Consultor/a de Ciberseguridad, GRC y Cumplimiento (perfil IT/Dev)

Codevsys

Santiago

Presencial

CLP 27.900.000 - 50.220.000

Jornada completa

Hace 6 días
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

Transforma esta oferta en una entrevista — un currículum y una carta de presentación creados pensando en lo que quiere el empleador.

Supera los filtros ATS

Descripción de la vacante

Codevsys busca un perfil técnico para liderar la ciberseguridad de normas ISO/IEC 27001 y cumplir con NERC-CIP en infraestructuras críticas de clientes del sector eléctrico en Chile.

Se valorará experiencia en automatización, APIs y scripting, así como capacidad de documentar procesos y trabajar con equipos técnicos y gerenciales.

Formación

  • Experiencia comprobable implementando ISO/IEC 27001 en al menos un proyecto.
  • Experiencia con NERC-CIP bajo el marco del CEN.
  • Gestión de riesgos con ISO/IEC 27005 / ISO 31000 / NIST SP 800-30.
  • Conocimiento de la Ley 21.663 y Ley 21.719 sobre protección de datos.

Responsabilidades

  • Implementar SGSI bajo ISO/IEC 27001:2022 en clientes y aterrizar los controles del Anexo A.
  • Liderar levantamientos de riesgos y planes de remediación IT/OT.
  • Verificar cumplimiento de NERC-CIP (CEN) en plantas y centros de control.
  • Traducir requisitos normativos en configuraciones y evidencia técnica.
  • Apoyar desarrollo y automatización de herramientas internas y de la plataforma Dpolab.

Conocimientos

Python
JavaScript/TypeScript
APIs
Scripting

Herramientas

Burp Suite
Nmap
Metasploit
Microsoft 365 Admin

Descripción del empleo

En Codevsys ayudamos a operadores de infraestructura crítica, principalmente del sector eléctrico, a cumplir con ISO/IEC 27001, NERC-CIP (CEN), Ley 21.663 y Ley 21.719. Buscamos a alguien técnico que quiera llevar la ciberseguridad de la norma a la práctica.

Qué harás:
  • Implementar SGSI bajo ISO/IEC 27001:2022 en clientes: Declaración de Aplicabilidad y aterrizaje de los controles del Anexo A (organizacionales, de personas, físicos y tecnológicos).
  • Liderar levantamientos de riesgos de seguridad de la información y ciberseguridad (IT/OT): identificación de activos, amenazas y vulnerabilidades, evaluación, planes de tratamiento y seguimiento.
  • Revisar el cumplimiento de NERC-CIP del CEN en plantas y centros de control: gap assessments, levantamiento de evidencia y planes de remediación (CIP-002 a CIP-014).
  • Traducir requisitos normativos en configuraciones, procedimientos y evidencia técnica verificable.
  • Apoyar en el desarrollo y la automatización de nuestras herramientas internas y de la plataforma Dpolab.
Qué buscamos (excluyente)
  • Background en desarrollo de software: Python, JavaScript/TypeScript, APIs, scripting o automatización.
  • Experiencia comprobada implementando ISO/IEC 27001 en al menos 1 proyecto: Declaración de Aplicabilidad e implementación de los controles del Anexo A, idealmente hasta la auditoría de certificación.
  • Experiencia comprobada en revisión o implementación de NERC-CIP, idealmente bajo el estándar del CEN: gap assessments, levantamiento de evidencia y planes de remediación.
  • Experiencia comprobada en levantamiento y gestión de riesgos, con metodologías como ISO/IEC 27005, ISO 31000, NIST SP 800-30 o similares.
  • Conocimiento de la Ley 21.663 (ANCI, OIV) y de la Ley 21.719 Protección de Datos.
  • Capacidad de redactar documentación clara y de relacionarse con equipos técnicos y gerenciales.
Con alguno de estos, mejor:
  • Experiencia en pentesting (ethical hacking, análisis de vulnerabilidades en infraestructura y aplicaciones web) con herramientas como Burp Suite, Nmap, Metasploit o similares.
  • Administración de Microsoft 365: Entra ID (acceso condicional, MFA, roles y PIM), Purview (etiquetas de sensibilidad, DLP, retención), reglas de Exchange Online y Defender for Office 365.
Qué ofrecemos
  • Proyectos reales en infraestructura crítica, con clientes líderes del sector energía.
  • Un equipo pequeño y especializado, con mucho espacio para aprender y proponer.
Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Ingeniero de Pre Venta Ciberseguridad (IT/ OT)
Ingeniero de Pre Venta Ciberseguridad (IT/ OT)

Indra Group • Santiago

Presencial
CLP 6.696.000 - 11.160.000
Ingeniero DevSecOps
Ingeniero DevSecOps

COASIN • Santiago

Presencial
CLP 39.060.000 - 66.960.000
Contrato indefinido
Birthday off
RechargeDays
Especialista en Seguridad de la Información
Especialista en Seguridad de la Información

Avalora Chile • Santiago

Presencial
CLP 900.000 - 1.300.000
Consultor DevSecOps
Consultor DevSecOps

Technology Solutions • Santiago

Presencial
CLP 18.000.000 - 32.000.000
Especialista en Seguridad de la Información
Especialista en Seguridad de la Información

Avalora Chile Spa • Santiago

Presencial
CLP 16.740.000 - 27.900.000
Consultor de Seguridad de la Información
Consultor de Seguridad de la Información

ASTRA Group • Santiago

Presencial
CLP 23.436.000 - 24.552.000
Contrato indefinido
Jornada 42 horas semanales
Financiamiento de certificaciones
+2
Consultor De Seguridad De La Información
Consultor De Seguridad De La Información

Astra Group • Providencia

Presencial
CLP 23.436.000 - 24.552.000
Financiamiento de certificaciones
Trabajo directo con red de partners
Consultor Especialista Senior en Ciberseguridad
Consultor Especialista Senior en Ciberseguridad

Layner • Santiago

Presencial
CLP 9.000.000 - 15.000.000
Consultor de Seguridad de la Información (ISO 27001)
Consultor de Seguridad de la Información (ISO 27001)

ASTRA Group • Santiago

Presencial
CLP 22.320.000 - 24.552.000
Contrato indefinido
Jornada 42 horas semanales
Financiamiento de certificaciones
+1
Consultor GRC
Consultor GRC

NTT DATA Group • Santiago

Presencial
CLP 12.276.000 - 18.972.000