Acerca del cargo
Responsable de realizar una evaluación externa, independiente y objetiva del Sistema de Gestión de Seguridad de la Información (SGSI) de LOGAN Valuation, tomando como referencia los requisitos de ISO/IEC 27001:2022. La posición tendrá como propósito identificar el nivel de conformidad y madurez del SGSI, evaluar la efectividad de los controles implementados y detectar brechas o riesgos que requieran atención. El trabajo contribuirá a fortalecer la gestión de seguridad de la información, la protección de los activos de la organización y la mejora continua del sistema a nivel regional.
Principales Responsabilidades
- Evaluar de manera independiente el SGSI frente a los requisitos aplicables de ISO/IEC 27001:2022.
- Revisar la documentación, políticas, procedimientos, registros y evidencias que soportan el SGSI.
- Realizar entrevistas con responsables de procesos y validar la implementación y efectividad de los controles.
- Evaluar aspectos relacionados con gobierno, gestión de riesgos, accesos, seguridad de Microsoft 365 y SharePoint, respaldos y trabajo remoto.
- Identificar no conformidades, brechas, riesgos y oportunidades de mejora.
- Documentar los resultados de la evaluación y proporcionar evidencia objetiva de los hallazgos.
- Emitir un informe final independiente con conclusiones y recomendaciones de remediación.