Analista de Riesgos
¡Buscamos Analista de Cumplimiento de Seguridad de la Información! 🛡️ Si cuentas con +3 años en riesgos TI, ISO 27001/LFPDPP y gestión de proyectos, postúlate hoy y fortalece nuestra ciberseguridad.
Normalmente respondemos en un plazo de un día
Responsabilidades Principales
Gestionar de manera proactiva la relación operativa con la Oficina de Proyectos, asegurando que los planes de proyecto contemplen oportunamente las actividades, dependencias, entregables y tiempos requeridos por Arquitectura y Seguridad de la Información, promoviendo una coordinación efectiva entre las áreas.
Evaluar, clasificar y priorizar proyectos en función de criterios de riesgo tecnológico, criticidad, complejidad, exposición de datos e impacto al negocio, para optimizar la asignación de capacidades y recursos
Mantener un backlog priorizado de proyectos e iniciativas, coordinando el orden de atención de acuerdo con la capacidad disponible, compromisos operativos, SLAs y prioridades estratégicas de la organización
Validar la calidad y completitud de los artefactos recibidos de líderes técnicos, arquitectos, proveedores y equipos de proyecto, eliminando inconsistencias, información incompleta o documentación no accionable antes de su consumo por parte de Seguridad de la Información.
Dar seguimiento continuo a la participación de Seguridad de la Información y Arquitectura durante todo el ciclo de vida de los proyectos, asegurando la ejecución de las actividades comprometidas y el cumplimiento de fechas objetivo
Monitorear y reportar indicadores de desempeño relacionados con tiempos de atención, cumplimiento de SLAs, volumen de demanda, cargas de trabajo, riesgos identificados, hallazgos abiertos y niveles de servicio comprometidos
Mantener un repositorio estructurado de información de proyectos que permita registrar antecedentes, decisiones, acuerdos, riesgos, responsables y entregables
Proporcionar visibilidad sobre riesgos, prioridades, bloqueos, desviaciones y capacidad operativa de las revisiones de Seguridad de la Información y Aquitectura
Coordinar la revisión de checklists de seguridad, evidencias de cumplimiento y entregables asociados a cada proyecto, verificando que cumplan con los estándares establecidos por Seguridad de la Información.
Dar seguimiento al cierre de vulnerabilidades, hallazgos, observaciones y planes de remediación comprometidos por proveedores, áreas de TI o equipos de proyecto, asegurando trazabilidad y escalamiento oportuno de desviaciones.
Fungir como facilitador operativo entre la Oficina de Proyectos, Arquitectura, Seguridad de la Información y los equipos de proyecto, promoviendo la adecuada planificación, coordinación y ejecución de las actividades requeridas por el área.
Conocimientos Técnicos Requeridos
Comprensión de regulaciones (especialmente LFPDPP), políticas de seguridad de la información y de algún marco de gobierno de seguridad de la información o relativos a esta, como: ISO 27001, PCI-DSS, NIST Cybersecurity Framework, OWASP, etc, gestión de riesgos, gestión de incidentes, continuidad de negocio y recuperación de desastres, protección de datos personales .
Entendimiento de Riesgos: Riesgo tecnológicos, riesgos de terceros, evaluación de proveedores, compliance tecnológico
Dominio del análisis de requerimientos de seguridad (políticas, estándares, mejores prácticas) vs. las propuestas tecnológicas para cumplirlos, así como el cumplimiento de la taxonomía de controles de seguridad
Experiencia en la evaluación e implementación de procedimientos y herramientas de ciberseguridad, pero también en el delivery de proyectos de seguridad de la información.
Experiencia en la operación de procedimientos de seguridad como: gestión de vulnerabilidades e identificación de amenazas, manejo de excepciones, desarrollo de políticas y procedimientos, atención de auditorías, control de accesos, manejo de llaves y certificados, TPRM, etc.
Competencias profesionales
Capacidad para trabajar en equipo, sentido de la urgencia, generar sinergia con los colegas y alta disposición para cumplir objetivos
Habilidades de comunicación, oral y escrita, para negociar internamente, con terceros y colaborar efectivamente con equipos multidisciplinarios.
Capacidad de análisis técnico y documentación de incumplimientos y sus acciones.
Capacidad para gestionar múltiples actividades simultáneamente, priorizar tareas y cumplir con los objetivos en los tiempos establecidos
Estructurado(a), Ordenada(o), Conciliador(a), Creativa(o)
Capacidad analítica de resolución de problemas y habilidades para adopción de administración del cambio.
Capacidad de iniciativa para identificar y proponer áreas de mejoras en los procedimientos establecidos
Escolaridad
Ingeniería en Sistemas, Informática, Ciberseguridad Telecomunicaciones
Carrera afín
Experiencia
+3 años ejerciendo funciones de alguna de las siguientes áreas:
Seguridad de la Información
Riesgos Tecnológicos
Compliance TI
Auditoría TI
Gobierno de TI
Gestión de proveedores tecnológicos
Gestión o seguimiento documental de proveedores tecnológicos, cuando forme parte de proyectos de TI o procesos de cumplimiento de Seguridad de la Información.
Gestión, coordinación o seguimiento de proyectos tecnológicos, incluyendo control de actividades, responsables, fechas compromiso, SLAs y comunicación con áreas de proyectos
Conocimiento básico de metodologías y procesos de gestión de proyectos para coordinar la participación de Seguridad de la Información dentro del ciclo de vida de los proyectos
Experiencia en el uso de herramientas para la gestión y seguimiento de proyectos, control de actividades, consolidación de información, elaboración de reportes y monitoreo de indicadores de desempeño
- Ubicaciones
- CDMX
- Estado remoto
- Híbrido
- Salario mensual
- 45.000 MXN - 51.000 MXN
Acerca de CRH Talento de IT
En CRH Talento en IT, nos especializamos en la búsqueda y selección de consultores en el sector de Tecnologías de Información (IT) de acuerdo con las necesidades de nuestros clientes.