Empresas Públicas de Medellín - EPM

PROFESIONAL P1 SEGURIDAD DIGITAL INFRAESTRUCTURA TI

Empresas Públicas de Medellín - EPM  •  Cúcuta, CO / Colombia, CO (Onsite)  •  1 hour ago
Apply
AI can make mistakes so check important info. Chat history is never stored.

Job Description

  • Público Objetivo:
  • Abierto a la comunidad.
  • Matrículas requeridas:

Matrícula Profesional o Documento equivalente si el ejercicio de la labor lo exige.

  • Conocimientos Específicos:
  • Gestión de Procesos y Servicios de TI.
  • Marco de Referencia ITIL.
  • Tecnologías de Información Emergentes.
  • Sistemas Operativos - Windows, Windows server y Unix.
  • Base de Datos Oracle.
  • Base de Datos SQL Server.
  • Lenguajes de Programación.
  • Desarrollo de Requerimientos.
  • Gestión de Proyectos.
  • Gestión y Configuración de Equipos Activos de Comunicación de Datos.
  • Software Especializado en Gestión de Redes.
  • Seguridad Informática.

Gestión de Activos

  • Gestión de Información de Activos/Taxonomía - EAM.
  • Manejo del Cambio en Activos.
  • Comisionamiento.

Seguridad de la Información y Ciberseguridad

  • Conceptos sobre Seguridad de la Información.
  • Políticas y Lineamientos de Seguridad.
  • Conceptos sobre Protección de Datos Personales y Sensibles.
  • Identificación de Riesgos de Seguridad Digital.
  • Conceptos sobre la Continuidad del Negocio y de Recuperación de los Servicios Críticos.
  • Modelo de Gestión Seguridad de la Información bajo la norma ISO27001.
  • Conocimiento en Gestión de Acceso y Control de Identidades.
  • Conocimientos en Seguridad en Redes.
  • Auditorías de Seguridad y Cumplimiento.

Funciones Principales:

Seguridad Digital y Continuidad Servicios TI

  1. Gestionar la seguridad de datos en la infraestructura tecnológica de CENS.
  2. Identificar anomalías internas y externas detectadas en los eventos de seguridad digital.
  3. Gestionar las vulnerabilidades de seguridad digital según los niveles de criticidad de los activos de información y ciberactivos en busca de un nivel de riesgo aceptable.
  4. Ejecutar las acciones para responder a los eventos/incidentes de seguridad digital detectados.
  5. Detectar amenazas de manera reactivas para determinar la clasificación de la alerta generada: Alta, media o baja de los activos de información.
  6. Realizar inventario de activos de información, instalaciones, servicios y componentes de CENS y la identificación de su sistema operativo, servicios y aplicaciones con el fin de mantener la integridad de la información.
  7. Aplicar metodología de evaluación de riesgos para seguridad digital a procesos y/o proyectos para identificar los requerimientos de seguridad Digital.
  8. Realizar la definición y elaboración de las líneas base para seguridad digital.
  9. Gestionar las acciones de soporte y mantenimiento de la infraestructura tecnológica de la seguridad digital en CENS.
  10. Atender incidentes en sitio y documentar las acciones realizadas en el requerimiento para su atención y cierre.
  11. Gestionar el ciclo de vida de los activos de información solicitados por los responsables de los mismos desde su creación hasta su disposición final.
  12. Acompañar y orientar a los dueños del servicio en la formulación del análisis de impacto y estrategias de continuidad de los servicios de tecnología en la operación del servicio para determinar acciones prioritarias en su disponibilidad.
  13. Articular conjuntamente con los responsables la formulación y ejecución de las pruebas del plan de recuperación de desastre DRP y validar los resultados y efectividad.
  14. Hacer evaluaciones de eficiencia y eficacia de los controles de seguridad digital para establecer planes de mejoramiento en el proceso.

Estrategia del servicio

  1. Proponer acciones de soporte para la planeación del mantenimiento de la plataforma informática, con la finalidad de asegurar la operación y disponibilidad de los servicios de tecnología informática.

Diseño del servicio

  1. Identificar los componentes que definen los servicios a su cargo, para su publicación o mantenimiento en el Catálogo de Servicios de Tecnología de Información.
  2. Identificar los ítems de configuración y sus relaciones, que componen los servicios de tecnología información a su cargo, para asegurar su correcta y completa definición.
  3. Actuar como responsable de la entrega del servicio asignado para asegurar la satisfacción de las necesidades de los clientes y usuarios de tecnología informática.
  4. Servir de enlace con el dueño de los procesos de Tecnología de Información durante todo el ciclo de vida del servicio para actualizar la documentación de los procesos.

Gestión de Niveles de Servicio

  1. Revisar y evaluar los reportes sobre el desempeño, la disponibilidad y la calidad de los servicios para asegurar el cumplimiento de los niveles de servicio pactados con el cliente.
  2. Proponer y ejecutar mejoras al servicio a partir de la medición y gestión que aplique a cada uno de los servicios bajo su responsabilidad.
  3. Validar y proponer ajustes en las sesiones de revisión del servicio para mantener y mejorar gradualmente la calidad de los servicios de tecnología de información.
  4. Comprometer y validar los niveles de servicios establecidos en los Acuerdos de Niveles de Servicio (ANS) y Acuerdos de Nivel Operativo (OLAs) para la atención de la demanda de servicios de tecnología de información a su cargo.

Gestión de Cambios

  1. Identificar y analizar con el cliente del servicio, las oportunidades de mejora y generar el Requerimiento para Cambio (RFC) para la valoración apropiada de los impactos en los servicios.
  2. Implementar los requerimientos de cambio en los componentes de la infraestructura de servicios informáticos para preservar la operatividad y el cumplimiento de los niveles de servicio acordados.

Adquisición de Bienes y Servicios

  1. Definir las especificaciones técnicas, la justificación de necesidades y realizar la evaluación técnica de las propuestas de los procesos de contratación de bienes y servicios de sistemas de información a su cargo.

Gestión de Configuración

  1. Diligenciar según el modelo del plan gestión de la configuración las actividades requeridas para asegurar la actualización de la base de datos de configuración (CMDB).
  2. Mantener actualizados y gestionar las versiones de los ítems de configuración de los servicios de tecnología de información a su cargo para asegurar la actualización de la base de datos de configuración (CMDB).

Función en Otros Procesos:

  1. Identificar y reportar las necesidades de recursos para llevar a cabo los procesos y actividades inherentes a su cargo.
  2. Ejecutar las actividades requeridas para la planeación, seguimiento, medición, control y mejoramiento de los procesos, de acuerdo con el alcance de su cargo, a fin de contribuir a alcanzar los resultados esperados.
  3. Realizar las actividades que le correspondan para la implementación y cumplimiento de la normativa interna (Políticas, lineamientos, reglas de negocio, procedimientos, entre otros) y externa asociada a los procesos en los que participa.
  4. Ejecutar las actividades requeridas para el diseño, implementación y control en los procesos, proponiendo mejoras e incorporando en estos el cumplimiento de los requisitos de los componentes del Sistema de Gestión Integrado (SGI), a fin de garantizar los resultados esperados, la mejora continua y dar cumplimiento a la normativa aplicable.
  5. Aplicar el control interno y ejercer el autocontrol a través de la detección y corrección de las desviaciones que se presenten en la ejecución de sus funciones y monitorear la eficacia de los controles, en aras de fortalecer el logro de los objetivos.
  6. Ejecutar las acciones tendientes a la prevención, mitigación, control, corrección y/o compensación, derivadas de los riesgos, aspectos e impactos ambientales, inherentes a los procesos en los que participa, dando cumplimiento a la normatividad ambiental vigente.
  7. Ejecutar las actividades de la planeación de las necesidades de contratación, la contratación, la gestión técnica y administrativa de los contratos que se le asignen según el alcance de su cargo.
  8. Realizar las actividades asignadas de implantación, estabilización, evolución, funcionamiento, calidad y seguridad de información y de la plataforma tecnológica que soporta los procesos en que participa.
  9. Identificar y comunicar las necesidades de soporte de los sistemas de información que soportan los procesos en los que participa.
  10. Realizar actividades asociadas con los procesos financieros que le corresponda en los procesos bajo su responsabilidad.
  11. Realizar las actividades que se requieran para la gestión de datos personales de las bases de datos a su cargo.
  12. Suministrar la información requerida por los organismos de vigilancia y control y los grupos de interés inherente a las actividades bajo su responsabilidad a fin de dar cumplimiento a los términos de ley o a los requerimientos recibidos.
  13. Atender y desarrollar las actividades de procesos, programas y proyectos, de acuerdo con los roles y las responsabilidades asignadas en éstos, a fin de contribuir con el cumplimiento de los objetivos establecidos.
  14. Realizar las actividades asociadas a los procesos de gestión del talento humano, administración de bienes de inventario y la gestión de soporte administrativo que le correspondan según el alcance del cargo.
  15. Organizar y conservar los registros físicos y electrónicos producidos y recibidos, garantizando su control, preservación, disposición y transferencia documental.
  16. Realizar las actividades requeridas para la gestión de riesgos, oportunidades y continuidad del negocio del grupo de trabajo para contribuir a la toma de decisiones, competitividad y sostenibilidad en el largo plazo y generar valor a los grupos de interés.

Funciones Comunes:

  1. Mantener informado al superior inmediato sobre las actividades desarrolladas en el desempeño del cargo.
  2. Cumplir las normas de seguridad y salud en el trabajo definidas por la organización y la normatividad externa.
  3. Cumplir con la normatividad ambiental vigente y los compromisos adquiridos por la Organización.
  4. Cumplir la legislación y los lineamientos de Seguridad Vial definidos por la organización y la normatividad externa vigente aplicable.
  5. Velar por el buen funcionamiento y utilización de los equipos y materiales a su cargo.
  6. Implementar acciones que contribuyan a un mejor servicio y experiencia positiva en nuestra gente y clientes.
  7. Desempeñar las demás funciones que en razón de su cargo le sean asignadas por el superior inmediato.
Empresas Públicas de Medellín - EPM

About Empresas Públicas de Medellín - EPM

El Grupo EPM tiene su origen en EPM, una empresa pública creada en 1955 para prestar los servicios públicos de energía, acueducto, saneamiento y gas natural.

Estamos ahí, para trabajar por el desarrollo de los territorios, creemos en el poder de la innovación para transformar vidas, le apostamos a la revolución de las energías renovables y somos una empresa comprometida con la calidad de vida de nuestros clientes y colaboradores.

Nos proyectamos como un grupo empresarial multilatino conformado por 48 empresas y queremos ser un referente en excelencia operativa, reputación, transparencia, equidad e inclusión.

Industry
Energy & Utilities
Company Size
5,001-10,000 employees
Headquarters
Medellin, CO
Year Founded
1955
Social Media