Objetivo general del cargo:
Diseña, desarrolla y gestiona mecanismos de control de Seguridad de la Información para los diferentes activos de información del Grupo Farma, de acuerdo con las necesidades operativas, los planes estratégicos y lineamientos generales, a través de la definición de políticas, estándares y procedimientos que aseguren y garanticen un adecuado manejo de la información y en cumplimiento de las normas, políticas y procedimientos establecidos por la organización.
Funciones y Responsabilidades:
- Administra los procesos de Seguridad de la Información del grupo Farma, a fin de establecer los parámetros de implementación y seguimiento garantizando alcanzar y mantener la madurez y mejora de los mismos.
- Apoya en la definición e implementación de las políticas, estándares y procedimientos de la seguridad de la Información para la definición de la arquitectura de Seguridad de la Información.
- Realiza monitoreo y análisis sobre las diferentes plataformas de Seguridad de la Información (antivirus, sistemas de detección de intrusos, Firewall, red perimetral), gestionando la remediación de los incidentes reportados, así como análisis a procesos e incidentes, generando informes y seguimiento a los mitigantes.
- Diseña y vela por la implantación de estándares y controles de seguridad de la información en las plataformas del grupo Farma, con miras a detectar y erradicar vulnerabilidades.
- Gestiona los indicadores de Seguridad de la Información, con el fin de establecer tendencias y buscar mejoras a los procesos.
- Lidera proyectos de Seguridad de la Información asignados por la Gerencia, velando por la arquitectura adecuada en materia de controles de Seguridad de la Información, minimizando las vulnerabilidades en los procesos.
- Realiza investigaciones de tecnología en materia de Seguridad de la Información con el objetivo de poder dar soluciones acordes a las tendencias del mercado y las necesidades del grupo Farma.
- Apoya en el reforzamiento de una cultura de seguridad de la información para todo el grupo Farma.
- Realiza análisis de riesgo tecnológico de las plataformas instaladas y de nuevas tecnologías con miras a mitigar vulnerabilidades.
- Cumple las normas de Buenas Prácticas de Manufactura y Documentación.
- Cumple las normas de Seguridad y Salud Laboral y asiste a los entrenamientos programados en esta materia.
- Asiste y da soporte a los procesos de auditoría interna y externa y/o inspección de cualquier ente gubernamental.
- Hace buen uso y cuidado de los activos fijos de la empresa.
- Cumple con las políticas y normas de la empresa.
- Lleva a cabo cualquier otra actividad que le asigne su supervisor inmediato, siempre y cuando haya sido instruido para ello.
Perfil:
Nivel de Instrucción:
Profesional Universitario (5 años) Graduado en Informática, Ingeniería de Sistemas, Computación o carrera afín.
Experiencia:
Mínimo 4 años desempeñando el cargo de Especialista de Seguridad de la Información o posiciones similares en empresas Pyme o grandes.
Conocimientos:
El cargo exige conocer y poseer una visión global de Seguridad de la Información, procesos, tecnología, conocimientos de factores de riesgos tecnológicos, plataformas de seguridad, metodología de seguridad, implantación de proyectos.
Los conocimientos imprescindibles que son necesarios:
- Conocimientos en herramientas de seguridad. (Firewall, IDS/IPS), antivirus, análisis forense, monitoreo, sistemas operativos (Windows, linux, protocolos de seguridad, directorio activo, criptología).
- Conocimientos en herramientas y administración de usuarios, roles y perfiles de accesos en plataformas y/o aplicativos (directorio activo, Ofi365, Sap, etc).
- Conocimientos en detección de ataques web, filtrado de conexiones, análisis de paquetes, SQL injection, XSS, XAS, CSRF, LFI/RFI
- Conocimientos en protocolos de comunicación (RCP,TCP,UDP), y de seguridad (IPsec)
- Conocimientos de mejores prácticas internacionales (ISO 27000, 27001,NIS, ITIL, COBIT,etc)
- Conocimientos en arquitectura e implementación de proyectos de seguridad de la información.
- Conocimientos en análisis de Riesgo Tecnológicos y continuidad operativa TI.
- Conocimientos en gestión de incidentes de Seguridad de la información.
- Conocimientos en identificación y gestión de las vulnerabilidades a nivel de infraestructura tecnológica.
- Capacidad para evaluar las especificaciones técnicas y funcionales dentro del proceso de desarrollo de software, identificar las posibles amenazas o áreas de debilidad.