Oficial de Seguridad

hace 4 días


Santiago, Chile PRIVADO A tiempo completo

El Oficial de seguridad informática (ISO), es la persona responsable de planear, coordinar y administrar los procesos de seguridad informática en una organización.

El Oficial de seguridad informática tiene la función de brindar los servicios de seguridad en la organización, a través de la planeación, coordinación y administración de los procesos de seguridad informática, así como difundir la cultura de seguridad informática entre todos los miembros de la organización.

Objetivos
- Aplicar una metodología de análisis de riesgo para evaluar la seguridad informática en la organización.
- Proponer, desarrollar y documentar las políticas y normas de seguridad, así como controlar su implantación y el cumplimiento de estas.
- Seleccionar los mecanismos y herramientas adecuados que permitan aplicar las políticas dentro de la empresa.
- Atender y dar respuesta a incidentes de seguridad, para atender los problemas relacionados a la seguridad informática dentro de la organización.
- Promover y ejecutar auditorías enfocadas a la seguridad, para evaluar las prácticas de seguridad informática dentro de la organización.
- Liderar un equipo de seguridad informática en la organización.
- Desarrollar y promover actividades en relación con la Seguridad de Información de la empresa, así como promover y administrar programas de capacitación para el personal en referencia al tema.
- Hacer seguimiento y monitoreo de los indicadores, proyectos, incidentes, servicios y controles asociados a seguridad informática, así como identificar posibles riesgos tomando medidas de mitigación.
- Asistir a la Empresa en materias como evaluación de amenazas en redes, detección de intrusos, mecanismos de protección ante software y usuarios maliciosos, procesamiento de logs de seguridad y respuesta a incidentes de seguridad.
- Asimismo, debe coordinar y revisar los planes de sistemas relacionados con seguridad, redes y otros elementos de la infraestructura de procesamiento y comunicaciones.
- Asesorar a la organización y mantenerla actualizada, acerca de las tecnologías de seguridad y de los elementos normativos y regulatorios que afectan la Seguridad de Información, chequeando el cumplimiento de las normas de seguridad establecidas.
- Proponer, desarrollar y liderar proyectos de seguridad de la información.
- Aprobar los pasos a producción de proyectos de infraestructura o de desarrollo, evaluando el impacto en seguridad de nuevas implementaciones tecnológicas.
- Coordinar y documentar las actividades del Comité de Seguridad, así como hacer seguimiento a los acuerdos tomados en esta instancia.
- Analizar alternativas y desarrollos tecnológicos que existan en el mercado, por medio de la realización de investigación, en particular en aquellos aspectos de mayor relevancia para la administración de seguridad y sus herramientas.
- Gestionar el Plan de Continuidad del Negocio (PCN).
- Coordinar a las distintas áreas de la compañía para elaborar planes y procedimientos tendientes a contrarrestar las interrupciones de las actividades comerciales.
- Analizar en conjunto con las distintas áreas, las consecuencias de desastres, fallas de seguridad e interrupciones del servicio, y coordinar que las variables relevantes determinadas formen parte del plan de continuidad del negocio.
- Proponer, desarrollar y liderar proyectos de Hardening en servidores y plataformas.

Conocimientos y experiência mínima
- Conocimiento transversal de TI (Desarrollo, Infraestructura, Redes, Ciberseguridad)
- Manejo de Sistemas Operativos (Windows, Linux) a nível de usuario avanzado
- Pila de protocolos TCP/IP
- Protocolos de comunicación (RPC, TCP, UDP)
- Conocimiento en alguno de los siguientes Lenguajes de programación (PHP con Laravel, Javascript, C#,.Net, Python) para identificar brechas a nível de desarrollo.
- Conocimiento en alguna de las siguientes bases de datos: MySQL, SQL Server
- Conocimientos de en alguna tecnología cloud: AWS - Azure (Servicios de seguridad que tienen)
- Legislación informática
- Protocolos de seguridad (IPSec)
- Herramientas de Seguridad (scanners, firewalls, IDS, IPS, WAF)
- Mecanismos de Seguridad (firmas digitales, certificados, MFA, 2FA)
- Conocimientos de estándares ISO 27001, OWASP, PCI DSS, NIST
- Conocimiento de DAST y SAST
- Manejo herramientas de Análisis de vulnerabilidades (ZAP, Nexus)Conocimientos y experiência deseable
- Manejo de Sistemas Operativos (Windows, Linux, UNIX) a nível de administrador
- Programación de sockets (RAW, TCP, UDP)
- Criptografías
- Programación del Shell
- Tener iniciativa y habilidades de Planeación, organización y comunicación.

Deberes y **Responsabilidades**:
A continuación, un listado de deberes y responsabilidades recomendados:

- El ISO tiene como principal responsabilidad la administración y coordinación diaria del proceso de Seguridad Informática de la institución.
- Tiene como responsabilidad asegurar el buen funcionamiento del proceso de Seguridad Informática de la institución. Debe ser el punto de referencia para todos los procesos de seguridad y ser capaz de guiar y aconsejar a los usuarios de la institución sobre cómo desarrollar procedimientos para la protección de los recursos de software y hardware.
- Es responsabilidad del ISO la elaboración de un Plan de Respuesta a Incidentes de Seguridad, con la finalidad de dar una respuesta rápida, que sirva para la investigación del evento y para la corrección del proceso mismo.
- Una tarea clave para el ISO es guiar al cuerpo directivo y a la administración de la organización ante incidentes de seguridad mediante un Plan de Respuesta a Incidentes.
- El ISO es responsable de proponer y coordinar la realización de un análisis de riesgos formal en seguridad de la información que abarque toda la organización.
- Es deber del ISO el desarrollo de procedimientos de seguridad detallados que fortalezcan la política de seguridad informática institucional.
- Es responsabilidad del ISO promover la creación y actualización de las políticas de seguridad informática, debido al comportamiento cambiante de la tecnología que trae consigo nuevos riesgos y amenazas.
- Es responsabilidad del ISO el desarrollo de un Plan de Seguridad de la Información.
- Es responsabilidad del ISO coordinar la realización periódica de auditorías a las prácticas de seguridad informática, así como, dar seguimiento al corto plazo de las recomendaciones que hayan resultado de cada auditoria.
- El ISO debe ser el punto central dentro de la organización para la revisión de problemas de seguridad de la información existentes y de aquellos que se consideran potenciales.


  • Oficial de Seguridad

    hace 2 semanas


    Santiago, Metropolitana, Chile GlobalCoach Consultores A tiempo completo

    Descripción del puesto Importante empresa multinacional, prestadora de servicios para la minería busca Oficial de Seguridad, el cargo tiene por responsabilidad la definición de procedimientos y protocolos orientados a la seguridad de la información, velando por la continuidad operacional de la empresa del grupo. Requisitos Buscamos profesional Ingeniero...


  • Santiago de Chile Casa de Moneda de Chile A tiempo completo

    Importante empresa de servicios requiere sumar a su equipo a Oficial de Seguridad de la Información, con mínimo 3 años de experiência, para desempeñarse dentro de su gerencia de Informática. Las principales funciones de este cargo son: - Desarrollar, implementar y mantener controles para reducir los riesgos de seguridad de la información de la...

  • Oficial de Seguridad Ti

    hace 1 semana


    Santiago de Chile Principal Chile A tiempo completo

    **Responsabilidades**: **¡Súmate a nuestro equipo!** **Principal** se encuentra en la búsqueda de un **Oficial de seguridad TI **, quien tendrá la misión de apoyar en la gestión y mantención del Sistema de Gestión de Seguridad de la Información, creando y manteniendo la gobernabilidad, impulsando la capacitación en la organización y apoyando a...

  • Oficial de Seguridad Ti

    hace 1 semana


    Santiago de Chile Principal Chile A tiempo completo

    **Responsabilidades**: **¡Súmate a nuestro equipo!** **Principal** se encuentra en la búsqueda de un **Oficial de seguridad TI **, quien tendrá la misión de apoyar en la gestión y mantención del Sistema de Gestión de Seguridad de la Información, creando y manteniendo la gobernabilidad, impulsando la capacitación en la organización y apoyando a...


  • Santiago de Chile Grupo Bocel A tiempo completo

    **Oficial de Seguridad Física**Vacante Fresca***: Grupo Bocel **Publicado el**: 27-12-2024,por Grupo Bocel.**Descripción de la Empresa**: Empresa dedicada a la elaboración y comercializaci.ACERCA DE LA VACANTE Funciones del Puesto Controlar el acceso de visitantes, contratistas, suplidores y empleados a las instalaciones del Grupo Bocel, así como la...


  • Santiago de Chile Principal Chile A tiempo completo

    **Responsabilidades**: En **Principal**estamos orgullosos de poner nuestro propósito al centro de todo lo que hacemos, motivados por la misión de fomentar un mundo en donde todas las personas tengan acceso a la seguridad financiera. Esta misión, junto con la integridad, foco en el cliente y la experiência de más de 140 años en la industria nos ha...


  • Santiago de Chile CORFO A tiempo completo

    Institución - Ministerio de Economía, Fomento y Turismo / Subsecretaría de Economía y Empresas de Menor Tamaño / - Convocatoria - Oficial de Seguridad de la Información y Ciberseguridad - Nº de Vacantes - 1 - Área de Trabajo - Area para cumplir misión institucional - Región - Región Metropolitana de Santiago - Ciudad - Santiago - Tipo de Vacante -...

  • Oficial de Verificación

    hace 10 horas


    Santiago de Chile Johnson Controls A tiempo completo

    **Job Details** Postula con nosotros ADT Security Services para el cargo de Oficial de Verificación para su central ubicada en Viña del Mar. Su principal función será asistir en terreno a los clientes de la compañía ante una activación de alarma de seguridad, realizando rondas por distintas zonas de la capital, con el fin de verificar el motivo de...

  • Oficial de Partes

    hace 1 semana


    Santiago de Chile CORFO A tiempo completo

    Institución - Ministerio de Obras Públicas / Secretaría y Administración General del Ministerio de Obras Públicas / - Convocatoria - Oficial de Partes - Nº de Vacantes - 2 - Área de Trabajo - Area para cumplir misión institucional - Región - Región Metropolitana de Santiago - Ciudad - Santiago - Tipo de Vacante - Contrata- ¿Qué documentos...


  • Santiago de Chile Mutual de Seguridad A tiempo completo

    Publicada hoy por **Mutual de Seguridad C.Ch.C.** Jornada Completa Jefe Área/Sección/Depto./Local Región Metropolitana de Santiago Santiago En Mutual de Seguridad nos destacamos por promover equipos de trabajo que impulsan y fomentan acciones enfocadas en el reconocimiento de la equidad de género, diversidad cultural y ambientes laborales inclusivos...