Líder de Cumplimiento y Oficial de Seguridad de la Información
TERANOVA LABS SAS · Bogotá
Descripcion del puesto
Over de functie
Als leider van compliance en informatiebeveiliging bent u verantwoordelijk voor het ontwerpen, implementeren en continu verbeteren van het Information Security Management System (ISMS) van Tranqui Finanzas. U stuurt beleid, processen en technische controles aan om de vertrouwelijkheid, integriteit en beschikbaarheid van data te waarborgen.
Belangrijkste verantwoordelijkheden
- Leiden van het ontwerp, de implementatie en het onderhoud van het ISMS.
- Opstellen, actualiseren en communiceren van beleidsregels, procedures en controles op het gebied van informatiebeveiliging, compliance en dataprotectie.
- Beheren van de risico‑matrix voor beveiliging, privacy, continuïteit en derden, inclusief behandelplannen en periodieke monitoring.
- Coördineren van audits, due‑diligence, klant‑security‑evaluaties en eisen van interne of externe entiteiten.
- Verzamelen, controleren en archiveren van bewijsmateriaal voor compliance en security, zodat deze traceerbaar en herbruikbaar zijn.
- Opvolgen van bevindingen, non‑conformiteiten en actieplannen uit interne en externe audits.
- Toezicht houden op de implementatie en effectiviteit van technische controles zoals MFA, IAM, VPN, PAM, DLP, audit‑logs, monitoring, back‑up, encryptie en kwetsbaarheidsbeheer.
- Beoordelen en goedkeuren van beveiligings‑ of compliance‑exempties met onderbouwing, risico‑analyse en compenserende maatregelen.
- Leiden van incident‑response, inclusief classificatie, escalatie, documentatie en lessons‑learned.
- Beheren van compliance met privacy‑wetgeving, informatie‑reserve, contact‑/incassoregels en contractuele verplichtingen.
- Coördineren van risico‑evaluaties van kritieke leveranciers en derden.
- Ontwikkelen en uitvoeren van een jaarlijks trainings‑ en bewustwordingsprogramma op het gebied van security, privacy en data‑handling.
- Periodiek rapporteren aan de directie en het stuurgroep over risico’s, incidenten, auditresultaten en voortgang van het ISMS.
- Meewerken aan het veilige ontwerp van nieuwe processen, producten, kanalen en integraties.
- Bevorderen van een praktische, business‑gerichte compliance‑cultuur gebaseerd op bewijsvoering.
Gewenst profiel
- Postgraduaat of specialisatie op het gebied van informatiebeveiliging, compliance of een verwante discipline.
- Minimaal 5 jaar relevante werkervaring.
- Diepgaande kennis van continue verbetering, cyberbeveiliging, IT‑security en management‑systemen.
Vereiste vaardigheden
- Multi‑Factor Authentication (MFA)
- Identity and Access Management (IAM)
- Virtual Private Network (VPN)
- Privileged Access Management (PAM)
- Data Loss Prevention (DLP)
- Audit‑logging en monitoring
- Back‑up en encryptie
- Kwetsbaarheids‑ en patch‑beheer
Questions fréquentes
Por que reporta esta oferta?
Explorar más
Salarios, guías y búsquedas en Colombia.
Salarios por profesión
Postula en 30 segundos
Ingresa tu email para postular. Se creara una cuenta automaticamente.
Al continuar, aceptas nuestras condiciones de uso.
Ya tienes cuenta? Iniciar sesion
¿Una pregunta sobre esta oferta?
Hágala aquí: recibirá el resumen completo por correo, de inmediato.
Publicado hace 1 mes
Expira en 3 días
52 vistas · 0 interested
Aumenta tus posibilidades
Sube tu CV: te propondremos las ofertas que coinciden con tu perfil.
Analizando tu CV...
TERANOVA LABS SAS
Bogotá