Estado
La convocatoria 806 a 825 – Distrito Capital y CNSC ya pasó por la etapa de inscripciones y no es posible postularse a este empleo.
Descripción
Planear, organizar y promover las actividades relacionadas con la seguridad de la información y difundir la cultura de seguridad informática la entidad.
Entidad
.
Requisitos de estudios
Título profesional que corresponda a uno de los siguientes Núcleos Básicos del Conocimiento – NBC: – Ingeniería de Sistemas, telemática y Afines. – Ingeniería electrónica, telecomunicaciones y afines Título de posgrado. Matrícula o tarjeta profesional en los casos reglamentados por la ley.
Equivalencias:
- Las equivalencias adoptadas en el artículo 25 del Decreto Ley 785 de 2005, o la norma que la modifique, adicione o sustituya.
Requisitos de experiencia
Veintisiete (27) meses de experiencia profesional.
Equivalencias:
- Las equivalencias adoptadas en el artículo 25 del Decreto Ley 785 de 2005, o la norma que la modifique, adicione o sustituya.
Funciones del cargo
- Proponer y coordinar la realización de pruebas de vulnerabilidades a la plataforma tecnológica de la entidad y analizar los riesgos asociados al proceso de Tecnologías de Información-TI.
- Realizar revisiones periódicas y aleatorias sobre el cumplimiento de las políticas de seguridad de tecnologías de la información siguiendo las especificaciones técnicas y los procedimientos.
- Mantener contacto con los recursos o fuentes externas oficialmente reconocidas en el tema de la seguridad de tecnologías de la información, para garantizar la adopción de las mejores prácticas en la entidad, desarrollando el perfil de seguridad para la Secretaría.
- Acompañar y gestionar el proceso de auditorías internas y externas realizadas a los procesos de seguridad de tecnologías de la información, siguiendo el procedimiento establecido.
- Desarrollar las actividades del proceso contractual que requiera la gestión de TIC en la Entidad, conforme a la normativa vigente y el manual de contratación de la Secretaría.
- Analizar y brindar respuesta ante el reporte de incidentes de seguridad de la información, y si fuese necesario presentar un plan de trabajo, para atender la eventualidad presentada y realizar mejora a los procesos
- Gestionar y conducir campañas de sensibilización en protección de la información, así como, generar alertas o boletines que prevengan a los servidores de la entidad de amenazas potenciales en materia de seguridad de tecnologías de la información.
- Desempeñar las demás funciones que le sean asignadas por la autoridad competente, de acuerdo con el área de desempeño, el nivel jerárquico y la naturaleza del empleo
- Desarrollar, implementar y mantener normas de seguridad y orientar e impulsar el desarrollo de estándares, guías y procedimientos para dar cumplimiento a las políticas de seguridad de tecnologías de la información.
- Acompañar temas de seguridad de la información en entidades del sector cuando se requiera.
- Adelantar las labores y actividades requeridas para el desarrollo de la gestión contractual para la operación de las tecnologías de la información, de acuerdo con las necesidades del servicio.