
Especialista en Seguridad de la Información
Stefanini LATAM
full-time
Posted on:
Location Type: Remote
Location: Colombia
Visit company websiteExplore more
Tech Stack
About the role
- Ser el enlace estratégico entre negocio, tecnología y seguridad, impulsando cultura y gobierno de seguridad.
- Asegurar cumplimiento y adopción de marcos/estándares: ISO 27001, NIST CSF, COBIT, SOC 2, PCI DSS, GDPR/LPDP.
- Acompañar nuevos proyectos garantizando gobierno de seguridad, definición de controles y trazabilidad.
- Evaluar riesgos de seguridad en software, nube y e-commerce; proponer planes de tratamiento.
- Coordinar pruebas de seguridad: pentest, ethical hacking y revisiones de código seguro.
- Impulsar e implementar controles de IAM, DLP, Cloud Security y DevSecOps; articular con SIEM y monitoreo.
- Apoyar auditorías y due diligence de proveedores.
- Traducir riesgos técnicos a lenguaje de negocio para la toma de decisiones.
Requirements
- Profesional en Ingeniería de Sistemas, Informática, Telecomunicaciones o afines.
- Especialización o certificación en Seguridad de la Información, Ciberseguridad o Gestión de Riesgos.
- Gestión de riesgos de TI y seguridad.
- Normatividad y estándares internacionales: ISO 27001, NIST, COBIT, GDPR/LPDP.
- Seguridad en la nube: énfasis en AWS y Azure (GCP deseable).
- Metodologías de gestión de cambios y gobierno de proyectos.
- Arquitecturas seguras: Zero Trust, DevSecOps, CI/CD.
- Herramientas de monitoreo, SIEM y cumplimiento.
- Experiencia en auditorías y due diligence de proveedores.
- 5 años en seguridad de la información, con al menos 3 años participando en proyectos de transformación digital, retail, banca o similares.
Benefits
- Inclusão de pessoas com deficiência em todas as oportunidades
- Acomodação para PcD no processo seletivo
Applicant Tracking System Keywords
Tip: use these terms in your resume and cover letter to boost ATS matches.
Hard Skills & Tools
ISO 27001NIST CSFCOBITSOC 2PCI DSSGDPRIAMDLPCloud SecurityDevSecOps
Soft Skills
strategic communicationrisk assessmentdecision makingproject governancestakeholder engagement
Certifications
Security of InformationCybersecurityRisk Management