Descripción
administración del presupuesto de seguridad de la información.
documentar políticas, procedimientos y estándares de seguridad y asegurar su cumplimiento con estándares internacionales y regulaciones que apliquen a la institución.
detección de necesidades y vulnerabilidades de seguridad desde el punto de vista del negocio y su solución.
administración de proyectos encaminados a mejorar la seguridad de la información.
definición de la estrategia de seguridad de la información.
aplicar la metodología de administración de riesgos para identificar, evaluar y mitigar las amenazas y riesgos en la seguridad de la información de la cooperativa, con el fin de asegurar la continuidad de la operación del negocio.
definir y establecer las políticas, procedimientos y controles de seguridad de la información con base a las mejores prácticas, normas y estándares internacionales para asegurar la confidencialidad y seguridad de la información sensible
seleccionar los mecanismos y herramientas adecuados que permitan aplicar las políticas y procedimientos establecidos en la cooperativa.
emitir recomendaciones con base a normativas, estándares y mejores practicas para asegurar que se mantenga un nível se seguridad adecuado en los proyectos e iniciativas de la organización.
*requisitos*:
- titulado universitario, ingeniero en sistemas computacionales.
- maestría en tecnologías de información o certificado en seguridad informática
- 5 años en instituciones financieras
- 3 años en diseño de estrategias, arquitectura e implementación de herramientas para la protección de la información
- 3 años en diseño de redes y comunicaciones, infraestructura tecnológica
- 3 años en diseño y operación del plan de recuperación de desastres tecnológicos
- 3 años en análisis de riesgo e identificación de vulnerabilidades
- 3 años en procesos inherentes al sector financiero.
- normas y protocolos de seguridad y calidad (iso 27000, itil, nist framework, owasp)
- hacking ético, respuesta a incidentes
- herramientas de seguridad (firewalls, vpn, ips, filtrado, antivirus, antimalware, antispam)
- bases de datos oracle, sql server,
- sistemas operativos windows, linux, osx
- seguridad en dispositivos móviles