Especialista de Seguridad Informática
Vive la experiencia SONDA
¡Aquí transformas tu carrera!
¿Por qué ser parte de SONDA?
Porque al igual que tú, amamos lo que hacemos, tenemos pasión por la innovación y estamos convencidos de que a través del conocimiento y de la tecnología no solo vamos a transformar los negocios de nuestros clientes, sino también el futuro.
En SONDA vivirás una experiencia de trabajo con diversas oportunidades de desarrollo personal y profesional.
Un excelente lugar para aprender y contribuir a mejorar la calidad de vida de las personas por medio de la tecnología.
Buscamos un Especialista de Seguridad Informática que quiera aprender y transformar su carrera.
En esta función tendrás que:
- Apoyar la implementación, seguimiento y mejora continua de los procesos, controles y proyectos de seguridad de la información de la organización, asegurando la protección de la confidencialidad, integridad y disponibilidad de los activos de información, en cumplimiento de políticas internas, regulaciones vigentes y buenas prácticas internacionales.
- Implementar y mantener el Sistema de Gestión de Seguridad de la Información (SGSI).
- Planear, desarrollar y controlar políticas, procedimientos y acciones orientadas a fortalecer la seguridad de la información.
- Asegurar el cumplimiento de requisitos normativos y regulatorios relacionados con seguridad y continuidad del negocio.
- Identificar, evaluar y tratar riesgos de seguridad de la información.
- Monitorear el cumplimiento de controles y ejecutar planes de mitigación.
- Coordinar campañas de sensibilización, formación y cultura de seguridad.
- Ejecutar revisiones y auditorías internas sobre controles de seguridad.
- Gestionar incidentes de seguridad, incluyendo su registro, análisis y seguimiento.
- Apoyar procesos de análisis forense digital y gestión de crisis de seguridad.
- Elaborar informes de cumplimiento, métricas de seguridad y reportes ejecutivos.
- Alinear la estrategia de seguridad con marcos como NIST, ISO 27001, ISO 22301, CIS, COBIT.
- Coordinar con proveedores externos para pruebas de penetración, auditorías técnicas u otros servicios especializados.
- Apoyar la clasificación y actualización de activos de información.
- Velar por la mejora continua del SGSI y su integración con otras prácticas de TI.
Ideal si cuentas con:
- Profesional en Ingeniería de Sistemas, Ingeniería en Seguridad Informática, Electrónica o afines. Deseable especialización en Seguridad de la Información, Ciberseguridad o Gestión de Riesgos.
- Certificaciones como CISM, CISSP, CEH, ISO/IEC 27001, ISO 22301 o similares son altamente valoradas.
- Experiencia mínima de 7 años en áreas de seguridad de la información, incluyendo implementación de SGSI, análisis de riesgos, auditoría de seguridad y respuesta a incidentes.
Contrato: Indefinido
Modalidad: Hibrido
Horario: L - V 8 AM - 6 PM
#LI-MM5
#LI-ONSITE