PROFESIONAL III DE RIESGO TECNOLÓGICO

40.000.000 - 80.000.000
Banco Davivienda


Únete a nuestro equipo como Profesional III de Riesgo Tecnológico. Misión Del Rol
Apoyar el diseño, implementación y fortalecimiento de controles digitales para prevenir y mitigar riesgos tecnológicos en entornos cloud, on-premise, y de bases de datos, asegurando el cumplimiento normativo y la alineación con estándares internacionales. Adicionalmente, liderar o participar en pruebas técnicas y funcionales que validen la capacidad de resiliencia operativa de la organización ante eventos tecnológicos disruptivos. Responsabilidades Principales Identificar, analizar y evaluar riesgos tecnológicos en entornos híbridos (Cloud y On Premise), bases de datos y plataformas digitales. Diseñar y automatizar controles tecnológicos orientados a la prevención de fallos, incidentes de seguridad y pérdida de disponibilidad. Gestionar riesgos asociados a proyectos de transformación digital, adopción de inteligencia artificial y automatización. Liderar o apoyar la ejecución de pruebas de resiliencia tecnológica, tales como: Simulacros de interrupciones críticas. Ejercicios de recuperación (BCP/DRP). Pruebas tipo tabletop. Simulaciones de ciberataques (TLPT u ofensivas controladas). Presentar informes de riesgo y resiliencia a la alta dirección con hallazgos, métricas y planes de acción. Asegurar que los controles y pruebas estén alineados con estándares como NIST CSF, DORA, ISO 27001, ISO 22301, MITRE ATT&CK, entre otros.
Requisitos del Cargo
Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones, Informática o carreras afines. Experiencia mínima de 3 años en gestión de riesgos tecnológicos o ciberseguridad. Conocimientos técnicos en infraestructura tecnológica, redes, almacenamiento, bases de datos relacionales y servicios cloud (AWS, Azure, GCP). Experiencia en diseño y administración de controles técnicos (ej. IAM, monitoreo, backup, cifrado, segmentación). Experiencia en pruebas de continuidad o resiliencia operativa (BCP, DRP, crisis, caos). Capacidad para construir y presentar informes técnicos a equipos ejecutivos o comités.
Habilidades Técnicas Deseables
Automatización de controles (ej. mediante scripts, herramientas de CI/CD, RPA, o plataformas como Ansible, Terraform, etc.). Conocimiento en metodologías de análisis de riesgo (FAIR, MAGERIT, OCTAVE, COSO ERM). Familiaridad con herramientas de chaos engineering (Gremlin, Chaos Monkey). Deseable certificación: CRISC, CISM, ISO 27001, CBCI, AWS/Azure Fundamentals.
Habilidades Interpersonales
Comunicación efectiva Gestión de proyectos Resolución de problemas





Industries Financial Services #J-18808-Ljbffr

trabajosonline.net © 2017–2021
Más información