Jefe de Seguridad de la Información - Quito
SOLGESTH
- Quito, Pichincha
- Permanente
- Tiempo completo
- Garantizar la protección de los activos de información de la organización mediante el diseño, implementación y mantenimiento de políticas, procedimientos y controles de seguridad efectivos, mitigando riesgos y asegurando el cumplimiento normativo.
- Desarrollar, implementar y monitorear las políticas y procedimientos de seguridad de la información.
- Asegurar que la organización cumpla con las regulaciones y estándares de seguridad relevantes (p. ej., ISO 27001, GDPR, leyes locales).
- Asegurar y coordinar el cumplimiento del Sistema de Seguridad de la información y mejora continua.
- Realizar evaluaciones de riesgos periódicas para identificar vulnerabilidades y amenazas, y proponer planes de mitigación.
- Coordinar las acciones de respuesta ante incidentes de seguridad, incluyendo la contención, investigación y recuperación.
- Diseñar y ejecutar programas de formación en seguridad para todo el personal.
- Supervisar el rendimiento de las herramientas de seguridad, como firewalls y sistemas de detección de intrusiones (IDS), y realizar auditorías internas.
- Gestión de la Ciberseguridad: principios, marcos (ISO 27001, NIST) y metodologías de seguridad de la información.
- Infraestructura de Red y Sistemas: Conocimiento avanzado de arquitecturas de red, sistemas operativos (Windows, Linux) y tecnologías de nube (AWS, Azure).
- Seguridad Ofensiva y Defensiva: identificar y mitigar vulnerabilidades, realizar análisis forenses básicos y entender las técnicas de ataque.
- Tecnologías de Seguridad: Experiencia práctica con firewalls (Next- Gen), IDS/IPS, SIEM, VPN y herramientas de escaneo de vulnerabilidades.
- Legislación y Cumplimiento: Comprensión de las leyes de protección de datos y regulaciones locales e internacionales.
- Certificaciones (deseable): CISSP, CISM, CompTIA Security+, CEH, ISO 27001 Lead Implementer/Auditor. Certificaciones en Ciberseguridad, Gestión de riesgos, Auditorías en sistemas, normativas de protección de datos.
- Título universitario en Ingeniería en Sistemas, Telemática, Informática o campo relacionado.
- Mínimo 3-5 años de experiencia en roles de seguridad de la información, con al menos 1-2 años en una posición de liderazgo o coordinación.
Multitrabajos