Objetivo del cargo
Colaborar en la gestión y operación de Seguridad de la Información, participando en la administración del SGSI, la gestión de riesgos y controles, el cumplimiento de ISO/IEC 27001, procesos de auditoría y mejora continua. Asimismo, apoyará la gestión del ciclo de vida de cuentas y accesos, junto con las iniciativas de cultura y concientización en seguridad.
Principales funciones
- Administrar y mantener el SGSI, incluyendo políticas, procedimientos, controles y documentación asociada.
- Apoyar la gestión de riesgos de Seguridad de la Información, realizando seguimiento a planes de tratamiento y cumplimiento de controles.
- Participar en procesos de auditoría, certificación y evaluación de cumplimiento bajo ISO/IEC 27001/27002 y otros marcos aplicables.
- Gestionar y controlar el ciclo de vida de cuentas y accesos, coordinando altas, modificaciones, bajas y revisiones periódicas.
- Asegurar la aplicación de principios de mínimo privilegio, segregación de funciones y control de accesos, identificando cuentas inactivas, genéricas o con privilegios excesivos.
- Participar en iniciativas relacionadas con el gobierno de identidades y accesos.
- Mantener actualizadas matrices, evidencias, indicadores y reportes de Seguridad de la Información.
- Diseñar y ejecutar iniciativas de cultura y concientización en ciberseguridad, incluyendo campañas de phishing y actividades de sensibilización.
- Preparar y realizar capacitaciones y charlas dirigidas a distintos públicos de la organización, desempeñándose como relator.
- Coordinar actividades con Ciberseguridad según corresponda.
- Realizar la evaluación de seguridad de proveedores y terceros, cuando corresponda.
- Proponer mejoras a procesos, controles y procedimientos de Seguridad de la Información.
Requisitos
- Formación competente en Ingeniería Informática, Ciberseguridad, Seguridad de la Información o carrera afín.
- Experiencia en Seguridad de la Información y gestión de SGSI.
- Conocimientos sólidos en ISO/IEC 27001 e ISO/IEC 27002.
- Experiencia en gestión de riesgos, controles, auditorías y planes de acción.
- Deseables conocimientos en gestión de cuentas, accesos e IAM.
- Experiencia en elaboración de documentación, matrices, indicadores y reportes.
- Experiencia en concientización, capacitación y relatoría.
- Deseable conocimiento de marcos como NIST y CIS Controls.
Competencias
- Capacidad analítica y orientación al detalle.
- Organización y capacidad para gestionar múltiples iniciativas.
- Comunicación efectiva y capacidad para relacionarse con distintos niveles de la organización.
- Habilidades de presentación y relatoría.
- Proactividad, autonomía y orientación a resultados.
- Capacidad para trabajar de manera transversal y promover el cumplimiento de controles y políticas de seguridad.
- Compromiso con la confidencialidad y la mejora continua.
Deseable
- Certificación ISO/IEC 27001 Lead Implementer o Lead Auditor.
- Certificaciones o formación complementaria en Seguridad de la Información, gestión de riesgos o gobierno de identidades.
- Experiencia en implementación o mantenimiento de SGSI y procesos de certificación.
Envíanos tu CV:
[email protected]
📌 Consultor de Ciberseguridad (Santiago)
🏢 2080 Servicios
📍 Santiago