Oferta especial: Taller en vivo + CVMATCHER ilimitado
Conocer másEsta oferta expira el 13 de marzo de 2026
ZyTrust SA
Publicado el jueves, 26 de febrero de 2026

Descripción del puesto:
Es el encargado de alinear la seguridad informática y ciberseguridad de una empresa u organización con sus objetivos principales.
Funciones:
- Gestionar la implementación y velar por el cumplimiento de la política de seguridad de la información y la política de protección de datos personales de ZyTrust
- Llevar a cabo la revisión periódica, actualización, difusión y concientización de las políticas y procedimientos relacionados a la seguridad de la información de ZyTrust.
- Realizar la gestión de riesgos, lo que incluye el análisis, y el plan de mitigación del riesgo, siguiendo un modelo continuo .
- Garantizar la seguridad y privacidad de los datos.
- Gestionar las vulnerabilidades.
- Supervisar la administración del control de acceso a la información.
- Coordinar las acciones requeridas con el responsable Técnico de Ingeniería y los Promotores de Seguridad de cada área afectada ante la notificación de un incidente, evento de seguridad o situación bajo sospecha.
- Consolidar los reportes de incidencias de seguridad de la información para su adecuada gestión y seguimiento.
- Responsable de coordinar las Juntas del Comité de Seguridad de la Información, donde se analizarán productos y soluciones tecnológicas que puedan mejorar o robustecer la seguridad en el perímetro de gestión.
- Crear e implementar una cultura de seguridad dentro de la organización.
- Supervisar la arquitectura de seguridad de la información de la empresa.
- Alinear la estrategia de ciberseguridad con los objetivos de la empresa.
- Realizar ejercicios de simulaciones de phishing a los empleados.
- Encargarse de que los proveedores de la organización cumplan con ciertos estándares de seguridad de la información y ciberseguridad.
- Supervisar que los equipos de tecnología y desarrollo estén llevando a cabo estrategias de desarrollo seguro.
- Establecer y supervisar los requisitos de seguridad en el ciclo de desarrollo de software.
- Supervisar al equipo de DevOps (development operations u operaciones de desarrollo) o DevSecOps (development security operations u operaciones de desarrollo de seguridad) dentro de la empresa.
- Coordinar con el ente auditor correspondiente, las fechas de auditorías o evaluaciones de las áreas implicadas en los procesos de Certificación.
- Mantenerse actualizado en temas referidos a Seguridad de la Información, por ende, deberá de participar en foros o eventos de seguridad de información, así como parte miembro de grupos de interés en temas de Seguridad de la Información.
- Dar cumplimiento y seguimiento a cualquier certificación con la que cuente la organización (ISO 27001, ISO 27002, PCI DSS, SOC 2, etc.)
- Participar en la certificación de lSO 9001: Calidad , 27701: Protección de datos personales, 37001: Anticorrupción/ Antisoborno, 22301: Continuidad de Negocio
Requisitos mínimos:
- Bachiller o Título académico de Ingeniero de Sistemas, Computación, Informática o afines.
- Conocimientos de normas ISO/IEC 27001 ,ISO/IEC 27002 y marcos de seguridad de la información.
- Formación o certificación en protección de datos personales.
- Certificación ISO 27001 Lead Implementer/Auditor
- Capacitación en ciberseguridad.
- Mínimo 2 años de experiencia en un puesto similar.
- Capacidad de innovación y adaptación a los cambios continuos.