Descripción del Puesto
Publicidad
Ficha: descripción del empleo
En consultora Team-work nos encontramos en búsqueda de un(a) Oficial de Normativa y Control de Gestión de Seguridad para nuestro importante cliente del rubro financiero y medios de pago, ubicado en Las Condes.
Objetivo del Cargo
Mantener actualizadas las políticas, normas y procedimientos de Seguridad de la Información, supervisando el cumplimiento de los controles definidos por la organización y apoyando la gestión de seguridad, cumplimiento normativo y control interno, contribuyendo a la protección de los activos de información y al cumplimiento de estándares como PCI DSS.
Funciones Principales
Mantener actualizadas las políticas, normas y procedimientos de Seguridad de la Información definidos por la compañía.
Supervisar y controlar el cumplimiento de los controles y actividades establecidos en materia de Seguridad de la Información.
Apoyar la implementación de definiciones, lineamientos y procedimientos establecidos por la Gerencia de Seguridad de la Información.
Revisar y medir periódicamente el cumplimiento de controles de Seguridad de la Información y requerimientos PCI DSS.
Elaborar informes y reportes de cumplimiento para la jefatura y áreas involucradas.
Apoyar a usuarios internos en la identificación y gestión de activos de información y activos tecnológicos.
Colaborar en la identificación de propietarios y custodios de los activos de información de la organización.
Apoyar los procesos de clasificación de activos según su nivel de criticidad e impacto para el negocio.
Monitorear indicadores y efectuar seguimiento a planes de acción relacionados con Seguridad de la Información.
Apoyar el control y seguimiento del presupuesto de la Gerencia de Seguridad de la Información.
Responsabilidades del Cargo
Velar por el cumplimiento de las políticas y procedimientos de Seguridad de la Información.
Monitorear el estado de los controles internos asociados a seguridad y cumplimiento normativo.
Mantener actualizada la documentación de seguridad y los registros asociados.
Detectar desviaciones o incumplimientos y escalarlos oportunamente a la jefatura correspondiente.
Apoyar la gestión de auditorías internas y externas relacionadas con Seguridad de la Información.
Resguardar la confidencialidad, integridad y disponibilidad de la información bajo su ámbito de gestión.
Requisitos
Formación Académica
Profesional titulado(a) de Ingeniería en Información y Control de Gestión, Ingeniería en Ejecución Informática, Ingeniería Civil Informática, Ingeniería en Ciberseguridad, Auditoría, Ingeniería Comercial o carrera afín.
Deseable especialización en Seguridad de la Información, Gestión de Riesgos o Compliance.
Experiencia
Mínimo 2 años de experiencia en Seguridad de la Información, Gobierno TI, Riesgo Operacional, Auditoría TI, Compliance o Control de Gestión.
Experiencia en elaboración y administración de políticas, procedimientos y controles.
Experiencia en seguimiento de indicadores, gestión documental y elaboración de reportes ejecutivos.
Conocimientos
Seguridad de la Información.
Gestión de Riesgos y Controles.
Normativas y estándares de seguridad.
PCI DSS.
Microsoft Excel nivel intermedio o avanzado.
Elaboración y administración de políticas y procedimientos.
Gestión de activos de información.
Deseable conocimiento en marcos de referencia como ISO 27001.
Condiciones
Ubicación: Las Condes.
Modalidad: Híbrida.
Horario:
Lunes a jueves de 08:45 a 18:15 hrs.
Viernes de 08:45 a 12:45 hrs.
Jornada de 40 horas semanales, considerando 45 minutos de colación.
Tipo de contrato: Servicios Transitorios, contratado por Team-work para prestar servicios a nuestro cliente.
Duración estimada: 6 meses por reemplazo de licencia maternal.
Renta líquida aproximada: $2.300.000.
Bonos: No aplica.
Requisitos
- Educación mínima: Universitaria / I.P. / C.F.T.
- 2 años de experiencia