
Consultor senior de ciberseguridad en el sector financiero (Future project)
- Bogotá DC
- Permanente
- Tiempo completo
El Consultor Senior de Ciberseguridad lidera el diseño, implementación y mejora de estrategias de seguridad en entornos financieros altamente regulados. Actúa como referente técnico para clientes internos y externos, brindando asesoría experta en marcos normativos (como PCI‑DSS, NIST, ISO 27001), evaluación de riesgos, monitoreo de amenazas y fortalecimiento de controles. Este rol combina capacidades técnicas avanzadas, gestión de cumplimiento y liderazgo consultivo, orientado a mejorar la postura de seguridad y reducir riesgos operativos.🔧 Responsabilidades clave:
- Asesorar a clientes del sector financiero en la adopción de controles de ciberseguridad alineados a marcos como PCI-DSS, NIST CSF, MITRE ATT&CK e ISO 27001.
- Liderar evaluaciones de riesgo, análisis de brechas, auditorías técnicas y elaboración de planes de remediación.
- Coordinar con equipos SOC, infraestructura, GRC y cumplimiento para asegurar la implementación efectiva de controles de seguridad.
- Diseñar e implementar estrategias de monitoreo, respuesta a incidentes, hardening y control de acceso.
- Participar en la definición de arquitecturas seguras (on-premise y cloud), análisis de vulnerabilidades y planes de continuidad de negocio.
- Apoyar en el desarrollo de políticas, procedimientos y documentación requerida para auditorías o certificaciones.
- Acompañar procesos de selección e implementación de herramientas de ciberseguridad (SIEM, EDR, DLP, FIM, etc.).
- Brindar capacitaciones, talleres de concientización y mentoría a equipos técnicos y no técnicos.
- Profesional en Ingeniería de Sistemas, y con posgrado enfatizado en ciberseguridad.
- 10+ años de experiencia en seguridad de la información, con al menos 3 años en el sector financiero.
- Conocimientos avanzados en normativas PCI‑DSS, NIST, ISO 27001, y experiencia en auditorías de cumplimiento.
- Experiencia práctica en diseño de arquitecturas seguras, análisis de riesgos y respuesta a incidentes.
- Capacidad para liderar proyectos, generar entregables ejecutivos y comunicarse efectivamente con áreas técnicas y de negocio.
- Certificaciones como CISSP, CISM, CISA, CRISC, ISO 27001 Lead Implementer/Auditor.
- Conocimientos en seguridad cloud (AWS, Azure), automatización de controles y herramientas GRC.
- Experiencia en consultoría para entidades financieras, fintechs o banca digital.