Líder de Seguridad de la Información

2 hours, 59 minutes ago
Full-time
Senior
DevOps and Infrastructure

Marathon Talent

Marathon Talent is a human resources and talent advisory firm that helps companies hire top bilingual talent from Latin America through recruitment, fractional people and talent strategy, market insights, salary studies, and advisory/mentorship services.

Human Resources
1-10
Founded 2023

Description

  • Tomar decisiones de alto nivel sobre la Política de Seguridad de la Información y aprobar su contenido.
  • Aprobar revisiones de seguridad relevantes y solicitudes de excepciones de riesgo medio o bajo.
  • Coordinar la valoración anual de riesgos para identificar amenazas, vulnerabilidades y controles de mitigación.
  • Garantizar la revisión anual de políticas, normas, procedimientos, documentos técnicos y anexos de seguridad.
  • Asegurar que los terceros con acceso a información sean gestionados conforme a los estándares definidos por la compañía.
  • Convocar el Comité de Seguridad de la Información e informar a la Dirección Corporativa sobre los aspectos relevantes de seguridad.
  • Mantener actualizado y distribuir el Plan de Respuesta ante Incidentes.
  • Confirmar anualmente el alcance de los nuevos canales de recepción de tarjetas de crédito o débito e incorporar cambios en la política de seguridad.
  • Mantener actualizada la documentación de riesgos y activos de seguridad de la información.
  • Definir y aprobar niveles de riesgo, planes de tratamiento y medidas correctivas derivadas del análisis de riesgos.
  • Proporcionar los recursos necesarios para asegurar el cumplimiento de los objetivos de seguridad.
  • Liderar el ciclo de vida de cumplimiento de PCI-DSS, desde el escaneo de vulnerabilidades hasta la auditoría anual.
  • Establecer políticas de seguridad alineadas con el cumplimiento regulatorio.
  • Supervisar la implementación de tecnologías de tokenización y cifrado punto a punto.
  • Garantizar la seguridad en el ciclo de vida de desarrollo de backend y frontend.
  • Monitorear patrones de tráfico para detectar inyección, sniffing o ataques de denegación de servicio dirigidos a la pasarela.

Requirements

  • Más de 5 años de experiencia en cargos afines.
  • 3 años de experiencia en el sector fintech y/o bancario.
  • Experiencia en diseño de arquitecturas resilientes en AWS.
  • Conocimiento de marcos de gobernanza como NIST e ISO 27001.
  • Experiencia estructurando o implementando Sistemas de Gestión de Seguridad de la Información.
  • Experiencia en gestión de riesgos, continuidad del negocio y protección de datos.
  • Conocimiento y manejo de cumplimiento PCI-DSS.
  • Experiencia en seguridad de aplicaciones o en el ciclo de vida de desarrollo backend y frontend.
  • Experiencia con tecnologías de tokenización, cifrado punto a punto y monitoreo de tráfico.
  • Disponibilidad para trabajo 100% remoto.

Benefits

  • Contrato indefinido.
  • Salario en COP.
  • 100% trabajo remoto.

Interested in this position?

Apply directly on the company website

Apply Now

Similar Roles

Security Engineer

Yuno 51-200 Payment Processing Software

Yuno is hiring a Security Engineer to strengthen security across its cloud, CI/CD, and containerized payment infrastructure as the company scales globally.

AWS CloudFormation GCP Kubernetes Python Serverless SIEM Terraform WAF
8 minutes ago

Security Monitoring Detection Engineer (R-00143)

True Zero Technologies 11-50 Internet Software & Services

True Zero Technologies is hiring a fully remote Security Monitoring Detection Engineer to design and maintain security detections that improve threat visibility and reduce alert noise across enterprise telemetry.

CI/CD Git Python SIEM Splunk SQL
36 minutes ago

Senior Software Engineer - C++, Linux and Networking

Ivanti 1K-5K Internet Software & Services

Ivanti is hiring a software engineer to design and develop security features for its network security products within a global Secure Access and Zero Trust environment.

Agile AWS Azure C++ DHCP Kubernetes Linux Microservices Network Security Python TCP/IP TLS
2 hours, 59 minutes ago

Staff Security Engineer (DevSecOps)

Aledade 1K-5K Health Care Providers & Services

Aledade is hiring a Staff Security Engineer (DevSecOps) to design and maintain security services for its remote-first healthcare technology platform supporting independent primary care.

AWS Azure C# C++ CI/CD Databricks DevSecOps GCP Go Java Kubernetes Microservices Pulumi Python REST API Scala Snowflake
2 hours, 59 minutes ago

You're on a roll! Sign up now to keep applying.

Sign Up

Already have an account? Log in

Used by 14,729+ remote workers