Especialista de Seguridad de la Información y Ciberseguridad (CMDB)

EncoraColombiaJob.boveröffentlicht 01.09.2026
Muss:SecurityLead

Job Title: Especialista de seguridad de la información y ciberseguridad (CMDB)

Key Skills: Experiencia en CMDB

Experience: Mínimo 5 años de experiencia

Location: Colombia Bogotá

Mode: Híbrido.

En Coforge estamos contratando Especialista de Seguridad de la información y ciberseguridad (CMDB) con la siguiente experiencia:

Descripción del Puesto

Buscamos un(a) Especialista de Seguridad de la Información y Ciberseguridad responsable de liderar la identificación, evaluación y mitigación de los riesgos de seguridad asociados a la implementación y operación de una Configuration Management Database (CMDB) . El profesional trabajará de manera transversal con equipos de Tecnología, Infraestructura, Arquitectura, Riesgos, Cumplimiento y Seguridad para asegurar que la solución cumpla con los estándares corporativos, regulatorios y de ciberseguridad establecidos por la organización.

Responsabilidades Principales

Realizar evaluaciones de riesgos de seguridad de la información y ciberseguridad relacionadas con la implementación de la CMDB.

Identificar amenazas, vulnerabilidades e impactos potenciales sobre los activos de información gestionados en la CMDB.

Definir y validar controles de seguridad para garantizar la confidencialidad, integridad y disponibilidad de la información.

Revisar la arquitectura de la solución para asegurar el cumplimiento de las políticas de seguridad corporativas.

Elaborar matrices de riesgos, planes de tratamiento y recomendaciones de mitigación.

Participar en revisiones de diseño, implementación y puesta en producción de la CMDB.

Evaluar aspectos relacionados con gestión de accesos, segregación de funciones, trazabilidad y monitoreo.

Coordinar con las áreas de Riesgo Operacional, Cumplimiento y Auditoría para atender requerimientos normativos y de seguridad.

Participar en análisis de seguridad de integraciones entre la CMDB y otros sistemas corporativos.

Generar reportes ejecutivos sobre hallazgos, riesgos identificados y estado de remediación.

Asegurar el cumplimiento de marcos y estándares de seguridad de la información aplicables a la organización.

Requisitos

Formación Académica

Titulado en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Telecomunicaciones, Ciberseguridad o carreras afines.

Experiencia

Mínimo 4 años de experiencia en Seguridad de la Información o Ciberseguridad.

Experiencia en evaluación y gestión de riesgos tecnológicos.

Experiencia en proyectos de implementación o transformación tecnológica.

Deseable experiencia en entidades financieras, banca, seguros o industrias altamente reguladas.

Experiencia trabajando con CMDB.

Conocimientos Técnicos

Gestión de Riesgos de Seguridad de la Información.

Ciberseguridad aplicada a entornos empresariales.

Marcos y estándares como ISO 27001, NIST Cybersecurity Framework, CIS Controls y COBIT.

Gestión de Identidades y Accesos (IAM).

Seguridad de infraestructura, bases de datos y aplicaciones.

Gestión de vulnerabilidades y control de cambios.

Conocimiento de procesos ITIL, especialmente Configuration Management.

Evaluación de riesgos asociados a soluciones tecnológicas y terceros.

Certificaciones Deseables

ISO 27001 Lead Implementer o Lead Auditor.

CISM, CISSP, CRISC o certificaciones equivalentes.

Certificaciones en Gestión de Riesgos o Gobierno de TI.

Competencias

Pensamiento analítico y capacidad de evaluación de riesgos.

Comunicación efectiva con equipos técnicos y ejecutivos.

Capacidad de influencia y gestión de stakeholders.

Orientación al detalle y enfoque en cumplimiento.

Trabajo colaborativo y resolución de problemas.

Posted On: 05-08-2026

At Coforge, we hire professionals based solely on their skills and do not discriminate based on age, disability, religion, gender, sexual orientation, socioeconomic status, or nationality