Back to search
Wenia Linkedin · Posted 27d ago

Analista de Riesgo Tecnológico y Cibernético 

Colombia

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Será el/la encargado(a) de liderar y ejecutar la gestión del riesgo tecnológico, de ciberseguridad y resiliencia operacional mediante la identificación, evaluación, monitoreo y seguimiento de riesgos, controles, indicadores y planes de tratamiento, asegurando el cumplimiento de los requerimientos regulatorios aplicables a Wenia, fortaleciendo el ambiente de control y proporcionando información oportuna para la toma de decisiones.

Retos principales

  • Diseñar, mantener y actualizar la metodología, políticas y procedimientos asociados a la gestión del riesgo tecnológico, ciberseguridad y resiliencia operacional, asegurando su alineación con la estrategia de la compañía, las mejores prácticas internacionales y la regulación aplicable.
  • Coordinar la identificación, evaluación y monitoreo de riesgos tecnológicos y de ciberseguridad junto con las áreas de negocio, producto, ingeniería e infraestructura, garantizando una adecuada valoración de los riesgos y la definición de controles efectivos.
  • Realizar el seguimiento a indicadores clave de riesgo (KRIs), métricas de control y escenarios de riesgo tecnológico y ciberseguridad, identificando tendencias y alertas tempranas que permitan anticipar la materialización de eventos.
  • Gestionar el registro, análisis y seguimiento de incidentes y eventos de riesgo tecnológico y ciberseguridad, incluyendo el análisis de causa raíz, impacto, lecciones aprendidas y definición de acciones correctivas y preventivas.
  • Coordinar y hacer seguimiento a los planes de tratamiento derivados de evaluaciones de riesgo, auditorías, pruebas de seguridad, ejercicios de resiliencia, revisiones regulatorias y hallazgos de control, verificando su implementación oportuna y efectiva.
  • Apoyar la elaboración de reportes ejecutivos para la Alta Dirección, Comités y Junta Directiva sobre el perfil de riesgo tecnológico y de ciberseguridad, incluyendo indicadores, incidentes relevantes, riesgos emergentes y estado de los planes de acción.
  • Asesorar a las diferentes áreas de la organización en la incorporación de prácticas de gestión de riesgos tecnológicos durante el diseño de nuevos productos, cambios tecnológicos, proyectos estratégicos, procesos de terceros y servicios de activos digitales, promoviendo una cultura de gestión preventiva del riesgo.


Formación y Experiencia

  • Profesional en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería Electrónica, Ingeniería Industrial, Seguridad de la Información, Ciberseguridad o carreras afines.
  • Deseable: Especialización en Gestión de Riesgos, Seguridad de la Información, Ciberseguridad o Tecnologías de la Información.
  • 3 años en gestión de riesgos tecnológicos, riesgo operacional o ciberseguridad.


Conocimiento Específicos y Certificaciones Deseables:

  • ISO 27001 Foundation o Lead Implementer, CRISC, CISM., CISSP, NIST Cybersecurity Framework, COBIT Foundation.Gestión de Riesgos Tecnológicos.
  • Gestión del Riesgo de Ciberseguridad.
  • Gestión del Riesgo Operacional.
  • Marcos NIST CSF, ISO 27001 e ISO 31000.
  • Gestión de continuidad del negocio y resiliencia operacional.
  • Gestión de riesgos de proveedores tecnológicos.
  • Gestión de incidentes tecnológicos.
  • Indicadores de riesgo (KRIs).
  • Gobierno de tecnología.
  • Plataformas GRC.
  • Servicios cloud (AWS preferiblemente).
  • Conceptos de blockchain, activos digitales y custodia.
  • Regulación aplicable a entidades de activos digitales (Bermuda DABA y normativa relacionada).

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search