10 ago
|
Scotiabank
|
Ciudad de México
10 ago
Scotiabank
Ciudad de México
Seleccione la frecuencia (en días) para recibir una alerta:
Seleccione la frecuencia (en días) para recibir una alerta:
Empresa: Scotiabank
ID de la solicitud: 269749
Únase a un equipo ganador con un propósito claro, comprometido con el logro de resultados en una cultura inclusiva y de alto desempeño.
Proveer consultoría especializada en Seguridad de la Información para aplicativos bancarios, asegurando que los controles de seguridad sean definidos e incorporados desde la fase de diseño y a lo largo del ciclo de vida de los sistemas.
El puesto es responsable de analizar flujos de información y procesos internos, revisar la seguridad de las conexiones entre sistemas, aplicar modelado de amenazas y recomendar controles de seguridad que mitiguen los riesgos asociados al procesamiento, intercambio y resguardo de información crítica del Banco.
Consultoría y Seguridad desde el Diseño
Brindar consultoría de seguridad a equipos de desarrollo, arquitectura e infraestructura para aplicaciones.
Revisar diseños técnicos y arquitecturas de aplicaciones, asegurando la incorporación de controles de seguridad desde etapas tempranas (security by design).
Verificar la alineación de las soluciones con las políticas, estándares y lineamientos de Seguridad de la Información vigentes.
Análisis de Flujos de Información y Conexiones Internas
Analizar flujos de trabajo y flujos de información entre aplicaciones, servicios, bases de datos.
Revisar la seguridad de las conexiones, incluyendo integraciones entre sistemas, uso de APIs, consumo de Web Services y microservicios, transferencia de información entre componentes.
Identificar riesgos asociados a la confidencialidad, integridad, disponibilidad y trazabilidad de la información.
Modelado de Amenazas y Análisis de Riesgos
Aplicar modelado de amenaza.
Realizar análisis de riesgos de seguridad para aplicaciones e iniciativas.
Traducir hallazgos técnicos en escenarios de riesgo comprensibles para equipos técnicos y de negocio.
Gestión Segura de la Información
Evaluar y recomendar controles para la gestión segura de la información.
Asegurar que los mecanismos de intercambio de información cumplan con los requerimientos de seguridad definidos por la organización.
Seguimiento y Entregables
Dar seguimiento a la implementación de los controles de seguridad recomendados.
Elaborar y mantener entregables formales de seguridad.
Escalar oportunamente los riesgos de seguridad que excedan el nivel aceptable definido por la organización.
Educación / Experiencia
Licenciatura o Ingeniería en Sistemas, Informática, Seguridad de la Información o afín.
Experiencia
Experiencia comprobable en seguridad de aplicaciones internas o back‑end en entornos corporativos o bancarios.
Conocimiento en seguridad de aplicaciones web, aplicado a servicios y APIs.
Conocimiento en seguridad de Bases de Datos.
Conocimiento en arquitecturas monolíticas, basada en servicios y/o distribuidas.
Experiencia en seguridad en sistemas operativos Windows y Linux.
Experiencia en revisión de integraciones y comunicaciones internas entre sistemas.
Experiencia aplicando modelado de amenazas como parte del análisis de riesgos.
Certificaciones (deseables)
CISSP, CRISC.
Formación o cursos en modelado de amenazas, seguridad de aplicaciones y OWASP.
Conocimientos Técnicos Principal
Conocimientos regulatorios de la industria financiera.
Seguridad de aplicaciones web y servicios back‑end.
Análisis de flujos de información y procesos internos.
Modelado de amenazas.
Análisis de riesgos de Seguridad de la Información.
Gestión segura de la información.
Principios de seguridad en integraciones, APIs y servicios.
OWASP Top 10 (como referencia para riesgos en aplicaciones).
Competencias Clave
Pensamiento analítico y enfoque en riesgos.
Capacidad consultiva para influir en decisiones de diseño técnico.
Comunicación clara con audiencias técnicas y no técnicas.
Orientación a resultados y seguimiento.
Atención al detalle y calidad en la documentación.
Trabajo colaborativo con múltiples áreas.
En Scotiabank, valoramos las habilidades y experiencias únicas que cada persona aporta al banco y nos comprometemos a crear y mantener un entorno inclusivo y accesible para todos/as. Todos/as los/las empleados/as deben cumplir con las políticas, normas, códigos, y directrices del banco relacionadas con la no discriminación y las adaptaciones en el lugar de trabajo.
”Si necesitas algún tipo de adaptación en temas de accesibilidad durante el proceso, indícalo a nuestro equipo de Atracción de Talento”
Bajo ninguna circunstancia solicita pruebas de embarazo, ni de VIH
Ubicación(s): México : Ciudad de México : Mexico
Scotiabank es un banco líder en las Américas. Inspirándonos en nuestro propósito corporativo, “por nuestro futuro”, ayudamos a nuestros clientes, sus familias y sus comunidades a lograr el éxito a través de una completa gama de asesoría, productos y servicios en los sectores de banca personal y comercial, gestión patrimonial, banca privada, corporativa y de inversión, y mercados de capital.
En Scotiabank, valoramos las habilidades y experiencias únicas que cada persona aporta al Banco y nos hemos comprometido a crear y mantener un entorno inclusivo y accesible para todos. Si necesitas algún tipo de adaptación (como, por ejemplo, un lugar accesible para la entrevista, documentos en formato alternativo, un intérprete en lengua de señas o tecnología de asistencia, entre otras cosas) durante el proceso de reclutamiento y selección, indícalo a nuestro equipo de Reclutamiento. Si necesitas apoyo técnico, haz clic aquí . Los candidatos deben postularse directamente en línea si desean ser tomados en cuenta para este puesto. Agradecemos a todos los candidatos por su interés en esta oportunidad profesional en Scotiabank, pero solo nos comunicaremos con aquellos que hayan sidoseleccionados para una entrevista.
Área de trabajo: Consultant, Consulting, Credit Analyst, Database, Linux, Contract, Finance, Technology
#J-18808-Ljbffr
📌 Consultor/A Seguridad Sistemas (Ciudad de México)
🏢 Scotiabank
📍 Ciudad de México