Descripcion del puesto
Oficial de Seguridad de la información
Empresa: Asociación de Egresados de la Universidad de los Andes
Ubicación: Bogotá, Bogotá D.C.
employment_type: FULL_TIME | date_posted: 2026-8-11 | valid_through: 2026-10-10 | region: Bogotá D.C. | country: CO | direct_apply: 1
Uniandinos busca profesional en Ingeniería de Sistemas o carreras afines, con especialización en Seguridad de la Información. Se valorará contar con maestría relacionada con el área. El candidato debe contar con 4 a 6 años de experiencia como CISO o encargado de seguridad de la información, gestión de riesgos, cumplimiento y/o sistemas de gestión. Requisitos y conocimientos: * Experiencia en la implementación y gestión de ISO/IEC 27001:2022. *Conocimiento y experiencia en estándares PCI. *Capacidad para implementar, mantener y fortalecer sistemas de gestión de seguridad de la información. *Orientación al cumplimiento normativo, gestión de riesgos y mejora continua. Misión del rol: Liderar la estrategia, gestión y gobierno de la seguridad de la información, ciberseguridad, protección de datos y continuidad del negocio de la organización, garantizando la protección de los activos de información, la confidencialidad, integridad y disponibilidad de los sistemas, y el cumplimiento de los requisitos legales, regulatorios y normativos aplicables. Principales responsabilidades: *Definir y mantener la estrategia integral de seguridad de la información y protección de datos, alineada con los objetivos del negocio y las regulaciones aplicables. *Establecer y liderar el gobierno de la seguridad y privacidad, asegurando la existencia de políticas, roles y procesos claros para toda la organización. *Gestionar los riesgos de seguridad y privacidad, identificando, priorizando y garantizando la implementación de controles adecuados. *Planificar la confidencialidad, integridad y disponibilidad de la información, tanto en sistemas internos como en servicios de terceros o en la nube. *Supervisar el cumplimiento normativo en materia de seguridad de la información y protección de datos (por ejemplo, leyes locales, ISO/IEC 27001:2022, GDPR, etc.). *Administrar la gestión de identidades y accesos (IAM), implementando controles de autenticación, autorización, provisión y desprovisión de usuarios internos, para asegurar la confidencialidad, integridad y disponibilidad de los recursos tecnológicos. *Fomentar la cultura organizacional de seguridad y protección de datos, promoviendo la conciencia y la responsabilidad en todos los niveles. *Actuar como enlace estratégico entre la alta dirección, las áreas técnicas y los entes reguladores, garantizando una comunicación efectiva sobre riesgos y decisiones clave. Salario: A convenir Ubicación: Bogotá D.C. Hibrido