Analista De Riesgo Tecnológico Y Cibernético

External job listingat Wenia

Será el/la encargado(a) de liderar y ejecutar la gestión del riesgo tecnológico, de ciberseguridad y resiliencia operacional mediante la identificación, evaluación, monitoreo y seguimient...

External source - not verified8 days agoOpen until: Oct 4, 2026

Salary

Not provided

Location

Bogotá, Colombia

Employment type

Full time

Workplace

Not provided

Analista De Riesgo Tecnológico Y Cibernético

Bogotá, Colombia

Job description

Será el/la encargado(a) de liderar y ejecutar la gestión del riesgo tecnológico, de ciberseguridad y resiliencia operacional mediante la identificación, evaluación, monitoreo y seguimiento de riesgos, controles, indicadores y planes de tratamiento, asegurando el cumplimiento de los requerimientos regulatorios aplicables a Wenia, fortaleciendo el ambiente de control y proporcionando información oportuna para la toma de decisiones. Retos principalesDiseñar, mantener y actualizar la metodología, políticas y procedimientos asociados a la gestión del riesgo tecnológico, ciberseguridad y resiliencia operacional, asegurando su alineación con la estrategia de la compañía, las mejores prácticas internacionales y la regulación aplicable.Coordinar la identificación, evaluación y monitoreo de riesgos tecnológicos y de ciberseguridad junto con las áreas de negocio, producto, ingeniería e infraestructura, garantizando una adecuada valoración de los riesgos y la definición de controles efectivos.Realizar el seguimiento a indicadores clave de riesgo (KRIs), métricas de control y escenarios de riesgo tecnológico y ciberseguridad, identificando tendencias y alertas tempranas que permitan anticipar la materialización de eventos.Gestionar el registro, análisis y seguimiento de incidentes y eventos de riesgo tecnológico y ciberseguridad, incluyendo el análisis de causa raíz, impacto, lecciones aprendidas y definición de acciones correctivas y preventivas.Coordinar y hacer seguimiento a los planes de tratamiento derivados de evaluaciones de riesgo, auditorías, pruebas de seguridad, ejercicios de resiliencia, revisiones regulatorias y hallazgos de control, verificando su implementación oportuna y efectiva.Apoyar la elaboración de reportes ejecutivos para la Alta Dirección, Comités y Junta Directiva sobre el perfil de riesgo tecnológico y de ciberseguridad, incluyendo indicadores, incidentes relevantes, riesgos emergentes y estado de los planes de acción.Asesorar a las diferentes áreas de la organización en la incorporación de prácticas de gestión de riesgos tecnológicos durante el diseño de nuevos productos, cambios tecnológicos, proyectos estratégicos, procesos de terceros y servicios de activos digitales, promoviendo una cultura de gestión preventiva del riesgo.
Formación y ExperienciaProfesional en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería Electrónica, Ingeniería Industrial, Seguridad de la Información, Ciberseguridad o carreras afines. Deseable: Especialización en Gestión de Riesgos, Seguridad de la Información, Ciberseguridad o Tecnologías de la Información.3 años en gestión de riesgos tecnológicos, riesgo operacional o ciberseguridad.
Conocimiento Específicos y Certificaciones Deseables:ISO 27001 Foundation o Lead Implementer, CRISC, CISM., CISSP, NIST Cybersecurity Framework, COBIT Foundation.Gestión de Riesgos Tecnológicos.Gestión del Riesgo de Ciberseguridad.Gestión del Riesgo Operacional.Marcos NIST CSF, ISO 27001 e ISO 31000.Gestión de continuidad del negocio y resiliencia operacional.Gestión de riesgos de proveedores tecnológicos.Gestión de incidentes tecnológicos.Indicadores de riesgo (KRIs).Gobierno de tecnología.Plataformas GRC.Servicios cloud (AWS preferiblemente).Conceptos de blockchain, activos digitales y custodia.Regulación aplicable a entidades de activos digitales (Bermuda DABA y normativa relacionada).

Is this your job posting?

Claim it for free and receive video applications on CazVid.

Similar jobs