Analista de Riesgos Tecnológico y Ciberseguridad
Aplicar »Fecha: 9 ene 2026
Ubicación: SLV, SV
Empresa: Una empresa del Grupo Bancolombia
Descripción general
La misión de tu cargo:
Liderar y garantizar la adecuada gestión del Sistema de Administración de Riesgo Operacional de Tecnología y de Ciberseguridad en todas sus etapas (identificación, medición, control y monitoreo) en las diferentes áreas que le sean asignadas para su atención, y con la coordinación de las demás áreas de apoyo y control. Dicha gestión es realizada de acuerdo con las metodologías y políticas definidas y las directrices del Grupo Bancolombia, con el fin de dar cumplimiento a la normatividad aplicable, generar valor a los accionistas y mejorar el desempeño de la Organización al minimizar la posibilidad de materialización de riesgos, y el logro del equilibrio esperado entre el beneficio esperado y riesgo a asumir.
Tus funciones:
- Liderar la identificación y valoración del riesgo de TI y ciberseguridad (Evaluación de Riesgo Operacional - ERO) junto a equipos interdisciplinarios. Asesorar a responsables de componentes tecnológicos, productos, canales, terceros y proyectos para garantizar una correcta identificación y valoración de riesgos. Esto permite contar con información precisa para gestionar riesgos mediante su aceptación o mitigación, cumpliendo normativas vigentes y generando valor a la organización.
- Contribuir en la definición de políticas, metodologías y procesos del SARO, apoyando su implementación en Banco Agrícola y filiales. Asesorar a las áreas para asegurar una adecuada gestión del riesgo operacional tecnológico y de ciberseguridad, cumpliendo la normativa vigente.
- Apoyar a las áreas en el reporte correcto de eventos materializados de riesgo operacional tecnológico y ciberseguridad, garantizando exactitud mediante conciliación entre aplicativos de riesgo y contabilidad. Realizar investigaciones en casos críticos que afecten múltiples negocios o plataformas, asegurando registro completo y oportuno para una gestión efectiva.
- Liderar la presentación de riesgos y pérdidas críticas ante entes decisores (Director, VP, Comité de Riesgo), asegurando información íntegra y objetiva para la toma de decisiones. Informar a la alta dirección sobre impactos significativos y coordinar medidas correctivas a corto y largo plazo.
- Asesorar en la creación e implementación de indicadores prospectivos y detectivos de riesgo operacional en procesos y plataformas tecnológicas, garantizando su actualización para monitorear riesgos críticos y brindar información oportuna para la toma de decisiones.
- Apoyar en la definición e implementación de planes de acción sobre riesgos identificados para mitigarlos o controlar condiciones de aceptación. Verificar cumplimiento y efectividad de los planes, coordinando nuevas acciones o retroalimentando la evaluación del riesgo.
Educación
Estudios finalizados en Ing. Sistemas, Lic. En Computacion o carreras afines.
Habilidades
Competencias corporativas
Experiencia
- Conocimiento técnico en riesgos de tecnología y ciberseguridad.
- Conocimientos Matemáticos y Estadisticos, Control Interno, Capacidad de Analisis, Normativas de SSF, marcos regulatorios (COSO, SOX, COBIT) .
- Conocimientos en marcos de gestion de riesgos (SARO, Basilea, CRISC, ISO 31000).