Objetivo:
Apoyar diligentemente la gestión del Sistema de Gestión de Seguridad de la Información (SGSI) bajo el marco de la norma ISO/IEC 27001, a través del diligenciamiento de formularios, recopilación de evidencias y mantenimiento actualizado de la documentación requerida para auditorías internas y externas. Ser el apoyo directo del Oficial de Seguridad de la Información, velando por la implementación y sostenimiento de los controles, procedimientos y registros que permitan demostrar el cumplimiento normativo en materia de seguridad de la información y ciberseguridad dentro de la organización.
EDUCACIÓN: profesional o tecnólogo ingeniería de sistemas, ingeniería electrónica, tecnologías de la información o carreras afine.
FORMACIÓN: Conocimiento básico o intermedio en gestión de seguridad de la información.
Familiaridad con la norma ISO/IEC 27001 y sus controles.
Manejo de herramientas ofimáticas y sistemas de gestión documental.
Deseable: conocimientos en ciberseguridad, gestión de riesgos, y cumplimiento normativo.
EXPERIENCIA: mínimo 1 año de experiencia relacionada con el cargo
Funciones
1. Asegurar la adecuada gestión documental del SGSI conforme a ISO/IEC 27001.
2. Brindar soporte continuo al Oficial de Seguridad de la Información.
3. Mantener la trazabilidad y evidencia de las actividades relacionadas con seguridad de la información.
4. Promover el cumplimiento normativo y la mejora continua.
5. Garantizar la confidencialidad, integridad y disponibilidad de la información gestionada.
6. Atender y responder los cuestionarios y formularios enviados por los clientes, proporcionando respuestas claras y evidencias que demuestren el cumplimiento de los controles de seguridad de la información bajo el marco de la norma ISO/IEC 27001 y otras normativas relacionadas.
7. Capacidad para comprender la función y el alcance de herramientas tecnológicas clave utilizadas en entornos de TI empresariales, como Directorios Activos, firewalls de red, firewalls de aplicaciones, plataformas de monitoreo y generación de alertas, y sistemas de gestión de eventos de seguridad (SIEM).
8. Habilidad para navegar en dichas plataformas (aunque no necesariamente administrarlas), con el fin de gestionar la solicitud, recolección y validación de evidencias de cumplimiento requeridas durante auditorías internas o externas.
9. Disposición para aprender a identificar los puntos de control relevantes en estas herramientas, alineando su uso con los requisitos documentales o técnicos de los distintos controles de seguridad de la información.