En Alberto Álvarez buscamos una persona estratégica, analítica y con sólidos conocimientos técnicos, que lidere la protección de nuestros datos, sistemas e infraestructura tecnológica.
Este rol será clave para fortalecer nuestra cultura de seguridad, anticiparnos a posibles riesgos y garantizar que nuestros servicios tecnológicos sean confiables, seguros y estén preparados para responder ante nuevas amenazas. 🛡️💻
🎯 ¿Cuál será tu propósito?
Definir, implementar y mejorar continuamente el modelo de Seguridad de la Información y Ciberseguridad de la organización, mediante el diseño y operación del Sistema de Gestión de Seguridad de la Información —SGSI—, la implementación de controles y la coordinación de los procesos de monitoreo y respuesta ante incidentes.
Todo esto con el propósito de proteger los activos de información, reducir los riesgos operativos y asegurar la continuidad y confiabilidad de los servicios de la compañía.
🚀 Tus principales retos
🔹 Diseñar, implementar y mantener el SGSI, asegurando su alineación con estándares y buenas prácticas como ISO 27001, para proteger los activos de información críticos de la organización.
🔹 Definir e implementar políticas, normas y controles de Seguridad de la Información y Ciberseguridad, promoviendo su apropiación y aplicación en los procesos, sistemas, plataformas y áreas de negocio.
🔹 Planear y coordinar las actividades de monitoreo y respuesta ante incidentes, incluyendo análisis de vulnerabilidades, pruebas de penetración, planes de contingencia y acciones de recuperación.
🔹 Articular la gestión de seguridad con las áreas internas y proveedores tecnológicos, alineando requerimientos, riesgos, controles y planes de acción con Infraestructura, Desarrollo, Jurídica, Cumplimiento, Gobierno de Datos y demás equipos involucrados.
🔹 Liderar y acompañar al Analista Junior de Seguridad de la Información y Ciberseguridad, orientando sus prioridades, fortaleciendo sus capacidades y asegurando el cumplimiento de los planes y proyectos del área.
🔹 Presentar indicadores, informes ejecutivos y recomendaciones a la Líder TIC y a la alta dirección, comunicando de manera clara el estado de la seguridad, los principales riesgos y las oportunidades de mejora.