Aviso Pizarrón: Proceso de Selección


    Ministerio

    Ministerio de Salud

    Institución / Entidad

    Fondo Nacional de Salud /

    Cargo

    Encargado de Seguridad de la Información

    Nº de Vacantes

    1

    Área de Trabajo

    Auditoria

    Región

    Región Metropolitana de Santiago

    Ciudad

    Santiago

    Tipo de Vacante

    Honorarios

      Renta Bruta

      2.115.367

      Objetivo del Cargo

      Asegurar la confidencialidad, integridad y disponibilidad de la información que es parte de los sistemas informáticos de la institución, asesorando al Jefe(a) de Servicio en las materias relativas a seguridad de los documentos electrónicos, aplicando una metodología de análisis de riesgos, definiendo e implementando políticas de seguridad de la información y seleccionando para ello mecanismos y herramientas adecuadas que permitan la implementación de proyectos de seguridad.

    Requisitos Generales / Específicos

    Requisitos Generales:
    - Los postulantes externos deberán cumplir con los requisitos establecidos en el artículo 12 del Estatuto Administrativo.
    - Ser ciudadano.
    - Haber cumplido con la Ley de reclutamiento y movilización, cuando fuere procedente.
    - Tener salud compatible con el desempeño del cargo.
    - Haber aprobado la educación básica y poseer el nivel educacional o título profesional o técnico que por la naturaleza del empleo exija la ley;
    - No haber cesado en un cargo público como consecuencia de haber obtenido una calificación deficiente, o por medida disciplinaria, salvo que hayan transcurrido más de cinco años desde la fecha de expiración de funciones, y
    - No estar inhabilitado para el ejercicio de funciones o cargos públicos, ni hallarse condenado por crimen o simple delito.
     
    Requisitos Específicos:
    Título Profesional de una carrera de a lo menos 10 semestres de duración, otorgado por una Universidad del Estado o reconocido por éste, y Experiencia Profesional de 3 años en el Sector Público o Privado.
    El cargo cambiará a calidad jurídica Contrata desde Enero de 2015, previa evaluación.

    Principales Funciones:

    - Tener a su cargo el desarrollo inicial de las políticas de seguridad en la institución y el control de su implementación, velando por su correcta aplicación.

    - Administrar los riesgos ante incidentes de seguridad mediante un plan de respuesta a incidentes y de recuperación ante desastres tecnológicos y planes de continuidad de negocio, a modo de asegurar el buen funcionamiento de la institución, desde el punto de vista de la plataforma tecnológica.

    - Coordinar la respuesta a incidentes computacionales.

    - Establecer puntos de enlace con encargados de seguridad de otros organismos públicos y especialistas externos que le permitan estar al tanto de las tendencias, normas y métodos de seguridad pertinentes.

    - Proponer los procedimientos de manipulación requeridos para cubrir las actividades de copiado, almacenamiento, transmisión por correo electrónico, sistemas protocolarizados de transmisión de datos digitales y destrucción de un documento electrónico.

    - Elaborar e implementar políticas y procedimientos relativos a seguridad de la información, en consonancia con la misión, visión y definiciones estratégicas del Servicio.

    - Elaborar mecanismos para minimizar el riesgo de ocurrencia de incidentes de seguridad en las aplicaciones de la institución, para los sistemas y para los proyectos, ello a través de un análisis de riesgo formal.

    - Reportar cualquier riesgo de seguridad informática detectada, sea real o potencial, proponiendo posibles soluciones de mitigación.

    - Coordinar la ejecución periódica de auditorías relativas a las prácticas de seguridad de la información.

    - Realizar seguimiento de las medidas preventivas y correctivas, emanadas de los informes de auditoría.

    - Realizar auditorías a los procesos, subprocesos o etapas, según grado de criticidad que afecten el cumplimiento de los objetivos estratégicos.

    - Realizar acciones de control preventivas asociadas al cumplimiento de las políticas establecidas y a las prácticas de probidad en la administración pública.

Perfil del Cargo

    Formación Educacional

    • Profesional Universitario: Ingeniería Civil Industrial, Ingeniería Civil Informática, Ingeniería en Informática, Contabilidad y Auditoría.
    • Deseable postgrado en Seguridad de la Información y/o Auditoría Informática.

    Especialización y/o Capacitación

    - ISO 20000.

    - Hardening de sistemas.

    - Ethical Hacking.

    - COBIT.

    - Minería de Datos y BI.

    - Bases de Datos Oracle, MS SQL, Postgres, My SQL.

    - JAVA, HTML, PHP.

    - Linux, Unix, HP-UX, Windows Server.

    - Plataformas de Seguridad.

    - Conceptos basados en arquitecturas de integración SOA.

    Experiencia sector público / sector privado

    a).- Mínima: 3 años de experiencia en implementación y control de proyectos de TI, procesos de licitación y evaluación de propuestas. Experiencia comprobable en creaciones de DRP y BCP. Experiencia liderando procesos de implementación del PMG SSI en instituciones de gobierno, deseable desempeño previo como oficial de seguridad.
    b).- Deseable: 4 a 5 años de experiencia en implementación y control de proyectos de TI, procesos de licitación y evaluación de propuestas. Experiencia comprobable en creaciones de DRP y BCP. Experiencia liderando procesos de implementación del PMG SSI en instituciones de gobierno, deseable desempeño previo como oficial de seguridad.

    Competencias

    - Orientación al Logro y los Resultados.
    - Preocupación por la Excelencia y la Calidad.
    - Tolerancia al Trabajo Bajo Presión.
    - Trabajo en Equipo.
    - Liderazgo.
    - Pensamiento Analítico.
    - Autonomía.

Mecanismo de Postulación

    Las postulaciones (Carta de presentación, currículum vitae y antecedentes) deben ser remitidas por correo electrónico a seleccion@fonasa.cl , hasta las 16:00 hrs. del día 26 de Noviembre de 2014, indicando en asunto: Postulación  “Encargado de Seguridad” Nivel Central.

Calendarización del Proceso

    FaseFechas
    Postulación
    Difusión y Plazo de Postulación20/11/2014-26/11/2014
    Selección
    Proceso de Evaluación y Selección del Postulante27/11/2014-15/12/2014
    Finalización
    Finalización del Proceso17/12/2014-17/12/2014
    El plazo para recibir postulaciones es hasta las 16:00 horas del 26/11/2014.

    Condiciones Generales