Publicado el 06 de agosto

Analista de Seguridad de la Información GRC

Sistemas · Medellín, Antioquia
1 Cantidad de Vacantes
Descripción

¡Únete a Nuestro Equipo como Analista de Seguridad de la Información GRC!
¿Te apasiona la gestión de riesgos, el gobierno de la seguridad de la información y el cumplimiento normativo? Si disfrutas diseñar controles, fortalecer marcos de cumplimiento y garantizar la protección de la información en entornos corporativos ¡esta oportunidad es para ti!
Buscamos a nuestro próximo Analista de Seguridad de la Información GRC (Governance, Risk & Compliance), un profesional analítico y estratégico, que quiera liderar la gestión documental, el cumplimiento regulatorio y la administración de riesgos de seguridad de la información para fortalecer el Sistema de Gestión de Seguridad de la Información (SGSI) de la organización. Responsabilidades Principales
Administrar y mantener la documentación del Sistema de Gestión de Seguridad de la Información (SGSI), incluyendo políticas, procedimientos, estándares y evidencias de cumplimiento.
Gestionar la matriz de riesgos de Seguridad de la Información y Ciberseguridad, realizando seguimiento a planes de tratamiento y presentando reportes a la alta dirección.
Coordinar el cumplimiento de la Ley 1581 de Protección de Datos Personales, el Registro Nacional de Bases de Datos (RNBD) y los requerimientos relacionados con Habeas Data, ARCO y normativas internacionales aplicables.
Coordinar auditorías internas y externas de seguridad de la información, gestionando hallazgos, evidencias y planes de acción.
Gestionar el proceso de evaluación de riesgos de terceros y proveedores críticos, verificando el cumplimiento de requisitos de seguridad y protección de datos.
Apoyar la coordinación documental de los planes de Continuidad del Negocio (BCP) y Recuperación ante Desastres (DRP), asegurando la actualización de políticas, evidencias y lecciones aprendidas.
Liderar programas de concientización y cultura de seguridad, incluyendo campañas de phishing, capacitaciones y medición de indicadores de participación.
Apoyar el fortalecimiento del Gobierno de Seguridad de la Información y la mejora continua de los procesos de gestión del riesgo. Requisitos del Cargo
Profesional o Tecnólogo en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o carreras afines.
Experiencia mínima de 3 años en Seguridad de la Información, Gobierno, Riesgo y Cumplimiento (GRC).
Conocimiento en: ISO 27001 - ISO 22301 - ISO 31000 - CIS Controls - Gestión de Riesgos de Seguridad de la Información - Construcción y administración de matrices de riesgo - BCP y DRP - Ley 1581 de Protección de Datos Personales - RNBD y cumplimiento regulatorio.
Deseable certificación en ISO 27001, Auditor Interno ISO 27001 o certificaciones relacionadas con Gobierno, Riesgo y Cumplimiento.
Habilidades clave Pensamiento analítico Gestión del riesgo Planeación y organización Atención al detalle Orientación al cumplimiento Condiciones de la Oferta Preferiblemente residentes en Antioquia o Cali (convocatoria abierta a nivel nacional). Modalidad: Híbrida (principalmente remota, con disponibilidad para asistir ocasionalmente a las instalaciones de la compañía). Tipo de contrato: Término indefinido + Prestaciones de ley. Salario: $4.000.000 + Bono fijo mensual de $1.000.000. Horario: Lunes a viernes 8:00 a.m. a 5:30 p.m.
Si te apasiona el gobierno de la seguridad de la información, la gestión de riesgos y el cumplimiento normativo, y quieres aportar al fortalecimiento de una organización en constante evolución, ¡queremos conocerte!

Tipo de Contrato: Contrato a término indefinido
Experiencia requerida: 3
Educación requerida: Universidad / Carrera Profesional
Vacantes: 1
Jornada: Tiempo Completo
Salario: $ 5,000,000.00
Localidad: Medellín
Activo desde: 06/08/2026
Al postularte al aviso tu currículum registrado será enviado a la empresa ofertante de manera automática.

Empleos relacionados

Comparte el Aviso
Mipleo Colombia