Auditor Externo de Seguridad de la Información

Funciones / Responsabilidades

Acerca del cargo
Responsable de realizar una evaluación externa, independiente y objetiva del Sistema de Gestión de Seguridad de la Información (SGSI) de LOGAN Valuation, tomando como referencia los requisitos de ISO/IEC 27001:2022. La posición tendrá como propósito identificar el nivel de conformidad y madurez del SGSI, evaluar la efectividad de los controles implementados y detectar brechas o riesgos que requieran atención. El trabajo contribuirá a fortalecer la gestión de seguridad de la información, la protección de los activos de la organización y la mejora continua del sistema a nivel regional.  


Principales Responsabilidades

  • Evaluar de manera independiente el SGSI frente a los requisitos aplicables de ISO/IEC 27001:2022. 
  • Revisar la documentación, políticas, procedimientos, registros y evidencias que soportan el SGSI. 
  • Realizar entrevistas con responsables de procesos y validar la implementación y efectividad de los controles. 
  • Evaluar aspectos relacionados con gobierno, gestión de riesgos, accesos, seguridad de Microsoft 365 y SharePoint, respaldos y trabajo remoto. 
  • Identificar no conformidades, brechas, riesgos y oportunidades de mejora. 
  • Documentar los resultados de la evaluación y proporcionar evidencia objetiva de los hallazgos. 
  • Emitir un informe final independiente con conclusiones y recomendaciones de remediación. 

Bogotá, Colombia

A convenir

Acorde a la propuesta de servicios presentada

1 vacancy

Tipo de Contrato

  • Prestación de servicios 

Habilidades

  • Pensamiento analítico y capacidad para identificar brechas y riesgos 
  • Objetividad e independencia en la evaluación 
  • Capacidad de documentación y elaboración de informes 
  • Comunicación efectiva para entrevistas y presentación de hallazgos 

Beneficios

  • N/A
  • Profesional en Ingeniería de Sistemas, Ingeniería Informática, Seguridad de la Información, Ciberseguridad, Tecnología o áreas relacionadas. 
  • ISO/IEC 27001 Lead Auditor o Lead Implementer (deseable) 
  • CISA o CISSP (deseable) 
  • Experiencia en auditoría o evaluación de Sistemas de Gestión de Seguridad de la Información. 
  • Experiencia específica en ISO/IEC 27001 y evaluación de controles de seguridad de la información. 
  • ISO/IEC 27001:2022 y Sistemas de Gestión de Seguridad de la Información (SGSI)
  • Auditoría, evaluación de controles y gestión de riesgos de seguridad de la información 
  • Microsoft 365 y SharePoint 
  • Controles de acceso, respaldos y seguridad en entornos de trabajo remoto 
  • Español preferido 
  • Inglés deseable 

En LOGAN Valuation promovemos la igualdad de oportunidades. Todas las decisiones de contratación se basan en las competencias, experiencia y méritos de los candidatos. No discriminamos por estado de salud, género, composición genética, origen, condición socioeconómica, edad, discapacidad, religión, orientación sexual o cualquier otra condición protegida por la legislación aplicable. 

Manda tu oferta a: HR@Loganvaluation.com con el puesto en el campo asunto