¡Desarrolla tu talento en un contexto colaborativo, humano y lleno de oportunidades! Responsabilidades y funciones: Diseñar e implementar metodología de evaluación de riesgo tecnológico y cibernético (framework cuantitativo/cualitativo). Construir y mantener el marco de KRIs con umbrales y SLAs por zona de red y criticidad de activo. Administrar el registro de riesgos tecnológicos, vinculado a la base de eventos de pérdida operativa. Evaluar riesgo en proyectos, arquitectura y terceros/proveedores críticos (incluye nube y fintechs). Dar seguimiento a riesgos emergentes: identidades no humanas (NHI), IA agéntica, cadena de suministro de software. Preparar y presentar reportes ejecutivos cuantificados ante Comité de Ciberseguridad y Comité de Riesgos. Mantener mapeo continuo de cumplimiento regulatorio (CNBV, Banxico, PCI-DSS v4.0).
Traducir hallazgos de SOC/Ciberdefensa y auditoría en actualizaciones del registro de riesgo. Requisitos: Ingeniería en Sistemas, TI o afín. Maestría en gestión de riesgos, ciberseguridad o finanzas cuantitativas. Mínimo 3-5 años en gestión de riesgo tecnológico/cibernético CRISC o CISM o CISSP (al menos una vigente) Deseable: Certificación adicional: ISO 31000/27005 Risk Manager, PCI-DSS ISA, FAIR (Open Group). Conocimiento de COSO ERM o marco de riesgo operativo Basilea. Experiencia previa reportando a o interactuando directamente con comités. Tu salud, seguridad y desarrollo nos importan, conoce aquí nuestros beneficios. #J-18808-Ljbffr
📌 Especialista en riesgo operacional ti (León)
🏢 BANBAJIO
📍 León