Publicador de contenidos
Perfil
Publicador de contenidos
Descripción:
Definición
Es la persona responsable, dentro de la empresa, de dirigir los temas relativos a seguridad de la información, marca las líneas estratégicas y dirigir al equipo de consultores y auditores. Reporta directamente a la Dirección General o a la Dirección de Operaciones.
Funciones
- Definir y evaluar los objetivos de la seguridad de la información, alineados con los objetivos empresariales.
- Asegurar que se establecen, implementan y mantienen los procesos necesarios relacionados con la seguridad de la información.
- Definir, de forma periódica, las líneas estratégicas de formación y concienciación en seguridad de la información, que recibirán las partes internas.
- Gestionar las relaciones con partes externas sobre asuntos relacionados con seguridad de la información.
- Coordinar las tareas de las diferentes áreas de la empresa para asegurar que los esfuerzos relacionados en Seguridad de la información sobre coherentes con los niveles de seguridad necesarios.
- Supervisar la inclusión de la seguridad de la información en los proyectos de mejora o cambio que adopte la empresa.
- Redactar y revisar la política de seguridad de la información, así como otras políticas relacionadas.
- Definir, supervisar y controlar la metodología de análisis y gestión de riesgos, así como las evaluaciones realizadas por la empresa y su integración con las utilizadas en otros departamentos.
- Analizar, evaluar y extraer conclusiones sobre los incidentes de seguridad de la información y elevarlas a dirección, cuando proceda.
- Analizar los informes de auditoría, elevando las conclusiones pertinentes a la dirección de la empresa.
- En colaboración con el consultor de seguridad, definir métricas relacionadas con seguridad de la información y analizar sus resultados de forma periódica.
Competencias técnicas
- Conocimiento detallado de leyes, reglamentos, normas, buenas prácticas y requisitos empresariales relacionados con la seguridad de la información.
Habilidades
- Capacidad para la dirección de equipos multidisciplinares.
- Capacidad de negociación.
- Capacidad de comunicación interna y externa.
Formación transversal
- CISM (Certified Information Security Management).
Idiomas
- Inglés: B2