Líder de Seguridad de la Información

3 weeks, 3 days ago
Full-time
Senior
DevOps and Infrastructure

Marathon Talent

Marathon Talent is a human resources and talent advisory firm that helps companies hire top bilingual talent from Latin America through recruitment, fractional people and talent strategy, market insights, salary studies, and advisory/mentorship services.

Human Resources
1-10
Founded 2023

Description

  • Tomar decisiones de alto nivel sobre la Política de Seguridad de la Información y aprobar su contenido.
  • Aprobar revisiones de seguridad relevantes y solicitudes de excepciones de riesgo medio o bajo.
  • Coordinar la valoración anual de riesgos para identificar amenazas, vulnerabilidades y controles de mitigación.
  • Garantizar la revisión anual de políticas, normas, procedimientos, documentos técnicos y anexos de seguridad.
  • Asegurar que los terceros con acceso a información sean gestionados conforme a los estándares definidos por la compañía.
  • Convocar el Comité de Seguridad de la Información e informar a la Dirección Corporativa sobre los aspectos relevantes de seguridad.
  • Mantener actualizado y distribuir el Plan de Respuesta ante Incidentes.
  • Confirmar anualmente el alcance de los nuevos canales de recepción de tarjetas de crédito o débito e incorporar cambios en la política de seguridad.
  • Mantener actualizada la documentación de riesgos y activos de seguridad de la información.
  • Definir y aprobar niveles de riesgo, planes de tratamiento y medidas correctivas derivadas del análisis de riesgos.
  • Proporcionar los recursos necesarios para asegurar el cumplimiento de los objetivos de seguridad.
  • Liderar el ciclo de vida de cumplimiento de PCI-DSS, desde el escaneo de vulnerabilidades hasta la auditoría anual.
  • Establecer políticas de seguridad alineadas con el cumplimiento regulatorio.
  • Supervisar la implementación de tecnologías de tokenización y cifrado punto a punto.
  • Garantizar la seguridad en el ciclo de vida de desarrollo de backend y frontend.
  • Monitorear patrones de tráfico para detectar inyección, sniffing o ataques de denegación de servicio dirigidos a la pasarela.

Requirements

  • Más de 5 años de experiencia en cargos afines.
  • 3 años de experiencia en el sector fintech y/o bancario.
  • Experiencia en diseño de arquitecturas resilientes en AWS.
  • Conocimiento de marcos de gobernanza como NIST e ISO 27001.
  • Experiencia estructurando o implementando Sistemas de Gestión de Seguridad de la Información.
  • Experiencia en gestión de riesgos, continuidad del negocio y protección de datos.
  • Conocimiento y manejo de cumplimiento PCI-DSS.
  • Experiencia en seguridad de aplicaciones o en el ciclo de vida de desarrollo backend y frontend.
  • Experiencia con tecnologías de tokenización, cifrado punto a punto y monitoreo de tráfico.
  • Disponibilidad para trabajo 100% remoto.

Benefits

  • Contrato indefinido.
  • Salario en COP.
  • 100% trabajo remoto.

Interested in this position?

Apply directly on the company website

Apply Now

Similar Roles

Cloud Security Engineer

UltraViolet Cyber 501-1000 Computer and Network Security

UltraViolet Cyber is hiring a remote Cloud Security Engineer to support an enterprise SaaS customer by operating cloud security infrastructure, improving security tooling, and strengthening DevSecOps practices.

Agile Ansible AWS Azure Chef CloudFormation DevSecOps GCP Go Jenkins Network Security Puppet Python Ruby Rust SaltStack Terraform
1 hour, 19 minutes ago

Engineer - Microsoft

AHEAD 1K-5K IT Services

AHEAD is hiring a remote M365 Engineer in India to manage and optimize Exchange Online, Microsoft identity services, and related Microsoft 365 infrastructure for secure, reliable enterprise operations.

Azure JSON OAuth OpenID Connect PowerShell SAML
2 hours, 3 minutes ago

SAP Basis Support Specialist

SAP Fioneer 1K-5K Internet Software & Services

SAP Fioneer is seeking an experienced SAP Basis Engineer to support in-house product development with a scrum team, ensuring reliable, secure, and high-performing SAP systems for financial services solutions.

Scrum
3 hours, 35 minutes ago

Security Software Engineer (Starlink)

SpaceX 10K-50K Aerospace & Defense

SpaceX is hiring a Security Software Engineer for Starlink to help secure the software, infrastructure, and systems behind its global satellite internet service.

C++ Go Network Security Python
3 hours, 35 minutes ago

You're on a roll! Sign up now to keep applying.

Sign Up

Already have an account? Log in

Used by 14,729+ remote workers