Jobless Developer
Puntonet S.A. logo

Posted 20 days ago

Open

ANALISTA DE SEGURIDAD DE LA INFORMACIÓN - QUITO

QuitoOn-site

AI Summary

Supports and continuously improves information security processes, including risk identification and monitoring, internal and external audit activities, security awareness training, and control reviews to ensure regulatory compliance and certification.

About this role

Propósito del Cargo:

Ejecutar y mejorar continuamente los procesos de seguridad de la información, contribuyendo a la mitigación de riesgos, asegurando la efectividad de los controles y promoviendo una cultura de concientización para garantizar el cumplimiento normativo y la certificación de la compañía.

Funciones:

  • Apoyar en la identificación, evaluación y monitoreo de los riesgos de seguridad de la información, dando seguimiento a las acciones definidas para abordarlos.

  • Dar soporte y ejecutar las actividades requeridas en los procesos de auditoría internas, externas y a proveedores del SGSI.

  • Desarrollar, ejecutar y medir el impacto de programas de capacitación y campañas de concientización en seguridad de la información para colaboradores y personal externo.

  • Realizar revisiones periódicas de los controles de seguridad de la información de la compañía y de terceras partes, validando su correcto funcionamiento.

  • Administrar, actualizar y controlar la gestión documental del SGSI.

  • Atender los requerimientos solicitados por su jefe inmediato.

Conocimientos Técnicos:

  • Aplicación práctica de estándares ISO 27001 e ISO 27002.

  • Identificación de activos de información.

  • Análisis de riesgos, evaluación de amenazas, vulnerabilidades e impacto.

  • Fundamentos de auditorías de Sistemas de Gestión de Seguridad de la Información, ciberseguridad y/o privacidad.

  • Regulaciones y normativas ecuatorianas vigentes, incluyendo LOPDP y normativa relacionada con transformación y ciberseguridad.

  • Seguridad de redes.

Perfil que Buscamos:

  • Ingeniería en Sistemas, Redes, Telecomunicaciones, Ciberseguridad, Telemática o carreras afines.

  • Experiencia específica de 3 a 4 años.

  • Experiencia en tecnologías de la información y gestión de riesgos.

Skills

Audit ManagementDocument ManagementEcuadorian Cybersecurity RegulationsInformation Asset IdentificationInformation Security Risk AnalysisISO 27001ISO 27002LOPDPNetwork SecuritySecurity Awareness TrainingSGSIThreat EvaluationVulnerability Assessment

Explore related jobs

Browse these categories

Market data for this role

All reports →