Construir y supervisar las labores de diseño detallado y los componentes de software necesarios para satisfacer los requisitos funcionales y no funcionales de la solución y brindar soporte a los proyectos asignados.
Descripción
Requerimientos
Detalle del rol
Consultor o especialista en protección de datos y clasificación de información que apoye al equipo interno en la implementación del esquema de clasificación de información y en la preparación del entorno organizacional y tecnológico para un programa de Data Loss Prevention (DLP).
La persona deberá aportar conocimiento en protección de datos personales bajo la Ley 1581 de 2012, así como experiencia técnica en clasificación, etiquetado de información y estrategias de descubrimiento de datos.
El rol trabajará de manera colaborativa con los equipos de seguridad de la información y tecnología.
Responsabilidades
Apoyo en clasificación de información
• Apoyar al equipo interno en la implementación del modelo de clasificación de información.
• Asesorar en la definición de niveles de clasificación (por ejemplo: pública, interna, confidencial, restringida). (Esto ya se encuentra definido pero cualquier mejora o aspecto a considerar es Bienvenido)
• Ayudar a identificar datos personales, sensibles y críticos para el negocio.
• Apoyar la creación de criterios de clasificación y etiquetado de información.
• Contribuir en la definición de guías y buenas prácticas para los usuarios.
Preparación del entorno para DLP
• Apoyar en la identificación “estrategia por fases” de fuentes de información críticas (repositorios, correos, endpoints, aplicaciones).
• Asesorar en la definición de casos de uso y escenarios de prevención de fuga de información.
• Apoyar al equipo interno en la definición de reglas base para DLP.
• Identificar riesgos de fuga de información y vectores de exposición de datos.
• Colaborar en la preparación de requerimientos técnicos para futuras herramientas DLP.
Cumplimiento de protección de datos
• Apoyar la identificación de datos sujetos a protección especial.
Conocimientos técnicos deseados
• Clasificación y etiquetado de información.
• Data discovery y data governance.
• Programas de Data Loss Prevention (DLP).
• Identificación de datos personales y sensibles.
• Experiencia en plataformas de cumplimiento o gobierno de datos, por ejemplo:
◦ Microsoft Purview
◦ Data Loss Prevention entorno: Microsoft onprimise nube “azure – aws”
Experiencia requerida
• 3–5 años en seguridad de la información, privacidad de datos o gobierno de información.
• Experiencia participando en proyectos de clasificación de información o DLP.
• Conocimiento práctico de implementación de modelos de clasificación de datos.
Resultados esperados del apoyo
• Esquema de clasificación de información implementado con el equipo interno.
• Criterios de etiquetado de información definidos.
• Identificación de tipos de datos personales relevantes para la organización.
• Casos de uso iniciales para controles DLP.
• Recomendaciones para la futura implementación de DLP.
Cargando ofertas similares...