Líder de Cumplimiento y Oficial de Seguridad de la Información
Sobre este empleo
1. Liderar el diseño, implementación, mantenimiento y mejora continua del Sistema de Gestión de Seguridad de la Información (SGSI) de Tranqui Finanzas.
2. Definir, actualizar y socializar políticas, procedimientos, lineamientos y controles de seguridad de la información, cumplimiento y protección de datos.
3. Administrar la matriz de riesgos de seguridad de la información, cumplimiento, privacidad, continuidad y terceros, incluyendo planes de tratamiento y seguimiento periódico.
4. Coordinar la atención de auditorías, due diligence, evaluaciones de seguridad de clientes financieros y requerimientos de entes internos o externos.
5. Consolidar, revisar y custodiar evidencias de cumplimiento y seguridad, asegurando que sean completas, trazables, actualizadas y reutilizables para auditorías.
6. Hacer seguimiento a hallazgos, no conformidades, observaciones y planes de acción derivados de auditorías internas, clientes, bancos o evaluaciones de terceros.
7. Supervisar, junto con Tecnología, la implementación y efectividad de controles como MFA, IAM, VPN, PAM, DLP, registros de auditoría, monitoreo, respaldo, cifrado y gestión de vulnerabilidades.
8. Revisar y aprobar, cuando corresponda, excepciones de seguridad o cumplimiento, dejando justificación, análisis de riesgo, controles compensatorios, vigencia y responsable del cierre.
9. Liderar la gestión de incidentes de seguridad de la información desde el frente de gobierno: clasificación, escalamiento, documentación, lecciones aprendidas y seguimiento a acciones correctivas.
10. Gestionar el cumplimiento aplicable a protección de datos personales, reserva de información, reglas de contacto/cobranza y compromisos contractuales con clientes financieros.
11. Coordinar evaluaciones de riesgo de proveedores críticos y terceros que acceden, procesan o soportan información sensible de la compañía o de clientes.
12. Desarrollar y ejecutar el plan anual de capacitación y concientización en seguridad de la información, privacidad, cumplimiento y manejo seguro de datos.
13. Presentar reportes periódicos a Gerencia General y Comité Directivo sobre riesgos, incidentes, auditorías, avances del SGSI, cumplimiento de planes y métricas clave.
14. Acompañar el diseño seguro de nuevos procesos, productos, canales, integraciones y herramientas, asegurando revisión temprana de riesgos y controles.
15. Promover una cultura de cumplimiento práctico, orientada al negocio y basada en evidencia, evitando que la seguridad se convierta en un trámite sin dueño.
-Requerimientos- Educación mínima: Postgrado / Especialización
5 años de experiencia
Conocimientos: Mejora continua, Ciberseguridad, Seguridad informática, Sistemas de gestión
Palabras clave: jefe, gerente, manager, director, chief, lead, jefatura, regente, officer, funcionario, escolta, guardia, vigilante, guarda, guard, vigilancia, information, informacion
Referencia del mercado
Explorar empleos relacionados
Empleos similares
Ver todos los empleos similaresAnalista SST talento humano
Asesor De Cobranza - Area Finaciera
Supervisor de cobranzas - Experiencia en sector financiero
Asesor de cobranzas - con experiencia sector financiero
Agente de cobranzas - Experiencia en sector financiero
Cientifico de datos Junior
Preguntas frecuentes
¿Qué salario puedo esperar?
Este anuncio no muestra salario. Roles similares en Bogotá suelen pagar alrededor de 2 512 507 $ (mediana de 10 992 ofertas).
¿Cómo solicito este empleo?
Abre la página original de la fuente y contacta allí al empleador. Finder nunca cobra a los candidatos.
¿Estas ofertas están actualizadas?
Sí. Finder actualiza regularmente vacantes de fuentes públicas y elimina las cerradas.
¿Dónde ver el tipo de contrato y el formato de trabajo?
Las condiciones clave aparecen encima de la descripción. También puedes abrir listados relacionados de TERANOVA LABS SAS y Bogotá.