04 ago
|
Actinver
|
Texcoco
grupo financiero actinver solicita
líder implementador de seguridad aplicativa
buscamos un/a líder implementador de seguridad aplicativa con una sólida combinación de gestión de proyectos y conocimiento técnico, responsable de la implementación, evolución, administración y continuidad operativa de las plataformas de seguridad aplicativa del grupo. La posición será responsable de liderar proyectos tecnológicos de ciberseguridad, coordinar proveedores, evaluar arquitecturas, gestionar mejoras, actualizaciones y renovaciones de plataformas, así como asegurar que las soluciones implementadas cumplan con los estándares de seguridad, disponibilidad y regulación del sector financiero.
objetivo del puesto
liderar la implementación y operación de soluciones de seguridad aplicativa, gestión de vulnerabilidades, seguridad perimetral, seguridad móvil y gestión de certificados, garantizando esquemas de alta disponibilidad, continuidad operativa y cumplimiento regulatorio, mediante una estrecha coordinación con áreas de tecnología, infraestructura, seguridad y negocio.
principales tareas y responsabilidades
implementación y gestión de plataformas de seguridad aplicativa
- liderar la implementación, configuración, integración y puesta en operación de plataformas especializadas de seguridad.
- gestionar el ciclo de vida completo de las soluciones bajo su responsabilidad, incluyendo mejoras, renovaciones, actualizaciones y optimizaciones.
- garantizar la estabilidad, disponibilidad y continuidad operativa de los servicios críticos de seguridad.
administración de herramientas de ciberseguridad
- administrar plataformas de:
- appsec & devsecops (veracode)
- gestión de vulnerabilidades (tenable, nessus, tenable.io)
- seguridad móvil (appdome)
- seguridad perimetral (waf)
- gestión de certificados ssl/tls
- ibm trusteer rapport
- asegurar el correcto funcionamiento de las herramientas y su integración con el ecosistema tecnológico institucional.
diseño y evaluación de arquitecturas
- participar en el diseño y evaluación de arquitecturas de seguridad.
- analizar alternativas tecnológicas, capacidades, escalabilidad y nivel de protección ofrecido por las soluciones.
- validar que las implementaciones se apeguen a las políticas y lineamientos de seguridad de la información.
gestión de proyectos de ciberseguridad
- liderar proyectos de implementación tecnológica desde su planeación hasta su liberación productiva.
- coordinar proveedores, equipos de infraestructura, seguridad, aplicaciones, arquitectura y operaciones.
- gestionar entregables, cronogramas, riesgos, pruebas técnicas y validaciones operativas.
regulación y mitigación de riesgos
- asegurar el cumplimiento de normativas y requerimientos regulatorios aplicables al sector financiero.
- participar en iniciativas relacionadas con banxico, swift, pci compliance y marcos regulatorios del sector.
- impulsar la implementación de controles tecnológicos orientados a la mitigación de riesgos.
coordinación transversal
- mantener comunicación constante con las áreas responsables de la operación de las plataformas.
- coordinar la atención de incidencias, necesidades operativas y requerimientos de negocio.
- actuar como referente técnico y funcional para las plataformas bajo su responsabilidad.
perfil requerido
escolaridad
- ingeniería en sistemas
- ingeniería en computación
- ingeniería en informática
- ingeniería en ciberseguridad
- ingeniería en electrónica y comunicaciones
- carrera afín de tecnologías de la información
experiencia
- mínimo 3 años en implementación y administración de soluciones de seguridad aplicativa.
- experiencia en gestión e implementación de proyectos técnicos de ciberseguridad de principio a fin.
- experiencia en sector bancario, financiero o entornos altamente regulados (indispensable).
- experiencia trabajando con proveedores tecnológicos y áreas multidisciplinarias.
- experiencia en plataformas de gestión de vulnerabilidades y waf (indispensable).
conocimientos técnicos
plataformas de seguridad
- veracode
- tenable / nessus / tenable cloud
- appdome
- web application firewall (waf)
- bm trusteer rapport
- gestión de certificados ssl/tls
- certificados wildcard
- autoridades certificadoras (ca)
- renovación y revocación de certificados digitales
infraestructura y tecnología
- sistemas operativos windows y linux
- oracle
- sql
- arquitecturas de alta disponibilidad
- infraestructura tecnológica empresarial
- gestión de vulnerabilidades
- devsecops
- seguridad aplicativa y perimetral
regulación y cumplimiento
- pci compliance
- marcos regulatorios de banxico
- marcos regulatorios relacionados con swift e indeval
- gobierno y controles de seguridad tecnológica
certificaciones deseables
- iso 27001
- ceh (certified ethical hacker)
- certificaciones relacionadas con seguridad aplicativa, devsecops o gestión de vulnerabilidades
habilidades clave
- liderazgo técnico
- gestion de proyectos de alta relevancia
- comunicación efectiva
- trabajo participativo
- compromiso y orientación a resultados
- aprendizaje continuo
#j-18808-ljbffr
📌 Lider de seguridad aplicativa (Texcoco)
🏢 Actinver
📍 Texcoco