ESPECIALISTA SEGURIDAD DE LA INFORMACION USA

Fecha: 22 sept 2025

Ubicación: Bogotá, D.C.

Empresa: keraltysas

Propósito del cargo

El especialista en seguridad de la información desarrolla e implementa programas integrales de seguridad de la información, incluyendo la definición de políticas, procesos y estándares de seguridad. Realiza evaluaciones de auditoría y define procesos y estándares para asegurar que se mantengan los controles de seguridad y que se cumplan otros requisitos aplicables de seguridad. Proporciona orientación consultiva en el desarrollo de estrategias y programas de seguridad de la información. Lidera esfuerzos, supervisa resultados, proporciona capacitación formal y actúa como recurso técnico para los miembros del equipo de seguridad de la información.

Educación

Pregrado en INGENIERIA DE SISTEMAS

Formación complementaria

  • Título universitario relacionado en TI o experiencia equivalente.

        Certificaciones requeridas:

  • Auditor interno o líder ISO27001:2022 (Requerido)
  • CRISC (Requerido)
  • CISSP (Deseable)
  • 180 días para obtenerlas si no se poseen.

Conocimientos Técnicos

  • Conocimiento profundo de riesgos de información, estándares ISO, NIST, HITRUST, CIS.
  • Habilidades de liderazgo, comunicación, toma de decisiones, pensamiento crítico y manejo de estrés.

Experiencia Laboral Específica

  • 4+ años de experiencia con controles ARS del CMS.
  • Experiencia con metodología Ágil.

Roles y Responsabilidades del cargo (A)

  1. Identificar, diseñar, implementar y auditar los controles de seguridad de la información para mitigar los riesgos existentes.
  2. Ejecutar proyectos de alta complejidad en seguridad de la información y privacidad.
  3. Desarrollar políticas y estándares de seguridad y privacidad.
  4. Liderar controles de recuperación ante desastres (DRP) y respuesta a incidentes.
  5. Monitorear el cumplimiento del marco de seguridad.
  6. Atender solicitudes complejas del catálogo de servicios.
  7. Responder a requerimientos de seguridad de nivel 3.
  8. Desarrollar procesos, políticas y procedimientos de seguridad.
  9. Actuar como enlace y líder en auditorías.
  10. Trabajar con liderazgo de TI para estrategias de seguridad.
  11. Participar en selección e implementación de controles técnicos.
  12. Analizar, proponer e implementar soluciones sobre riesgos residuales.
  13. Identificar oportunidades programáticas y liderar soluciones.
  14. Servir de enlace entre TI y áreas de negocio.
  15. Mantener documentación de seguridad y diagramas.
  16. Validar controles en nuevos sistemas o cambios importantes.
  17. Apoyar el desarrollo de arquitectura de seguridad.