En SG CONSULTING buscamos un/a Oficial de Seguridad de la Información Si eres apasionado/a por proteger activos digitales, implementar controles de seguridad y garantizar la confidencialidad de la información en entornos financieros, esta vacante es para ti.📍 Ubicación: Quito🎯 Responsabilidades principales: Diseñar y mantener el Sistema de Gestión de Seguridad de la Información (SGSI): Implementar y gestionar marcos como ISO/IEC 27001, alineando políticas, procedimientos y controles con los objetivos del negocio. Evaluar y gestionar riesgos de seguridad: Realizar análisis de riesgos periódicos, establecer planes de tratamiento y asegurar la mitigación efectiva de amenazas y vulnerabilidades. Supervisar la respuesta ante incidentes: Coordinar y dirigir la detección, contención, análisis, remediación y comunicación de incidentes de ciberseguridad. Desarrollar políticas y normativas internas de seguridad: Establecer lineamientos claros sobre uso aceptable, clasificación de la información, control de accesos, entre otros. Monitorear el cumplimiento normativo y regulatorio Gestionar la concienciación y formación en ciberseguridad: Diseñar e implementar programas de capacitación para usuarios, fomentando una cultura de seguridad en todos los niveles. Asesorar a la alta dirección y comités de riesgo: Proporcionar reportes ejecutivos, métricas (KPIs/KRIs) y asesoramiento estratégico para la toma de decisiones. Evaluar e implementar tecnologías de seguridad: Analizar, seleccionar y supervisar la implementación de soluciones de seguridad como SIEM, EDR/XDR, DLP, firewalls, MFA, entre otros, asegurando que se ajusten a las necesidades y riesgos del negocio.🧠 Perfil ideal: Formación en Seguridad Informática, Sistemas, Redes o carreras afines. Experiencia previa en el sector financiero (deseable). Conocimiento de normativas y estándares como ISO 27001, NIST, RMF o MAGERIT Certificaciones deseables: ISO 27001 NIST CSF, COBIT 2019, PCI-DSS, y leyes de protección de datos como GDPR Dominio de herramientas como Nessus, Qualys, Burp Suite o Metasploit Conocimiento en el uso seguro de algoritmos de cifrado, firmas digitales, gestión de claves (PKI) y protección de datos en tránsito y en reposo.🚀 ¿Qué ofrecemos? Proyectos estratégicos en transformación digital y ciberseguridad. Un entorno sólido y retador en el sector financiero. Oportunidades de desarrollo profesional y actualización constante. Cultura organizacional basada en la innovación, ética y cumplimiento.