PUBLICIDAD

Consultor/a de Ciberseguridad, GRC y Cumplimiento (perfil IT/Dev)

ID 3904661
Buscado Codevsys
Fecha
2026-09-27 12:53:41
Expira
2026-12-11 (en 71 días)
Ubicación Santiago CL
Categoría Informática / Telecomunicaciones
Duración Por Proyecto
Tipo Full-time
Ley inclusión
El anuncio ha sido visto: 242 veces
Interesados: 15

PUBLICIDAD

Descripción oferta de trabajo


hace 4 dias Full-time

En Codevsys ayudamos a operadores de infraestructura crítica, principalmente del sector eléctrico, a cumplir con ISO/IEC 27001, NERC-CIP (CEN), Ley 21.663 y Ley 21.719. Buscamos a alguien técnico que quiera llevar la ciberseguridad de la norma a la práctica.

Qué harás:
- Implementar SGSI bajo ISO/IEC 27001:2022 en clientes: Declaración de Aplicabilidad y aterrizaje de los controles del Anexo A (organizacionales, de personas, físicos y tecnológicos).
- Liderar levantamientos de riesgos de seguridad de la información y ciberseguridad (IT/OT): identificación de activos, amenazas y vulnerabilidades, evaluación, planes de tratamiento y seguimiento.
- Revisar el cumplimiento de NERC-CIP del CEN en plantas y centros de control: gap assessments, levantamiento de evidencia y planes de remediación (CIP-002 a CIP-014).
- Traducir requisitos normativos en configuraciones, procedimientos y evidencia técnica verificable.
- Apoyar en el desarrollo y la automatización de nuestras herramientas internas y de la plataforma Dpolab.

Qué buscamos (excluyente)
- Background en desarrollo de software: Python, JavaScript/TypeScript, APIs, scripting o automatización.
- Experiencia comprobada implementando ISO/IEC 27001 en al menos 1 proyecto: Declaración de Aplicabilidad e implementación de los controles del Anexo A, idealmente hasta la auditoría de certificación.
- Experiencia comprobada en revisión o implementación de NERC-CIP, idealmente bajo el estándar del CEN: gap assessments, levantamiento de evidencia y planes de remediación.
- Experiencia comprobada en levantamiento y gestión de riesgos, con metodologías como ISO/IEC 27005, ISO 31000, NIST SP 800-30 o similares.
- Conocimiento de la Ley 21.663 (ANCI, OIV) y de la Ley 21.719 Protección de Datos.
- Capacidad de redactar documentación clara y de relacionarse con equipos técnicos y gerenciales.

Con alguno de estos, mejor:
- Experiencia en pentesting (ethical hacking, análisis de vulnerabilidades en infraestructura y aplicaciones web) con herramientas como Burp Suite, Nmap, Metasploit o similares.
- Administración de Microsoft 365: Entra ID (acceso condicional, MFA, roles y PIM), Purview (etiquetas de sensibilidad, DLP, retención), reglas de Exchange Online y Defender for Office 365.

Qué ofrecemos
- Proyectos reales en infraestructura crítica, con clientes líderes del sector energía.
- Un equipo pequeño y especializado, con mucho espacio para aprender y proponer.

Informática / Telecomunicaciones Santiago iso cip iec

Comparte por redes sociales



Postular

PUBLICIDAD

Estadísticas del anuncio


El anuncio ha sido visto: 242 veces
Interesados: 15
Publicado: hace 4 dias
Expiración: En 71 días

Si te gustan los desafíos, eres una persona proactiva, autónoma, con altos niveles… Ver más

100% Similar

Estamos buscando un/a líder de ciberseguridad para incorporarse a una organización con operación… Ver más

88% Similar

¡súmate a prontopaga! en prontopaga, empresa que forma parte de worldwide payments (wwp)… Ver más

88% Similar

Importante empresa de ingenieria se encuentra en busqueda de una persona motivada para… Ver más

75% Similar

Compañía global con operación en entornos tecnológicos complejos busca incorporar un/a vulnerability analyst… Ver más

75% Similar

Empresa de ingeniería informática se encuentra en búsqueda de un/a ingeniero de infraestructura… Ver más

75% Similar

PUBLICIDAD