Nos encontramos en búsqueda de un profesional Responsable de Seguridad Informática senior.
Funciones del puesto
- Diseñar, implementar y mantener políticas de seguridad alineadas con las mejores prácticas internacionales (ISO 27001, NIST, etc.).
- Asegurar el cumplimiento continuo de los requisitos de la certificación ISO 27001 y preparar la empresa para auditorías internas y externas.
- Gestionar riesgos de seguridad, realizar evaluaciones periódicas y aplicar medidas correctivas cuando sea necesario.
- Desarrollar e implementar protocolos de respuesta a incidentes y gestión de vulnerabilidades.
- Coordinar la formación continua y sensibilización en seguridad para todos los empleados.
- Supervisar el cumplimiento de la legislación aplicable en materia de protección de datos (como GDPR) y seguridad cibernética.
- Mantenerse actualizado sobre tendencias de seguridad y ataques cibernéticos emergentes.
- Ayudar al equipo de preventa en la divulgación a clientes de las prácticas de seguridad informática.
- Cuidado de los activos a cargo.
- Aseguramiento de la infraestructura tecnológica junto a consultoras especializadas.
Skills
excluyentes
- Formación en Gestión de Seguridad de la Información: ISO/IEC 27001 Lead Implementer o ISO/IEC 27001 Lead Auditor, ISO/IEC 27002.
- Formación en Gestión de Riesgos: Certificación en Gestión de Riesgos (COSO, CRISC), NIST Cybersecurity Framework.
- Conocimientos y experiencia previa en políticas y controles de seguridad en infraestructura Cloud para productos tipo SAAS.
- Estudios: Grado universitario en áreas afines a Informática (Ingeniería en Informática, Ciencias de la Computación, etc.), Telecomunicaciones, Ciberseguridad, Ingeniería de Sistemas o similar.
Skills
deseables
- Conocimientos de Nginx, Administración de AD o entra ID, Conocimientos de administración de Azure SQLserver, Experiencia con Ansible, Herramientas de automatización, Herramientas de IaC (terraform con Azure).
- Inglés avanzado.