de un SGSI bajo ISO 27001? Indica en qué etapas participaste y cuál fue tu rol concreto en cada una.
- Un cliente rechaza un control que recomendaste porque le parece caro. Describe cómo abordas esa conversación y a qué acuerdo llegarías.
- Indica tu certificación ISO/IEC 27001, el organismo que la emitió y el año de obtención. Si tienes Lead Implementer u otra certificación en gestión de riesgo, agrégala.
- ¿Cuál es tu expectativa de renta?
Lugar de trabajo: Híbrido en Providencia, Región Metropolitana
📌 Consultor de Seguridad de la Información (Providencia)
🏢 ASTRA Group
📍 Providencia