Oficial de Ciberseguridad y Control Interno
- Mixta (Teletrabajo + Presencial)
- Coordinador
- Región Metropolitana de Santiago
- Santiago
Nuestro cliente, importante empresa de retail, busca Oficial de Seguridad de Información - Ciberseguridad - Control Interno para integrarse a su equipo de riesgos operacional, riesgos sobre proveedores y continuidad del negocio con foco en medio de pago (tarjeta de crédito).
Las principales funciones son:
· Coordinar, impulsar y apoyar iniciativas de seguridad de la información y ciberseguridad (reflejadas en normativas, medidas y controles).
· Verificar y auditar el cumplimiento de la política de seguridad, procedimientos, líneas base, estándares y directrices del sistema de seguridad de la Información y ciberseguridad definidos y, mejorar la calidad, eficiencia y eficacia del sistema, potenciando la percepción de los usuarios. Incluyendo todas aquellas operaciones de negocios que la organización determine externalizar.
· Supervisar los desarrollos de soluciones de seguridad de la información y ciberseguridad.
· Asesorar al Directorio y reportar al Comité de Seguridad de Información y Ciberseguridad y al Comité de Riesgo integral.
· Promover la formación, educación y el entrenamiento en seguridad de la información de toda la empresa, contribuyendo a la construcción de la cultura de protección de la información.
· Liderar proyectos técnicos asociados a nuevas normativas (Ley de Protección de Datos Personales, Ley Fintech, Ley Marco de Ciberseguridad, entre otras).
· Realizar la construcción y seguimiento de Indicadores de Riesgos (KRI), asociados a la gestión de seguridad de información y ciberseguridad.
Perfil deseado
Requisitos excluyentes:
· Título Profesional: Ingeniero Civil en Computación o en Informática, Ingeniero Electrónico o Ingeniero en Ejecución.
· Certificación en implementación de la Norma ISO/IEC 27001:2005 ; ISO/IEC 27001:2013 ; ISO 22301
· A lo menos 3 años de experiencia profesional comprobable en ámbitos de desarrollo e implementación de proyectos tecnológicos con foco en seguridad de la información (medio de pago - tarjeta de crédito).
· A lo menos 2 años de experiencia profesional comprobable en implementación de sistemas ISO/IEC 27001 o PCI DSS o de otra norma de seguridad.
· Conocimientos Normativa CMF y otras regulaciones.
· Conocimientos en implementación de proyectos tecnológicos con alto impacto en la cultura del usuario.
Requisitos Deseables:
· Conocimientos en ISO/IEC 27001:2013 - ITIL - COBIT - PCI DSS - Power BI
· Postgrado en Seguridad de la Información
- Experiencia desde 3 años
- Estudios mínimos: Universitaria
- Graduado
- Informática
- Ingeniería Civil
- Ingeniería Civil en Computación e Informática
- Ingeniería en Computación
- Ingeniería en Computación e Informática
- Ingeniería Computación Informática y Comunicaciones
Ubicación del empleo
¿Algún comentario? Ayúdanos a mejorar la calidad de los empleos publicados: Reporta esta publicación