Especialista en Seguridad de la Información

Avalora Chile

Santiago

Presencial

CLP 900.000 - 1.300.000

Jornada completa

14 días+
Generador de candidaturas

Una candidatura hecha para este puesto de trabajo — un currículum y una carta de presentación adaptados que responden directamente a la oferta.

Supera los filtros ATS

Descripción de la vacante

Avalora Chile busca un Especialista en Seguridad de la Información para asegurar la ejecución y sostenimiento del SGSI, brindando apoyo técnico y operativo al área de Seguridad de la Información.

El rol implica Monitoreo de ciberseguridad, gestión de vulnerabilidades, documentación y concientización, además de coordinar auditorías y planes de acción para el SGSI.

Formación

  • Se requiere profesional con título en Ingeniería en Informática, Ciberseguridad, Ingeniería en Sistemas o afín.
  • Alto conocimiento de SGSI ISO 27001 y marcos CSF, CIS Controls.
  • Experiencia mínima de 3 años en seguridad de la información o ciberseguridad.
  • Experiencia en monitoreo, gestión de vulnerabilidades y concientización.
  • Conocimiento de normativa local de protección de datos.

Responsabilidades

  • Gestionar el SGSI y apoyar su implementación y mantención.
  • Ejecutar monitoreos de ciberseguridad y gestionar vulnerabilidades.
  • Registrar hallazgos y apoyar gestiones de controles y cumplimiento.
  • Coordinar auditorías y preparar reportes de seguridad.
  • Capacitar a los colaboradores en seguridad de la información.

Conocimientos

Seguridad de la Información
Gestión SGSI
Monitoreo de ciberseguridad
Gestión de vulnerabilidades
Concientización en seguridad
Análisis de incidentes
OSINT

Educación

Ingeniería en Informática
Ciberseguridad
Ingeniería en Sistemas

Herramientas

SIEM
EDR
Firewalls
Excel
Nube

Descripción del empleo

ISO/IEC 27001 Lead Auditor (Requerida)

Company Description: Avalora Chile Spa

Job Description

En Avalora Chile nos encontramos en la búsqueda de un Especialista en Seguridad de la Información. El objetivo del cargo será asegurar la ejecución efectiva y sostenida del Sistema de Gestión de Seguridad de la Información (SGSI), brindando apoyo técnico, operativo y administrativo al área de Seguridad de la Información, mediante la ejecución de monitoreos de ciberseguridad, gestión de vulnerabilidades, concientización y soporte a los controles de seguridad.

  • Gestión del SGSI
  • Apoyar la implementación y mantención del Sistema de Gestión de Seguridad de la Información (SGSI), incluyendo la ejecución de actividades asociadas a políticas, procedimientos, registros y evidencias.
  • Elaborar, actualizar y mantener documentación de seguridad de la información (políticas, procedimientos, instructivos, matrices y registros)
  • Apoyar el levantamiento, seguimiento y actualización de controles de seguridad definidos en el SGSI, incluyendo planes de acción y responsables.
  • Gestión de riesgo para activos de información y relacionados a SGSI
  • Monitoreo y Ciberseguridad
  • Ejecutar monitoreos de ciberseguridad sobre infraestructura interna y externa, utilizando herramientas disponibles y fuentes de inteligencia de amenazas (OSINT, reputación de IPs, dominios y alertas públicas).
  • Registrar, documentar y reportar hallazgos derivados de monitoreos, revisiones de seguridad o evaluaciones externas.
  • Apoyar la gestión de vulnerabilidades, incluyendo el seguimiento de hallazgos de Ethical Hacking, evaluaciones de seguridad y verificaciones de cierre de sistemas relacionados al SGSI.
  • Controles y Cumplimiento
  • Apoyar la implementación y seguimiento de controles de seguridad transversales en servicios críticos, control de accesos y buenas prácticas de seguridad.
  • Apoyar la gestión documental del programa de protección de datos personales, incluyendo inventarios, registros y seguimiento de acciones definidas.
  • Coordinar auditorias de segunda y tercera línea.
  • Concientización y Reportes
  • Apoyar la planificación y ejecución de actividades de concientización en Seguridad de la Información,
  • Apoyar la preparación, medición y supervisión de reportes, métricas e indicadores de Seguridad de la Información
  • Orquestar planes de capacitación para los colaboradores.
Requerimientos
Educación

Profesional titulado o egresado en Ingeniería en Informática, Ciberseguridad, Ingeniería en Sistemas, Telecomunicaciones o carrera afín.

Conocimientos Técnicos Requeridos
  • Marcos de referencia: Seguridad de la Información:
  • ISO/IEC 27001:2022 – Sistema de Gestión de Seguridad de la Información
  • NIST Cybersecurity Framework (CSF)
  • CIS Controls v8
  • ISO/IEC 27701 – Gestión de Privacidad de la Información (deseable)
  • Ciberseguridad: Monitoreo de eventos de seguridad, revisión de alertas, análisis de incidentes e inteligencia de amenazas (OSINT, IOC, reputación de IPs y dominios).
  • Herramientas: Manejo avanzado de Excel u hojas de cálculo. Conocimiento operativo de herramientas de seguridad (SIEM, EDR, firewalls, escáneres de vulnerabilidades) y entornos TI (redes, sistemas y nube).
  • Normativa local: Conocimiento de la Ley 19.628 sobre Protección de la Vida Privada, Ley 21.663 Marco de Ciberseguridad y normativa sectorial aplicable a isapres.
Certificaciones
  • ISO/IEC 27001 Lead Auditor (Requerida)
  • CompTIA Security+ (Deseable)
  • Certified Information Systems Security Professional (CISSP) (Deseable)
  • Certified Information Security Manager (CISM) (Deseable)
  • Certified Ethical Hacker (CEH) (Deseable)
  • ISO/IEC 27701 Lead Implementer (Deseable)
  • NIST Cybersecurity Framework (NCSF) Foundation (Deseable)
  • Certified in Cybersecurity (CC) (Deseable)
Experiencia Profesional
  • Experiencia mínima de 3 años en funciones de Seguridad de la Información o Ciberseguridad, con foco en gestión y operación técnica.
  • Participación en implementación o mantención de un SGSI, incluyendo gestión documental, controles y evidencias.
  • Experiencia en monitoreo de seguridad, seguimiento de alertas y coordinación con equipos internos o proveedores.
  • Experiencia en gestión y seguimiento de vulnerabilidades, Ethical Hacking y apoyo a campañas de concientización y capacitación en seguridad de la información.
  • Experiencia en acompañamiento y seguimiento de proyectos que contribuyen al SGSI.
  • Experiencia en gestión de riesgos relacionados a ISO 27005 e ISO 31000.
Competencias
  • Comunicación efectiva
  • Capacidad analítica
  • Trabajo en equipo
  • Apego a normas y procedimientos
  • Orientación al detalle
  • Proactividad
Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Especialista en Seguridad de la Información
Especialista en Seguridad de la Información

Avalora Chile Spa • Santiago

Presencial
CLP 16.740.000 - 27.900.000
Security Lead
Security Lead

Cencosud • Santiago

Presencial
CLP 60.000.000 - 90.000.000
Consultor Especialista Senior en Ciberseguridad
Consultor Especialista Senior en Ciberseguridad

Layner • Santiago

Presencial
CLP 9.000.000 - 15.000.000
Especialista en Seguridad de la Información y SGSI
Especialista en Seguridad de la Información y SGSI

Avalora Chile Spa • Santiago

Presencial
CLP 16.740.000 - 27.900.000
Especialista Senior Ciber Seguridad
Especialista Senior Ciber Seguridad

Entel • Santiago

Presencial
CLP 40.000.000 - 70.000.000
Trabajo remoto
Seguro médico
Seguro dental
+4
Ingeniero/a de Seguridad de la Información y Ciberseguridad
Ingeniero/a de Seguridad de la Información y Ciberseguridad

Pegas con Sentido • Santiago

Presencial
CLP 48.000.000 - 72.000.000
Seguro de salud complementario
Consultor De Seguridad De La Información
Consultor De Seguridad De La Información

Astra Group • Providencia

Presencial
CLP 23.436.000 - 24.552.000
Financiamiento de certificaciones
Trabajo directo con red de partners
Especialista TI - PCI DSS - Cyber Essentials
Especialista TI - PCI DSS - Cyber Essentials

Confidencial • Santiago

Presencial
CLP 20.088.000 - 32.364.000
Analista Seguridad de la Información Procesos Norma 27001, 31000 Antofagasta
Analista Seguridad de la Información Procesos Norma 27001, 31000 Antofagasta

Exprochile • Antofagasta

Presencial
CLP 334.800 - 558.000
Desarrollo profesional continuo
Participación en proyectos estratégicos
Beneficios corporativos
Consultor/a de Ciberseguridad, GRC y Cumplimiento (perfil IT/Dev)
Consultor/a de Ciberseguridad, GRC y Cumplimiento (perfil IT/Dev)

Codevsys • Santiago

Presencial
CLP 27.900.000 - 50.220.000