ESPECIALISTA SEGURIDAD DE LA INFORMACION USA
Fecha: 22 sept 2025
Ubicación: Bogotá, D.C.
Empresa: keraltysas
Propósito del cargo
El especialista en seguridad de la información desarrolla e implementa programas integrales de seguridad de la información, incluyendo la definición de políticas, procesos y estándares de seguridad. Realiza evaluaciones de auditoría y define procesos y estándares para asegurar que se mantengan los controles de seguridad y que se cumplan otros requisitos aplicables de seguridad. Proporciona orientación consultiva en el desarrollo de estrategias y programas de seguridad de la información. Lidera esfuerzos, supervisa resultados, proporciona capacitación formal y actúa como recurso técnico para los miembros del equipo de seguridad de la información.
Educación
Formación complementaria
- Título universitario relacionado en TI o experiencia equivalente.
Certificaciones requeridas:
- Auditor interno o líder ISO27001:2022 (Requerido)
- CRISC (Requerido)
- CISSP (Deseable)
- 180 días para obtenerlas si no se poseen.
Conocimientos Técnicos
- Conocimiento profundo de riesgos de información, estándares ISO, NIST, HITRUST, CIS.
- Habilidades de liderazgo, comunicación, toma de decisiones, pensamiento crítico y manejo de estrés.
Experiencia Laboral Específica
- 4+ años de experiencia con controles ARS del CMS.
- Experiencia con metodología Ágil.
Roles y Responsabilidades del cargo (A)
- Identificar, diseñar, implementar y auditar los controles de seguridad de la información para mitigar los riesgos existentes.
- Ejecutar proyectos de alta complejidad en seguridad de la información y privacidad.
- Desarrollar políticas y estándares de seguridad y privacidad.
- Liderar controles de recuperación ante desastres (DRP) y respuesta a incidentes.
- Monitorear el cumplimiento del marco de seguridad.
- Atender solicitudes complejas del catálogo de servicios.
- Responder a requerimientos de seguridad de nivel 3.
- Desarrollar procesos, políticas y procedimientos de seguridad.
- Actuar como enlace y líder en auditorías.
- Trabajar con liderazgo de TI para estrategias de seguridad.
- Participar en selección e implementación de controles técnicos.
- Analizar, proponer e implementar soluciones sobre riesgos residuales.
- Identificar oportunidades programáticas y liderar soluciones.
- Servir de enlace entre TI y áreas de negocio.
- Mantener documentación de seguridad y diagramas.
- Validar controles en nuevos sistemas o cambios importantes.
- Apoyar el desarrollo de arquitectura de seguridad.