Acerca del puesto Analista de Seguridad y Protección de Datos - CHILE
Responsabilidades:
1. Dar seguimiento a las herramientas de la compañía realizando evaluaciones sobre su efectividad y oportunidades de mejora la contribuir a la identificación de vulnerabilidades y transferencia de datos y seguridad de la información
2. Analizar los informes y registros de las herramientas de la compañía, identificando vulnerabilidades y transgresiones para contribuir al cumplimiento de la política y normas de protección de datos y seguridad, contribuyendo a desarrollar oportunidades de mejora y medidas correctivas.
3. Identificar y registrar los datos personales de la compañía, especificando el lugar de almacenamiento para contribuir al cumplimiento de las políticas y normativas de protección de datos.
4. Asesorar en materia de gobierno de información, ciberseguridad, seguridad y protección de datos a las partes interesadas para contribuir al cumplimiento de la implementación de los proyectos.
5. Entrenar a los colaboradores sobre las políticas, procedimientos de privacidad, protección de datos personales y seguridad para contribuir a la generación de una cultura de gobierno de información y protección de los datos.
6. Participar en el desarrollo e implementación de planes de acción e indicadores de riesgos de gobierno de información para contribuir al cumplimiento de las políticas y procedimiento de la compañía en los plazos establecidos.
7. Desarrollar e implementar herramientas de protección de datos en la compañía para contribuir al cumplimiento de la política de protección de datos, agilizando los procesos internos.
Conocimientos específicos:
- Gestión y análisis de vulnerabilidades (excluyente) (Veracode, Nessus, Qualys, Tenable).
- Diseño, implementación y auditoría de sistemas de gestión de seguridad y privacidad de la información (excluyente) (ISO 27001, CIS, NIST, COBIT).
- Experiencia en controles de ciberseguridad y seguridad de la información (excluyente) (Plan estratégico de seguridad, gestión de SOC, QRadar).
- Familiaridad con regulaciones de protección de datos y seguridad (deseable) (GDPR, normativa chilena de protección de datos).
- Conocimientos en normativas de gestión de privacidad y ciberseguridad (deseable) (ISO/IEC 27701, 27001, 25012).
- Evaluación de seguridad de terceros y proveedores (deseable) (SecurityScorecard u otras herramientas similares).
Educación:
- Ingeniero Informático, redes, comunicaciones o carrera afín,
- Deseable diplomados de Protección de Datos y Cumplimiento, auditoría, otros. (Deseable)
Experiencia:
Al menos 2 años para el cargo industria seguros, financiera o
con reporte a CMF.