
Jefe(a) de Departamento de Ciberseguridad
- Jornada Completa
- Jefe Área/Sección/Depto./Local
- Región Metropolitana de Santiago
- Santiago
La Comisión para el Mercado Financiero invita a participar en el concurso público para proveer el cargo de Jefe(a) para el Departamento de Ciberseguridad, Profesional Grado 9.
OBJETIVO DEL CARGO
El cargo tiene como objetivo liderar el equipo de Ciberseguridad, administrar, gestionar y mejorar las reglas de detección y alerta de los equipos de seguridad y ciberseguridad que se encuentran funcionando en la plataforma tecnológica institucional con la finalidad de garantizar la protección contra amenazas cibernéticas, además de proponer y establecer controles y procedimientos que permitan el cumplimiento de los niveles de seguridad y ciberseguridad establecidos en la institución.
FUNCIONES DEL CARGO:
Entre sus principales responsabilidades se encuentran:
Liderar el equipo de ciberseguridad, definiendo en conjunto con el jefe de la División de Infraestructura Tecnológica y Conectividad, los roles y funciones de sus integrantes para que se cumplan los objetivos del Departamento.
Liderar los proyectos de ciberseguridad que se lleven a cabo en la institución, apoyándose en los otros equipos internos de la Dirección General de Tecnologías de la Información y del área de Gestión de Riesgos.
Gestionar las actividades de mitigación requeridas frente a alertas de seguridad, tanto a nivel interno de TI como con empresas que presten apoyo a TI en el ámbito de ciberseguridad.
Participar activamente en la construcción y actualización del plan de recuperación tecnológica (DRP), liderar los equipos y procesos de respuesta ante incidentes cibernéticos y contención de alarmas y alertas cibernéticas.
Elaborar, gestionar y mejorar los planes y proyectos de Ciberseguridad, alineados con la estrategia y metas institucionales.
Mantener, actualizar y proponer procedimientos de Seguridad y Ciberseguridad alineados con la Política de Seguridad vigente de la institución.
Participar activamente en los procesos y proyectos de tecnología que se desarrollen en la División de Infraestructura Tecnológica y Conectividad.
Desarrollar las demás actividades institucionales que se le encomienden, en el ámbito de sus competencias.
CONOCIMIENTOS REQUERIDOS PARA EL CARGO:
Arquitectura y operación de seguridad perimetral: firewalls de nueva generación (Fortinet, Palo Alto o Check Point), WAF, VPN, ZTNA, segmentación de red, IDS/IPS y balanceadores de carga.
Plataformas de detección y respuesta: EDR/XDR, sandboxing y análisis de malware.
SIEM y detección: diseño, ajuste y mejora continua de reglas de correlación y casos de uso.
Gestión de vulnerabilidades: escaneo, priorización por riesgo, coordinación de remediación y pruebas de penetración (planificación, alcance y seguimiento de hallazgos).
Hardening y administración segura de sistemas operativos Windows y Linux, servidores web y de aplicaciones (Apache, JBoss, IIS) y bases de datos relacionales; criptografía aplicada y gestión de certificados (PKI).
Seguridad de redes y enlaces de comunicaciones: protocolos, VLAN, enrutamiento, DNS/DHCP, monitoreo de tráfico.
Gestión de riesgos de ciberseguridad.
Inglés técnico nivel intermedio
COMPETENCIAS DEL CARGO:
Planificación y Control de Trabajo
Negociación e Influencia
Gestión de Recursos
Actitud Innovadora
Visión Estratégica
Gestión del Conocimiento Organizacional
Desarrollo del Equipo de Trabajo
Gestión del Clima Laboral y Conflictos
RENTA:
La renta corresponde a Profesional Grado 9 equivalente a una remuneración bruta de $5.028.834.-
MODALIDAD DE TRABAJO:
Presencial. Lunes a Viernes.
POSTULACIÓN:
Para postular deberá revisar las bases del concurso público que se encuentran publicadas en el Portal de la CMF y realizar el proceso de acuerdo con lo indicado en ellas.
IMPORTANTE:
Antes de realizar su postulación en la plataforma Trabajando. com deberá adjuntar en el CV de su perfil de usuario, en la sección "ANEXOS", los siguientes documentos:
1. Cédula de Identidad vigente por ambos lados.
2. Certificado de Título, de acuerdo con las exigencias del cargo.
3. Declaración jurada formato CMF con un año de antigüedad como máximo (en la página web de la CMF, en el apartado TRABAJA EN CMF podrá descargar el formato de Declaración Jurada Simple que deberá completar y adjuntar en formato PDF con la firma respectiva del postulante).
4. Certificado de Magíster, Postítulo o Diplomado relacionado con el cargo a proveer.
5. Currículum Vitae actualizado.
Las postulaciones serán recibidas hasta las 23:59 horas del día 07 de octubre de 2026.
Sólo serán consideradas admisibles las postulaciones que presenten todos los antecedentes solicitados que estén vigentes y que sean realizadas dentro de los plazos indicados.
Los/las postulantes son responsables de la completitud y veracidad de la información que presentan al momento de postular.
REQUISITOS GENERALES:
Para ingresar a la Comisión en calidad de funcionario/a, será necesario cumplir con los siguientes requisitos:
a) Ser ciudadano/a;
b) Haber cumplido con la ley de reclutamiento y movilización, cuando fuere procedente;
c) Tener salud compatible con el desempeño del cargo, lo que deberá certificarse por el Servicio de Salud correspondiente o por las entidades de salud que determine la Presidenta de La Comisión, a proposición de la Dirección General de Personas;
d) Licencia de Educación Media o equivalente;
e) No haber cesado en un cargo público como consecuencia de haber obtenido una calificación deficiente, o por medida disciplinaria, salvo que hayan transcurrido más de cinco años desde la fecha de expiración de funciones;
f) No estar inhabilitado/a para el ejercicio de funciones o cargos públicos, ni hallarse condenado/a por delito que tenga asignada pena de crimen o simple delito;
g) Cumplir con los requisitos específicos que la ley exige para determinados cargos.
La acreditación de los requisitos anteriores deberá efectuarse al momento de la postulación (completando formato de Declaración Jurada disponible en la página Web de la CMF). En el caso de lo dispuesto en la letra c), sólo debe acreditarlo el/la postulante seleccionado/a, previo al inicio de sus funciones
En virtud de la entrada en vigencia de la ley N°21.389 (que crea el Registro Nacional de Deudores de Pensiones de Alimentos) y en el caso de ser contratada/o y/o nombrada/o, la institución consultará si el/la postulante seleccionado/a posee alguna obligación pendiente en el Registro Nacional de Deudores de Pensiones de Alimentos, a efecto de proceder con las retenciones y pagos que correspondan. La persona que figure en el registro deberá autorizar como condición habilitante para su contratación/nombramiento, que la institución proceda a hacer las retenciones y pagos directamente al alimentario
PERFIL DESEADO
Formación profesional requerida:
Título profesional de Ingeniero(a) Civil en Computación o Informática, Ingeniero(a) en Computación o Informática, Ingeniero(a) de Ejecución en Computación o Informática, Ingeniero(a) en Redes o Ingeniero(a) en Ciberseguridad
Estudios de especialización:
Requerido Magíster, postítulo o diplomado en Ciberseguridad, Seguridad de la Información, Gestión de Riesgos Tecnológicos o Gestión de Proyectos. - Deseable certificación técnica en al menos una de las siguientes temáticas: ISO/IEC 27001 Lead Implementer o Lead Auditor, Continuidad Operacional (ISO 22301), Gestión de incidentes (GCIH o equivalente), Fortinet NSE 4 o superior, Splunk Core Certified, CEH, OSCP, CompTIA Security+ / CySA+ o Microsoft SC-200 / SC-300
Perfil deseado
FORMACIÓN REQUERIDA:
Arriba
ESPECIALIZACIÓN:
Arriba
EXPERIENCIA REQUERIDA:
Experiencia prof. comprobable de al menos 4 años en Ciberseguridad, liderando equipos, proyectos o servicios de ciberseguridad. Será considerada como valida la experiencia en todos estos aspectos:
Operación de plataformas de seguridad perimetral, Endpoint, SIEM y gestión de identidades en entornos productivos
Gestión y respuesta a incidentes de ciberseguridad, incluyendo contención, erradicación, análisis post-incidente y reporte a autoridades
Implementación o mantención de marcos y normativas: ISO/IEC 27001 o NIST CSF 2.0 o COBIT y Ley 21.663 (Ley Marco de Ciberseguridad) y normativa de la ANCI
Construcción y pruebas de planes de recuperación tecnológica (DRP) y continuidad operacional (BCP); y,
Experiencia comprobable en la administración y gestión de contratos de servicios con proveedores
Deseable experiencia de al menos 3 años en el sector financiero, regulador o en organismos públicos.
Empleo inclusivo
- Experiencia desde 4 años
- Estudios mínimos: Universitaria
- Graduado
- Ingeniería en Informática / Sistemas
- Ingeniería en Conectividad y Redes
- Ingeniería Civil en Computación e Informática
- Ingeniería en Computación
- Ingeniería en Computación e Informática
- Inglés (nivel medio)
Ubicación del empleo
¿Algún comentario? Ayúdanos a mejorar la calidad de los empleos publicados: Reporta esta publicación