Pular para o conteúdo principal

Analista de Seguridad de la Información – Gestión de Alertas DLP

Descrição da vaga

Objetivo del cargo

Trabajar con el equipo de Seguridad de la Información de SURA Colombia en la revisión e investigación de las alertas generadas por la solución DLP ya implementada. Su función principal será entender el contexto de negocio de cada evento: determinar si la actividad hace parte de un flujo legítimo, si corresponde mantenerla bloqueada o si requiere una revisión adicional. A partir de sus hallazgos, coordinará con el equipo de seguridad y el proveedor los ajustes que sean necesarios.

Responsabilidades e atribuições

Responsabilidades principales

  • Revisar, clasificar y dar seguimiento a las alertas generadas por la herramienta DLP.
  • Analizar cada caso desde el proceso de negocio: qué información se utilizó, quién realizó la acción, con qué propósito y si esa actividad está autorizada.
  • Contactar a los usuarios y responsables de los procesos para levantar el contexto de las alertas y validar si corresponden a flujos habituales del negocio.
  • Identificar falsos positivos, actividades legítimas que requieren revisión de las reglas y eventos que deben mantenerse bloqueados o escalarse al equipo de seguridad.
  • Documentar las entrevistas, evidencias, decisiones y justificaciones de cada caso.
  • Consolidar los hallazgos y presentar al proveedor solicitudes claras de revisión o ajuste de reglas, en coordinación con el equipo de Seguridad de la Información.
  • Hacer seguimiento a los cambios realizados y validar, con las áreas involucradas, si las alertas o bloqueos reflejan adecuadamente el flujo del negocio.
  • Identificar alertas recurrentes y proponer mejoras que ayuden a reducir el ruido operativo sin perder visibilidad sobre posibles riesgos

Requisitos e qualificações

Perfil requerido

Profesional en Ingeniería de Sistemas, Administración, Ingeniería Industrial o áreas afines, con experiencia en seguridad de la información, análisis de procesos o gestión de alertas DLP. Se requiere capacidad para investigar casos, conversar con usuarios, comprender procesos de negocio y sustentar conclusiones con evidencia.

Buscamos una persona de nivel pleno, con criterio analítico, comunicación clara y capacidad de coordinación entre negocio, Seguridad de la Información y proveedor. Debe comprender el propósito de una solución DLP y la lógica general de sus alertas y bloqueos, pero no se requiere un especialista dedicado a configurar o administrar técnicamente la herramienta.

Conocimientos y experiencia

  • Experiencia en seguridad de la información, análisis de procesos o gestión de alertas DLP.
  • Comprensión de la protección de información sensible, los controles DLP y la gestión de casos.
  • Capacidad para analizar evidencias y traducir una necesidad del negocio en un requerimiento claro para el equipo técnico o el proveedor.
  • Experiencia trabajando con usuarios, áreas de negocio y equipos de tecnología o seguridad.

Habilidades requeridas

  • Gestión y seguimiento: organizar los casos, priorizar según su impacto y asegurar que cada alerta tenga una conclusión y un cierre documentado.
  • Responsabilidad y atención al detalle: tratar la información con reserva, verificar los hechos antes de concluir y mantener la trazabilidad de las decisiones.
  • Proactividad: detectar patrones, alertas recurrentes y oportunidades de mejora sin esperar únicamente a que se le asignen casos.
  • Comunicación clara y empática: conversar con usuarios sobre sus actividades sin asumir que una alerta implica una conducta indebida; formular preguntas precisas y explicar los hallazgos de forma sencilla.
  • Escucha activa y criterio de negocio: comprender cómo trabajan las áreas para distinguir un flujo legítimo de una situación que requiere control o escalamiento.
  • Pensamiento analítico: relacionar la alerta con el contexto, las evidencias y las políticas aplicables antes de recomendar una acción.
  • Coordinación entre equipos: gestionar conversaciones y compromisos con usuarios, responsables de proceso, Seguridad de la Información y proveedor.
  • Autonomía y sentido de urgencia: avanzar en las investigaciones, solicitar la información faltante y escalar oportunamente los casos relevantes.

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Entrevistas
  3. Etapa 3: Confirmación de candidato
  4. Etapa 4: Onboarding
  5. Etapa 5: Contratação

Creer para co-crear

¿Buscas un lugar donde tus ideas brillen?

Con más de 38 años y una presencia global, en Stefanini transformamos el mañana juntos. Aquí, cada acción cuenta y cada idea puede marcar la diferencia. Únete a un equipo que valora la innovación, el respeto y el compromiso. 


Si eres una persona disruptiva, te mantienes en aprendizaje continuo y la innovación está en tu ADN, entonces somos lo que buscas. ¡Ven y construyamos juntos un futuro mejor!