Nombre de Cargo
Área
Subárea
Propósito del Cargo
Establecer los lineamientos, políticas y dirección de la seguridad y ciberseguridad de los sistemas de información y comunicaciones de la operación, con el fin de mantener el buen manejo de las tecnologías de la operación - TO, la confidencialidad, la disponibilidad e integralidad de la información, de acuerdo con las buenas prácticas, los requisitos legales y las políticas y programas establecidos por TGI S.A. ESP.
Responsabilidades del Cargo
1. Liderar y establecer los procesos de planeamiento de la gestión de seguridad y ciberseguridad de la información para tecnologías de la operación de TGI. S.A. ESP.
2. Establecer y comunicar las políticas y procedimientos de seguridad de los sistemas de información a los demás canales del proceso de Gestión de Tecnologías de la Operación TO, de acuerdo con los lineamientos del corporativo y asegurando su divulgación y aplicación en TGI.
3. Verificar las brechas de ciberseguridad de la información y eventos negativos existentes en TGI, con el propósito de mitigarlas mediante acciones correctivas, siguiendo las políticas en materia tecnológica y alertando al Corporativo sobre los eventos identificados.
4. Identificar las estrategias y soluciones tecnológicas apropiadas para elaborar el plan de ciberseguridad de la información, teniendo en cuenta los lineamientos corporativos y la operación del negocio de TGI, de acuerdo a los riesgos detectados.
5. Desarrollar metodologías que gestionen el control de seguridad de la información y ciberseguridad con el fin de garantizar la integridad de la misma dentro del desarrollo de los procesos y la operación del negocio de TGI.
6. Diseñar el plan de contingencia y continuidad del negocio y la operación, estableciendo procedimientos de emergencia que aseguren el respaldo de eventos catastróficos.
7. Asegurar la actualización de las plataformas tecnológicas, la arquitectura de seguridad y la infraestructura tecnológica de la red de TO, garantizando la seguridad de las mismas y la confiabilidad de la información.
8. Coordinar y asegurar la actualización de las capacidades técnicas y de ciencia de datos del talento que requiere la organización en materia de ciberseguridad.
9. Estructurar un plan de dominio frente a las complejidades evolutivas y emergentes de las dinámicas y tendencias de los atacantes.
10. Asegurar la seguridad en infraestructuras con múltiples proveedores, locaciones y tipos de instalaciones físicas y virtuales.
11. Desarrollar y probar nuevos protocolos para simular ataques y evolucionar el ecosistema de defensa, con el fin de estructurar un plan de gestión de vulnerabilidades en la Tecnología de la Operación.
12. Evaluar vulnerabilidad e incidentes de ciberseguridad, valorando la calidad de la prestación de los servicios contratados y a nivel interno, para establecer acciones de mejora, con el fin de garantizar la seguridad de la operación de TGI.
13. Identificar, controlar y mitigar los posibles riesgos tecnológicos en las diferentes áreas, distritos y estaciones de compresión de TGI S.A ESP. a través de acciones factibles y efectivas, garantizando la seguridad de la arquitectura de red de TO, comunicaciones, infraestructura, y en general todos los servicios de la operación de la compañía.
14. Formular un plan de respuestas a incidentes, soportándolo a lo largo de la organización y probándolo regularmente.
15. Gestionar el manejo de riesgos de TO en las diferentes áreas, distritos y estaciones de compresión de TGI S.A ESP.
16. Realizar entrega de avances de identificación, priorización y análisis de los riesgos de TO.
.
17. Definir indicadores de gestión de seguridad de la información y validando periódicamente conforme a las coyunturas o movimientos presentados en TGI, acorde con los lineamientos del corporativo.
18. Coordinar, gestionar y divulgar los lineamientos, políticas, buenas practicas de seguridad de la información, en concordancia con el plan estratégico de TGI S.A ESP.
19. Gestionar la aplicación de cambios en los lineamientos de ciberseguridad en TGI para TO, en caso de ser requeridos por hallazgos negativos detectados.
20. Coordinar los servicios de ciberseguridad de la TO, elaborando planes de trabajo, roles y sistemas de pruebas que permitan tener monitoreado su desarrollo y ejecución en la arquitectura red de la OT, comunicaciones, anti código malicioso, infraestructura, móviles, entre otros para la OT, de acuerdo con los requerimientos del negocio.
21. Controlar los protocolos de ciberseguridad para la TO en las diferentes áreas, distritos y estaciones de compresión de TGI S.A ESP.
22. Identificar y evaluar los activos que deben protegerse y cómo protegerlos de forma que faciliten el debido funcionamiento tecnológico en las diferentes áreas, distritos y estaciones de compresión de TGI S.A ESP. Hardware, Software, Datos, usuarios, Documentación, etc.
23. Ejecutar entrenamientos, campañas y acciones de socialización de TIPS en seguridad de información en las diferentes áreas, distritos y estaciones de compresión de TGI S.A ESP con el fin de generar una cultura de seguridad y cuidado de la información.
24. Coordinar y controlar que los bienes y servicios adquiridos por el área de Tecnología de la Información cumplan con las especificaciones contractuales.
25. Participar de manera activa en el análisis y diseño de soluciones que atiendan los requerimientos de la operación y del negocio.
26. Apoyar el proceso de adquisición de Tecnología de Información (Software y Hardware) de la Empresa, teniendo en cuenta las necesidades del negocio y la operación, y los lineamientos establecidos por la empresa y el corporativo.
27. Elaborar y presentar oportunamente los informes de acuerdo con los requerimientos del área, de otras áreas de la Empresa o entes Externos, previo visto bueno y/o firma de el/la jefe (a) inmediato.
28. Preparar las respuestas a las auditorías y demás solicitudes de información que se requieran en el área.
29. Coordinar el correcto uso, funcionamiento, almacenamiento y optimo desempeño de los recursos físicos y tecnológicos asignados al área.
30. Desarrollar estas y otras funciones asignadas por la autoridad competente de acuerdo con el nivel de mayor jerarquía, la naturaleza y área de desempeño del cargo, bajo los criterios de autocontrol y auto evaluación requeridos y las demás que le asignen y corresponden a la naturaleza de la dependencia.
.
.
Competencias Corporativas
- Pasión por el logro - Soporte
- Desarrollo propio y de otros - Soporte
- Trabajo colaborativo e inclusivo - Soporte
- Movilizador del cambio - Soporte
- Innovación y pensamiento digital - Soporte
Nivel de Formación
Nombre del Programa
Profesional en ingeniería de sistemas o electrónica o telecomunicaciones o áreas afines, en temas relacionados con la TIC´s. • Nivel alto en idioma inglés
Área del conocimiento (SNIES)
Postgrado (Requerido/Deseado)
Postgrado
Especialización en areas relacionadas con las funciones del cargo.
Conocimientos Especificos
Conocimientos adquiridos con educación no formal o continua:
• Plataformas de control de antivirus.
• CISM
• Gestión de seguridad.
• Seguridad Informática
• ITIL (Information Technology Infrastructure Library)
Descripción de la Experiencia
Conocimientos adquiridos por la experiencia:
• Preferiblemente Experiencia en operación en sistemas de transporte de hidrocarburos, oil&gas y/o sistemas eléctricos
• Plataformas especializadas en visibilidad de redes, detección de amenazas, gestión de vulnerabilidades y respuesta a incidentes en entornos OT.
• Metodologías MOF/COBIT.
• Operación de sistemas operativos (instalación, configuración),
• Herramientas de gestión remota y service desk
• Operación de Redes y Comunicaciones.
• Productos Microsoft, etc.,
• Soporte técnico a usuarios finales.
• Operación de sistemas operativos (instalación, configuración).
• Herramientas de gestión remota y service desk
• Programas de utilidades
• Sistemas Protocolos de Comunicación, Internet y Correo electrónico.
• Protocolos de Comunicación Industrial
• Certificaciones ITIL.