08 ago
|
Scotiabank
|
Miguel Hidalgo
08 ago
Scotiabank
Miguel Hidalgo
ID de la solicitud: 269749
Únase a un equipo ganador con un propósito claro, comprometido con el logro de resultados en una cultura inclusiva y de alto desempeño.
Propósito
Proveer consultoría especializada en Seguridad de la Información para aplicativos bancarios, asegurando que los controles de seguridad sean definidos e incorporados desde la fase de diseño y a lo largo del ciclo de vida de los sistemas.
El puesto es responsable de analizar flujos de información y procesos internos, revisar la seguridad de las conexiones entre sistemas, aplicar modelado de amenazas y recomendar controles de seguridad que mitiguen los riesgos asociados al procesamiento, intercambio y resguardo de información crítica del Banco.
Responsabilidades
Consultoría y Seguridad desde el Diseño
- Brindar consultoría de seguridad a equipos de desarrollo, arquitectura e infraestructura para aplicaciones.
- Revisar diseños técnicos y arquitecturas de aplicaciones, asegurando la incorporación de controles de seguridad desde etapas tempranas (security by design).
- Verificar la alineación de las soluciones con las políticas, estándares y lineamientos de Seguridad de la Información vigentes.
Análisis de Flujos de Información y Conexiones Internas
- Analizar flujos de trabajo y flujos de información entre aplicaciones, servicios, bases de datos.
- Revisar la seguridad de las conexiones, incluyendo integraciones entre sistemas, uso de APIs, consumo de Web Services y microservicios, transferencia de información entre componentes.
- Identificar riesgos asociados a la confidencialidad, integridad, disponibilidad y trazabilidad de la información.
Modelado de Amenazas y Análisis de Riesgos
- Aplicar modelado de amenaza.
- Realizar análisis de riesgos de seguridad para aplicaciones e iniciativas.
- Traducir hallazgos técnicos en escenarios de riesgo comprensibles para equipos técnicos y de negocio.
Gestión Segura de la Información
- Evaluar y recomendar controles para la gestión segura de la información.
- Asegurar que los mecanismos de intercambio de información cumplan con los requerimientos de seguridad definidos por la organización.
Seguimiento y Entregables
- Dar seguimiento a la implementación de los controles de seguridad recomendados.
- Elaborar y mantener entregables formales de seguridad.
- Escalar oportunamente los riesgos de seguridad que excedan el nivel aceptable definido por la organización.
Educación / Experiencia
- Licenciatura o Ingeniería en Sistemas, Informática, Seguridad de la Información o afín.
Experiencia
- Experiencia comprobable en seguridad de aplicaciones internas o back-end en entornos corporativos o bancarios.
- Conocimiento en seguridad de aplicaciones web, aplicado a servicios y APIs.
- Conocimiento en seguridad de Bases de Datos.
- Conocimiento en arquitecturas monolíticas, basada en servicios y/o distribuidas.
- Experiencia en seguridad en sistemas operativos Windows y Linux.
- Experiencia en revisión de integraciones y comunicaciones internas entre sistemas.
- Experiencia aplicando modelado de amenazas como parte del análisis de riesgos.
Certificaciones (deseables)
- CISSP, CRISC.
- Formación o cursos en modelado de amenazas, seguridad de aplicaciones y OWASP.
Conocimientos Técnicos Clave
- Conocimientos regulatorios de la industria financiera.
- Seguridad de aplicaciones web y servicios back-end.
- Análisis de flujos de información y procesos internos.
- Modelado de amenazas.
- Análisis de riesgos de Seguridad de la Información.
- Gestión segura de la información.
- Principios de seguridad en integraciones, APIs y servicios.
- OWASP Top 10 (como referencia para riesgos en aplicaciones).
Competencias Clave
- Pensamiento analítico y enfoque en riesgos.
- Capacidad consultiva para influir en decisiones de diseño técnico.
- Comunicación clara con audiencias técnicas y no técnicas.
- Orientación a resultados y seguimiento.
- Atención al detalle y calidad en la documentación.
- Trabajo participativo con múltiples áreas.
En Scotiabank, valoramos las habilidades y experiencias únicas que cada persona aporta al banco y nos comprometemos a crear y mantener un entorno inclusivo y accesible para todos/as. Todos/as los/las empleados/as deben cumplir con las políticas, normas, códigos y directrices del banco relacionadas con la no discriminación y las adaptaciones en el lugar de trabajo.”Si necesitas algún tipo de adaptación en temas de accesibilidad durante el proceso, indícalo a nuestro equipo de Atracción de Talento”
**Bajo ninguna circunstancia solicita pruebas de embarazo, ni de VIH**
Ubicación(s): México : Ciudad de México : Mexico
Scotiabank es un banco líder en las Américas. Inspirándonos en nuestro propósito corporativo, “por nuestro futuro”, ayudamos a nuestros clientes, sus familias y sus comunidades a lograr el éxito a través de una completa gama de asesoría, productos y servicios en los sectores de banca personal y comercial, gestión patrimonial, banca privada, corporativa y de inversión, y mercados de capital.
En Scotiabank, valoramos las habilidades y experiencias únicas que cada persona aporta al Banco y nos hemos comprometido a crear y mantener un entorno inclusivo y accesible para todos. Si necesitas algún tipo de adaptación (como, por ejemplo, un lugar accesible para la entrevista, documentos en formato alternativo, un intérprete en lengua de señas o tecnología de asistencia, entre otras cosas) durante el proceso de reclutamiento y selección, indícalo a nuestro equipo de Reclutamiento. Si necesitas apoyo técnico, . Los candidatos deben postularse directamente en línea si desean ser tomados en cuenta para este puesto. Agradecemos a todos los candidatos por su interés en esta oportunidad profesional en Scotiabank, pero solo nos comunicaremos con aquellos que hayan sidoseleccionados para una entrevista.
📌 Consultor/A Seguridad Sistemas (Miguel Hidalgo)
🏢 Scotiabank
📍 Miguel Hidalgo