Consultor Senior Iso 27001
Objetivo: Liderar proyectos de implementación, mantenimiento y mejora del Sistema de Gestión de Seguridad de la Información (SGSI), asegurando el cumplimiento de los requisitos de ISO/IEC 27001:2022 y acompañando a nuestros clientes hasta la obtención de la certificación mediante una consultoría estratégica, práctica y orientada a resultados.
Formación Básica*:
Indispensable: Titulado en Ingeniería de Sistemas, Ingeniería de software, Ingeniería Informática, telecomunicaciones, o carreras afines.
Deseable: Maestría en Ingenieria de Sistemas, Certificaciones en ciberseguridad (CISSP, CISM, Security+, ISO 22301, NIST CSF, etc.)
Especialización:
Indispensable: Auditor Líder ISO/IEC 27001:2022, ISO 31000:2018, Implementador Líder ISO 27001, Curso en Gestión de Riesgos, Curso en Sistemas de Gestión.
Deseable: Auditor Líder en ISO 22301, ISO 27017, ISO/IEC 27002:2022 , ISO/IEC 27005, Gestión de activos de información.
Capacitación:
Indispensable: ISO 27001
Funciones específicas:
- Liderar proyectos de implementación, mantenimiento y mejora del SGSI conforme a ISO/IEC 27001:2022.
- Realizar diagnósticos (Gap Analysis) para evaluar el nivel de cumplimiento de la organización.
- Definir el alcance del SGSI considerando el contexto organizacional, procesos críticos y partes interesadas.
- Identificar, valorar y tratar riesgos de seguridad de la información utilizando metodologías reconocidas.
- Diseñar e implementar el proceso de gestión de riesgos de seguridad de la información.
- Elaborar y mantener toda la documentación requerida del SGSI, incluyendo: Políticas Procedimientos Matriz de riesgos Inventario y clasificación de activos Declaración de Aplicabilidad (SoA) Objetivos e indicadores Registros requeridos
- Asesorar al cliente en la implementación de los controles del Anexo A de ISO/IEC 27001:2022.
- Brindar orientación técnica sobre las buenas prácticas establecidas en ISO/IEC 27002.
- Definir indicadores y métricas para evaluar el desempeño del SGSI utilizando los lineamientos de ISO/IEC 27004.
- Capacitar al personal del cliente en requisitos de la norma y programas de concienciación en seguridad de la información.
- Planificar y ejecutar auditorías internas del SGSI, verificando la eficacia de los controles implementados.
- Dar seguimiento a acciones correctivas, oportunidades de mejora y no conformidades.
- Preparar y acompañar al cliente durante auditorías de certificación.
- Gestionar cronogramas, entregables y riesgos del proyecto.
- Mantener comunicación permanente con el cliente y la Jefatura de Proyectos.
- Registrar oportunamente avances, evidencias y entregables en las plataformas de gestión de la organización.
- Proponer mejoras continuas en metodologías, plantillas y herramientas utilizadas en los proyectos.Asesorar al cliente en la integración del SGSI con otros sistemas de gestión (ISO 9001, ISO 14001, ISO 45001, ISO 37001 e ISO 22301), promoviendo una gestión integrada cuando aplique.
Horario de Trabajo:
De lunes a viernes de 9:00AM a 6:00PM
Disponibilidad de Viaje: Si (previa coordinación)
-Todos los beneficios de ley desde el primer día de labores.
-Gratificación y CTS al 50%
-Desarrollo profesional.
-Estabilidad laboral.
-Agradable clima laboral.