04 ago
|
Actinver
|
Texcoco
Grupo Financiero Actinver Solicita
Líder Implementador de Seguridad Aplicativa
Buscamos un/a Líder Implementador de Seguridad Aplicativa con una sólida combinación de gestión de proyectos y conocimiento técnico, responsable de la implementación, evolución, administración y continuidad operativa de las plataformas de seguridad aplicativa del Grupo. La posición será responsable de liderar proyectos tecnológicos de ciberseguridad, coordinar proveedores, evaluar arquitecturas, gestionar mejoras, actualizaciones y renovaciones de plataformas, así como asegurar que las soluciones implementadas cumplan con los estándares de seguridad, disponibilidad y regulación del sector financiero.
Objetivo del puesto
Liderar la implementación y operación de soluciones de Seguridad Aplicativa, Gestión de Vulnerabilidades, Seguridad Perimetral, Seguridad Móvil y Gestión de Certificados, garantizando esquemas de alta disponibilidad, continuidad operativa y cumplimiento regulatorio, mediante una estrecha coordinación con áreas de tecnología, infraestructura, seguridad y negocio.
Principales tareas y responsabilidades
Implementación y gestión de plataformas de Seguridad Aplicativa
- Liderar la implementación, configuración, integración y puesta en operación de plataformas especializadas de seguridad.
- Gestionar el ciclo de vida completo de las soluciones bajo su responsabilidad, incluyendo mejoras, renovaciones, actualizaciones y optimizaciones.
- Garantizar la estabilidad, disponibilidad y continuidad operativa de los servicios críticos de seguridad.
Administración de herramientas de ciberseguridad
- Administrar plataformas de:
- AppSec & DevSecOps (Veracode)
- Gestión de vulnerabilidades (Tenable, Nessus, Tenable.io)
- Seguridad móvil (Appdome)
- Seguridad perimetral (WAF)
- Gestión de certificados SSL/TLS
- IBM Trusteer Rapport
- Asegurar el correcto funcionamiento de las herramientas y su integración con el ecosistema tecnológico institucional.
Diseño y evaluación de arquitecturas
- Participar en el diseño y evaluación de arquitecturas de seguridad.
- Analizar alternativas tecnológicas, capacidades, escalabilidad y nivel de protección ofrecido por las soluciones.
- Validar que las implementaciones se apeguen a las políticas y lineamientos de Seguridad de la Información.
Gestión de proyectos de ciberseguridad
- Liderar proyectos de implementación tecnológica desde su planeación hasta su liberación productiva.
- Coordinar proveedores, equipos de infraestructura, seguridad, aplicaciones, arquitectura y operaciones.
- Gestionar entregables, cronogramas, riesgos, pruebas técnicas y validaciones operativas.
Regulación y mitigación de riesgos
- Asegurar el cumplimiento de normativas y requerimientos regulatorios aplicables al sector financiero.
- Participar en iniciativas relacionadas con Banxico, SWIFT, PCI Compliance y marcos regulatorios del sector.
- Impulsar la implementación de controles tecnológicos orientados a la mitigación de riesgos.
Coordinación transversal
- Mantener comunicación constante con las áreas responsables de la operación de las plataformas.
- Coordinar la atención de incidencias, necesidades operativas y requerimientos de negocio.
- Actuar como referente técnico y funcional para las plataformas bajo su responsabilidad.
Perfil requerido
Escolaridad
- Ingeniería en Sistemas
- Ingeniería en Computación
- Ingeniería en Informática
- Ingeniería en Ciberseguridad
- Ingeniería en Electrónica y Comunicaciones
- Carrera afín de Tecnologías de la Información
Experiencia
- Mínimo 3 años en implementación y administración de soluciones de Seguridad Aplicativa.
- Experiencia en gestión e implementación de proyectos técnicos de ciberseguridad de principio a fin.
- Experiencia en sector bancario, financiero o entornos altamente regulados (indispensable).
- Experiencia trabajando con proveedores tecnológicos y áreas multidisciplinarias.
- Experiencia en plataformas de gestión de vulnerabilidades y WAF (indispensable).
Conocimientos técnicos
Plataformas de seguridad
- Veracode
- Tenable / Nessus / Tenable Cloud
- Appdome
- Web Application Firewall (WAF)
- BM Trusteer Rapport
- Gestión de certificados SSL/TLS
- Certificados Wildcard
- Autoridades Certificadoras (CA)
- Renovación y revocación de certificados digitales
Infraestructura y tecnología
- Sistemas Operativos Windows y Linux
- Oracle
- SQL
- Arquitecturas de alta disponibilidad
- Infraestructura tecnológica empresarial
- Gestión de vulnerabilidades
- DevSecOps
- Seguridad Aplicativa y Perimetral
Regulación y cumplimiento
- PCI Compliance
- Marcos regulatorios de Banxico
- Marcos regulatorios relacionados con SWIFT e Indeval
- Gobierno y controles de seguridad tecnológica
Certificaciones deseables
- ISO 27001
- CEH (Certified Ethical Hacker)
- Certificaciones relacionadas con Seguridad Aplicativa, DevSecOps o Gestión de Vulnerabilidades
Habilidades clave
- Liderazgo técnico
- Gestion de proyectos de alta relevancia
- Comunicación efectiva
- Trabajo cooperativo
- Compromiso y orientación a resultados
- Aprendizaje continuo
#J-18808-Ljbffr
📌 LIDER DE SEGURIDAD APLICATIVA (Texcoco)
🏢 Actinver
📍 Texcoco