Líder de Cumplimiento y Oficial de Seguridad de la Información
1. Liderar el diseño, implementación, mantenimiento y mejora continua del Sistema de Gestión de Seguridad de la Información (SGSI) de Tranqui Finanzas.
2. Definir, actualizar y socializar políticas, procedimientos, lineamientos y controles de seguridad de la información, cumplimiento y protección de datos.
3. Administrar la matriz de riesgos de seguridad de la información, cumplimiento, privacidad, continuidad y terceros, incluyendo planes de tratamiento y seguimiento periódico.
4. Coordinar la atención de auditorías, due diligence, evaluaciones de seguridad de clientes financieros y requerimientos de entes internos o externos.
5. Consolidar, revisar y custodiar evidencias de cumplimiento y seguridad, asegurando que sean completas, trazables, actualizadas y reutilizables para auditorías.
6. Hacer seguimiento a hallazgos, no conformidades, observaciones y planes de acción derivados de auditorías internas, clientes, bancos o evaluaciones de terceros.
7. Supervisar, junto con Tecnología, la implementación y efectividad de controles como MFA, IAM, VPN, PAM, DLP, registros de auditoría, monitoreo, respaldo, cifrado y gestión de vulnerabilidades.
8. Revisar y aprobar, cuando corresponda, excepciones de seguridad o cumplimiento, dejando justificación, análisis de riesgo, controles compensatorios, vigencia y responsable del cierre.
9. Liderar la gestión de incidentes de seguridad de la información desde el frente de gobierno: clasificación, escalamiento, documentación, lecciones aprendidas y seguimiento a acciones correctivas.
10. Gestionar el cumplimiento aplicable a protección de datos personales, reserva de información, reglas de contacto/cobranza y compromisos contractuales con clientes financieros.
11. Coordinar evaluaciones de riesgo de proveedores críticos y terceros que acceden, procesan o soportan información sensible de la compañía o de clientes.
12. Desarrollar y ejecutar el plan anual de capacitación y concientización en seguridad de la información, privacidad, cumplimiento y manejo seguro de datos.
13. Presentar reportes periódicos a Gerencia General y Comité Directivo sobre riesgos, incidentes, auditorías, avances del SGSI, cumplimiento de planes y métricas clave.
14. Acompañar el diseño seguro de nuevos procesos, productos, canales, integraciones y herramientas, asegurando revisión temprana de riesgos y controles.
15. Promover una cultura de cumplimiento práctico, orientada al negocio y basada en evidencia, evitando que la seguridad se convierta en un trámite sin dueño.