Stefanini LATAM

Especialista en Seguridad de la Información

Stefanini LATAM

full-time

Posted on:

Location Type: Remote

Location: Colombia

Visit company website

Explore more

AI Apply
Apply

About the role

  • Ser el enlace estratégico entre negocio, tecnología y seguridad, impulsando cultura y gobierno de seguridad.
  • Asegurar cumplimiento y adopción de marcos/estándares: ISO 27001, NIST CSF, COBIT, SOC 2, PCI DSS, GDPR/LPDP.
  • Acompañar nuevos proyectos garantizando gobierno de seguridad, definición de controles y trazabilidad.
  • Evaluar riesgos de seguridad en software, nube y e-commerce; proponer planes de tratamiento.
  • Coordinar pruebas de seguridad: pentest, ethical hacking y revisiones de código seguro.
  • Impulsar e implementar controles de IAM, DLP, Cloud Security y DevSecOps; articular con SIEM y monitoreo.
  • Apoyar auditorías y due diligence de proveedores.
  • Traducir riesgos técnicos a lenguaje de negocio para la toma de decisiones.

Requirements

  • Profesional en Ingeniería de Sistemas, Informática, Telecomunicaciones o afines.
  • Especialización o certificación en Seguridad de la Información, Ciberseguridad o Gestión de Riesgos.
  • Gestión de riesgos de TI y seguridad.
  • Normatividad y estándares internacionales: ISO 27001, NIST, COBIT, GDPR/LPDP.
  • Seguridad en la nube: énfasis en AWS y Azure (GCP deseable).
  • Metodologías de gestión de cambios y gobierno de proyectos.
  • Arquitecturas seguras: Zero Trust, DevSecOps, CI/CD.
  • Herramientas de monitoreo, SIEM y cumplimiento.
  • Experiencia en auditorías y due diligence de proveedores.
  • 5 años en seguridad de la información, con al menos 3 años participando en proyectos de transformación digital, retail, banca o similares.
Benefits
  • Inclusão de pessoas com deficiência em todas as oportunidades
  • Acomodação para PcD no processo seletivo
Applicant Tracking System Keywords

Tip: use these terms in your resume and cover letter to boost ATS matches.

Hard Skills & Tools
ISO 27001NIST CSFCOBITSOC 2PCI DSSGDPRIAMDLPCloud SecurityDevSecOps
Soft Skills
strategic communicationrisk assessmentdecision makingproject governancestakeholder engagement
Certifications
Security of InformationCybersecurityRisk Management