07 ago
|
Coppel Enterprise
|
México
07 ago
Coppel Enterprise
México
Description
Liderar y coordinar el programa integral de Gestión de Vulnerabilidades de Bancoppel, asegurando la identificación, evaluación, priorización y mitigación oportuna de las debilidades de seguridad en la infraestructura tecnológica (sistemas, redes, aplicaciones y servicios en la nube), para garantizar la integridad, confidencialidad y disponibilidad de la información y de los recursos tecnológicos de la organización.
Responsibilities
1. Coordinar y dirigir el proceso de remediación de vulnerabilidades, colaborando estrechamente con los equipos de Tecnología y Negocio para reducir activamente la superficie de ataque de la entidad y garantizar el cumplimiento de los estándares regulatorios de seguridad del banco. Garantizar que se ejecuten los análisis de vulnerabilidades y se lleve en óptimas condiciones en la infraestructura tecnológica de
2. la caja negra, gris y blanca, mediante el apego a buenas prácticas de seguridad informática y el seguimiento puntual de un plan de trabajo desarrollado por la coordinación y validación del Gerente, para garantizar la seguridad de los sistemas Bancoppel. Coordinar el análisis de vulnerabilidades en aplicaciones web y servicios, a través de un plan específico de trabajo e inventario de
3. aplicaciones, programando ventanas de tiempo para identificar sus brechas de seguridad que tienen los sistemas de Bancoppel y evitarque sean vulnerados. Coordinar que la creación de políticas de seguridad se alineen con las regulaciones y estándares de la industria (PCI, NIST, CSA,
4. CIS, OWASP, SANS), mediante la identificación de las diferentes necesidades de seguridad que se presentan en la organización, para mejorar los escaneos de cajas (blancas, grises y negras)
y mantener una alta disponibilidad en los sistemas de Bancoppel. Coordinar que la generación de reportes sean acorde a las mejores prácticas de configuración de seguridad, mediante el apego a
5, las políticas emitidas por la Subdirección de Seguridad del Banco (PCOs) para mantener y fortalecer la seguridad informática en la organización. Asegurar que se ejecuten las remediaciones de riesgos administrativos, mediante su identificación en los reporte de riesgos
6, cibernetios dentro de la organización por grupo Coppel para ejecutar las acciones correspondientes en la seguridad de los sistemas del Banco. Coordinar y actualizar los procesos de instalación, configuración de equipos y consolas, a través de las remediaciones y/o
7, actualizaciones que se ejecutan en el hardware instalado, para mantener su registro actualizado y que el Banco cuente con equipos seguros dentro de su infraestructura de sistemas. Coordinar, la implementación de infraestructura en balanceadores de cargas con alta disponibilidad, a través de las solicitudes
8, emitidas por las demandas de diferentes proyectos que lo llegan a requerir, para lograr mantener un mejor performance de seguridad y disponibilidad en los sistemas del Banco. Coordinar, la implementación de infraestructura en proxies inversos dentro de la red interna del Banco, a través de la demanda y la necesidad de los usuarios, para garantizar la seguridad y el acceso a las plataformas del grupo COPPEL. Coordinar la implementación de infraestructura en servidores proxies de salida a internet, por medio de cubrir la necesidad de
10, este recurso dentro de la organización y reforzado con PFSense Security Gateway base Linux FreeBSD, para mantener una óptima disponibilidad en el servicio de internet de alta velocidad y seguridad en los servicios que brinda Bancoppel
📌 Coordinador de analisis de vulnerabilidades (México)
🏢 Coppel Enterprise
📍 México