¡Desarrolla tu talento en un ambiente colaborativo, humano y lleno de oportunidades!
Responsabilidades y funciones:
- Diseñar e implementar metodología de evaluación de riesgo tecnológico y cibernético (framework cuantitativo/cualitativo).
- Construir y mantener el marco de KRIs con umbrales y SLAs por zona de red y criticidad de activo.
- Administrar el registro de riesgos tecnológicos, vinculado a la base de eventos de pérdida operativa.
- Evaluar riesgo en proyectos, arquitectura y terceros/proveedores críticos (incluye nube y fintechs).
- Dar seguimiento a riesgos emergentes: identidades no humanas (NHI), IA agéntica, cadena de suministro de software.
- Preparar y presentar reportes ejecutivos cuantificados ante Comité de Ciberseguridad y Comité de Riesgos.
- Mantener mapeo continuo de cumplimiento regulatorio (CNBV, Banxico, PCI-DSS v4.0).
- Traducir hallazgos de SOC/Ciberdefensa y auditoría en actualizaciones del registro de riesgo.
Requisitos:
- Ingeniería en Sistemas, TI o afín. Maestría en gestión de riesgos, ciberseguridad o finanzas cuantitativas.
- Mínimo 3-5 años en gestión de riesgo tecnológico/cibernético
- CRISC o CISM o CISSP (al menos una vigente)
Deseable:
- Certificación adicional: ISO 31000/27005 Risk Manager, PCI-DSS ISA, FAIR (Open Group).
- Conocimiento de COSO ERM o marco de riesgo operativo Basilea.
- Experiencia previa reportando a o interactuando directamente con comités.
Tu salud, seguridad y desarrollo nos importan, conoce aquí nuestros beneficios.
#J-18808-Ljbffr
📌 Especialista en Riesgo Operacional TI (León)
🏢 BANBAJIO
📍 León