Sobre este puesto de Especialista de Seguridad de la Información y Ciberseguridad (CMDB) en Encora
Job Title: Especialista de seguridad de la información y ciberseguridad (CMDB)
Key Skills: Experiencia en CMDB
Experience: Mínimo 5 años de experiencia
Location: Colombia Bogotá
Mode: Híbrido.
En Coforge estamos contratando Especialista de Seguridad de la información y ciberseguridad (CMDB) con la siguiente experiencia:
Descripción del Puesto
Buscamos un(a) Especialista de Seguridad de la Información y Ciberseguridad responsable de liderar la identificación, evaluación y mitigación de los riesgos de seguridad asociados a la implementación y operación de una Configuration Management Database (CMDB). El profesional trabajará de manera transversal con equipos de Tecnología, Infraestructura, Arquitectura, Riesgos, Cumplimiento y Seguridad para asegurar que la solución cumpla con los estándares corporativos, regulatorios y de ciberseguridad establecidos por la organización.
Responsabilidades Principales
- Realizar evaluaciones de riesgos de seguridad de la información y ciberseguridad relacionadas con la implementación de la CMDB.
- Identificar amenazas, vulnerabilidades e impactos potenciales sobre los activos de información gestionados en la CMDB.
- Definir y validar controles de seguridad para garantizar la confidencialidad, integridad y disponibilidad de la información.
- Revisar la arquitectura de la solución para asegurar el cumplimiento de las políticas de seguridad corporativas.
- Elaborar matrices de riesgos, planes de tratamiento y recomendaciones de mitigación.
- Participar en revisiones de diseño, implementación y puesta en producción de la CMDB.
- Evaluar aspectos relacionados con gestión de accesos, segregación de funciones, trazabilidad y monitoreo.
- Coordinar con las áreas de Riesgo Operacional, Cumplimiento y Auditoría para atender requerimientos normativos y de seguridad.
- Participar en análisis de seguridad de integraciones entre la CMDB y otros sistemas corporativos.
- Generar reportes ejecutivos sobre hallazgos, riesgos identificados y estado de remediación.
- Asegurar el cumplimiento de marcos y estándares de seguridad de la información aplicables a la organización.
Requisitos
Formación Académica
- Titulado en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Telecomunicaciones, Ciberseguridad o carreras afines.
Experiencia
- Mínimo 4 años de experiencia en Seguridad de la Información o Ciberseguridad.
- Experiencia en evaluación y gestión de riesgos tecnológicos.
- Experiencia en proyectos de implementación o transformación tecnológica.
- Deseable experiencia en entidades financieras, banca, seguros o industrias altamente reguladas.
- Experiencia trabajando con CMDB.
Conocimientos Técnicos
- Gestión de Riesgos de Seguridad de la Información.
- Ciberseguridad aplicada a entornos empresariales.
- Marcos y estándares como ISO 27001, NIST Cybersecurity Framework, CIS Controls y COBIT.
- Gestión de Identidades y Accesos (IAM).
- Seguridad de infraestructura, bases de datos y aplicaciones.
- Gestión de vulnerabilidades y control de cambios.
- Conocimiento de procesos ITIL, especialmente Configuration Management.
- Evaluación de riesgos asociados a soluciones tecnológicas y terceros.
Certificaciones Deseables
- ISO 27001 Lead Implementer o Lead Auditor.
- CISM, CISSP, CRISC o certificaciones equivalentes.
- Certificaciones en Gestión de Riesgos o Gobierno de TI.
Competencias
- Pensamiento analítico y capacidad de evaluación de riesgos.
- Comunicación efectiva con equipos técnicos y ejecutivos.
- Capacidad de influencia y gestión de stakeholders.
- Orientación al detalle y enfoque en cumplimiento.
- Trabajo colaborativo y resolución de problemas.
Posted On: 05-08-2026
At Coforge, we hire professionals based solely on their skills and do not discriminate based on age, disability, religion, gender, sexual orientation, socioeconomic status, or nationality