Oficial de Cumplimiento de Seguridad de la Información
SEK - Security Ecosystem Knowledge
Descrição da vaga
SEK es una empresa que nace con más de 20 años de experiencia y profundo conocimiento en ciberseguridad.
Presente en 7 países, conecta a más de 1.000 profesionales apasionados y expertos en seguridad digital.
Ser SEK significa ser parte de una empresa de referencia en América Latina y emprender un vuelo desafiante: pensar en el futuro y actuar hoy como el diferencial para hacer cada vez más completo este ecosistema de soluciones, servicios y productos.
Nuestra pasión por la tecnología alimenta nuestro compromiso con el éxito de nuestros clientes. Nos movemos por la curiosidad y la innovación para ser excelentes.
Cada día es una nueva oportunidad de aprendizaje, desarrollo e inspiración para tu viaje personal y profesional.
Serás responsable por:
Revisión y evaluación de cumplimiento
- Analizar los controles implementados frente a estándares como ISO 27001, PCI DSS, marcos NIST (CSF 2.0 y SP 800-53) y normativas locales de ciberseguridad emitidas por la Superintendencia Financiera de Colombia.
- Realizar evaluaciones periódicas de cumplimiento sobre normativas específicas acordadas con el Banco, identificando desviaciones y áreas de mejora.
Acompañamiento en auditorías internas y externas
- Participar como asesor en auditorías, con relacionamiento directo con segunda y tercera línea de defensa, auditoría interna, auditoría externa y entes reguladores.
- Apoyar la generación de planes de acción para el cierre de brechas y hallazgos.
Gestión del riesgo normativo
- Apoyar el seguimiento a puntos identificados por entes reguladores.
- Participar en la identificación, evaluación y tratamiento de riesgos normativos, con seguimiento periódico.
- Dar seguimiento al mantenimiento de calculadoras de riesgo y a evidencias del CSP de Swift.
Sensibilización y capacitación
- Desarrollar talleres de concientización en seguridad de la información.
Monitoreo de indicadores y reportes
- Analizar KPIs de cumplimiento y elaborar informes periódicos y reportes ejecutivos.
Documentación y mejora continua
- Apoyar documentación de procesos, recomendar soluciones GRC, y dar soporte fuera de horario cuando se requiera.
Lo que requiere esta oportunidad:
- Nivel: L2 (Intermedio), profesional graduado en Ingeniería de Sistemas, Telecomunicaciones o afines, con posgrado en curso.
- Experiencia: mínimo 2 años en funciones de cumplimiento, gestión de riesgos o auditoría de seguridad de la información.
- Conocimientos indispensables: regulación y circulares de la Superintendencia Financiera de Colombia, ISO/IEC 27001, PCI DSS, NIST CSF 2.0 y SP 800-53.
Será un plus si además tienes:
- Soluciones GRC, experiencia en entidades financieras, conocimiento del CSP de Swift.
Competencias: pensamiento analítico, orientación al cliente, trabajo en equipo, comunicación efectiva, proactividad, capacidad de documentación, orientación a resultados, aprendizaje continuo.
