14 ago
|
CRH Talento de IT
|
Xico
14 ago
CRH Talento de IT
Xico
Responsabilidades Principales Gestionar de manera proactiva la relación operativa con la Oficina de Proyectos, asegurando que los planes de proyecto contemplen oportunamente las actividades, dependencias, entregables y tiempos requeridos por Arquitectura y Seguridad de la Información, promoviendo una coordinación efectiva entre las áreas.
Evaluar, clasificar y priorizar proyectos en función de criterios de riesgo tecnológico, criticidad, complejidad, exposición de datos e impacto al negocio, para optimizar la asignación de capacidades y recursos Mantener un backlog priorizado de proyectos e iniciativas, coordinando el orden de atención de acuerdo con la capacidad disponible, compromisos operativos, SLAs y prioridades estratégicas de la organización Validar la calidad y completitud de los artefactos recibidos de líderes técnicos, arquitectos, proveedores y equipos de proyecto, eliminando inconsistencias, información incompleta o documentación no accionable antes de su consumo por parte de Seguridad de la Información.
Dar seguimiento continuo a la participación de Seguridad de la Información y Arquitectura durante todo el ciclo de vida de los proyectos, asegurando la ejecución de las actividades comprometidas y el cumplimiento de fechas objetivo Monitorear y reportar indicadores de desempeño relacionados con tiempos de atención, cumplimiento de SLAs, volumen de demanda, cargas de trabajo, riesgos identificados, hallazgos abiertos y niveles de servicio comprometidos Mantener un repositorio estructurado de información de proyectos que permita registrar antecedentes, decisiones, acuerdos, riesgos, responsables y entregables Proporcionar visibilidad sobre riesgos, prioridades, bloqueos, desviaciones y capacidad operativa de las revisiones de Seguridad de la Información y Aquitectura Coordinar la revisión de checklists de seguridad, evidencias de cumplimiento y entregables asociados a cada proyecto, verificando que cumplan con los estándares establecidos por Seguridad de la Información.
Dar seguimiento al cierre de vulnerabilidades, hallazgos, observaciones y planes de remediación comprometidos por proveedores, áreas de TI o equipos de proyecto, asegurando trazabilidad y escalamiento oportuno de desviaciones.
Fungir como facilitador operativo entre la Oficina de Proyectos, Arquitectura, Seguridad de la Información y los equipos de proyecto, promoviendo la adecuada planificación, coordinación y ejecución de las actividades requeridas por el área.
Conocimientos Técnicos Requeridos Comprensión de regulaciones (especialmente LFPDPP), políticas de seguridad de la información y de algún marco de gobierno de seguridad de la información o relativos a esta, como: ISO *****, PCI-DSS, NIST Cybersecurity Framework, OWASP, etc, gestión de riesgos, gestión de incidentes, continuidad de negocio y recuperación de desastres, protección de datos personales .
Entendimiento de Riesgos: Riesgo tecnológicos, riesgos de terceros, evaluación de proveedores, compliance tecnológico Dominio del análisis de requerimientos de seguridad (políticas, estándares, mejores prácticas) vs. las propuestas tecnológicas para cumplirlos, así como el cumplimiento de la taxonomía de controles de seguridad Experiencia en la evaluación e implementación de procedimientos y herramientas de ciberseguridad, pero también en el delivery de proyectos de seguridad de la información.
Experiencia en la operación de procedimientos de seguridad como: gestión de vulnerabilidades e identificación de amenazas, manejo de excepciones, desarrollo de políticas y procedimientos,
atención de auditorías, control de accesos, manejo de llaves y certificados, TPRM, etc.
Competencias profesionales Capacidad para trabajar en equipo, sentido de la urgencia, generar sinergia con los colegas y alta disposición para cumplir objetivos Habilidades de comunicación, oral y escrita, para negociar internamente, con terceros y colaborar efectivamente con equipos multidisciplinarios.
Capacidad de análisis técnico y documentación de incumplimientos y sus acciones.
Capacidad para gestionar múltiples actividades simultáneamente, priorizar tareas y cumplir con los objetivos en los tiempos establecidos Estructurado(a), Ordenada(o), Conciliador(a), Creativa(o) Capacidad analítica de resolución de problemas y habilidades para adopción de administración del cambio.
Capacidad de iniciativa para identificar y proponer áreas de mejoras en los procedimientos establecidos Escolaridad Ingeniería en Sistemas, Informática, Ciberseguridad Telecomunicaciones Carrera afín Experiencia +3 años ejerciendo funciones de alguna de las siguientes áreas: Seguridad de la Información Riesgos Tecnológicos Compliance TI Auditoría TI Gobierno de TI Gestión de proveedores tecnológicos Gestión o seguimiento documental de proveedores tecnológicos, cuando forme parte de proyectos de TI o procesos de cumplimiento de Seguridad de la Información.
Gestión, coordinación o seguimiento de proyectos tecnológicos, incluyendo control de actividades, responsables, fechas compromiso, SLAs y comunicación con áreas de proyectos Conocimiento básico de metodologías y procesos de gestión de proyectos para coordinar la participación de Seguridad de la Información dentro del ciclo de vida de los proyectos Experiencia en el uso de herramientas para la gestión y seguimiento de proyectos, control de actividades, consolidación de información, elaboración de reportes y monitoreo de indicadores de desempeño
📌 Analista De Riesgos (Xico)
🏢 CRH Talento de IT
📍 Xico