GERENTE DE SEGURIDAD DE LA INFORMACION TECNICO (Ciudad de México)

GERENTE DE SEGURIDAD DE LA INFORMACION TECNICO (Ciudad de México)

15 ago
|
Corporativo Mexicano Del Mercado De Valores
|
Ciudad de México

15 ago

Corporativo Mexicano Del Mercado De Valores

Ciudad de México

Se parte de una de las empresas más emblemáticas de México.

Estamos comprometidos con el desarrollo y crecimiento de nuestros colaboradores.

Gracias a las personas que forman parte de la Bolsa Mexicana de Valores somos la empresa líder en el mercado.

Te invitamos a participar en esta vacante

MISIÓN / OBJETIVO

Diseñar, implementar y supervisar la arquitectura técnica de Seguridad de la Información tanto para infraestructura on premise como en la nube mediante el uso de tecnologías especializadas, con el fin de prevenir, detectar y responder a amenazas que puedan afectar la confidencialidad, integridad y disponibilidad de la información del Grupo BMV. Será responsable de liderar proyectos estratégicos de ciberseguridad, asegurar el funcionamiento eficiente del SOC, coordinar pruebas técnicas de seguridad, y gestionar la relación con proveedores y auditorías técnicas, garantizando el cumplimiento de estándares internacionales y la optimización del presupuesto asignado.

FUNCIONES DE PUESTO

- Coordinar la atención de incidentes de Seguridad de la Información en conjunto con el área de TI, con base en el proceso de gestión de incidentes a fin de mitigar su impacto.
- Coordinar el seguimiento a la atención de requerimientos regulatorios o auditorías internas y externas en materia de Seguridad de la Información, con base en lo indicado en las regulaciones, a fin de cumplir con las mismas, así como con la normatividad aplicable y requerimientos operativos mitigando los riesgos asociados.
- Coordinar el programa de concientización y capacitación en temas de Seguridad de la Información, considerando los incidentes a nivel local e internacional, a fin de que el Personal de Grupo BMV cuente con los conocimientos necesarios para prevenir y en su caso, detectar y notificar incidentes de seguridad.
- Apoyar en la administración del presupuesto; considerando desde su propuesta, autorización y ejercicio, a fin de garantizar que se utilice en tiempo y forma para fortalecer la postura de Seguridad de la Información.
- Apoyar en las demás actividades necesarias para asegurar el correcto funcionamiento y cumplimiento de los objetivos del Grupo BMV, cumpliendo en todo momento con las políticas, los procedimientos y valores institucionales.
- Administrar y mantener la plataforma SIEM, asegurando su correcta configuración, correlación de eventos y generación de alertas que permitan detectar amenazas en tiempo real
- Supervisar la operación y actualización de soluciones EDR, garantizando la protección continua de los endpoints y la contención de amenazas avanzadas.
- Gestionar la implementación y monitoreo de herramientas FIM (File Integrity Monitoring), para detectar modificaciones no autorizadas en archivos críticos del sistema.

.

- Coordinar la operación de honeypots, con el objetivo de identificar comportamientos maliciosos y mejorar la inteligencia de amenazas.




- Supervisar y coordinar los análisis de vulnerabilidades a código estático (SAST) durante el ciclo de desarrollo protegido, asegurando la integración con herramientas de DevSecOps y la corrección oportuna de hallazgos críticos
- Diseñar y supervisar pruebas de penetración (internas y externas) para evaluar la resiliencia técnica de los sistemas ante ataques reales, y coordinar la remediación de vulnerabilidades detectadas.
- Gestionar la relación con proveedores especializados en servicios de seguridad (SOC, SIEM, pentesting, consultorías), asegurando la correcta ejecución conforme a contratos, addendums y acuerdos de nivel de servicio
- Fomentar la generación de talento en el equipo de trabajo, definiendo y dando seguimiento a planes de carrera y de desarrollo individuales, que propicien el crecimiento de los colaboradores en cuanto a toma de responsabilidad y balance vida-trabajo, todo ello conforme a las políticas y programas institucionales.
- Programación y ejecución de escaneos de vulnerabilidades en la infraestructura de la empresa, así como la generación de reportes, seguimiento al tratamiento de las remediaciones detectadas.
- Establecer y supervisar la ejecución de proyectos de seguridad en la nube, asegurando la aplicación de controles nativos, configuraciones seguras y cumplimiento de marcos como CIS Benchmark, CSA, NIST, etc

EDUCACIÓN

LICENCIATURA en ECONÓMICO - ADMINISTRATIVA o AFÍNINGENIERÍA en SISTEMAS o INFORMÁTICA

MAESTRÍA/CERTIFICACIONES

Al menos dos (2) de las siguientes certificaciones:
- CISSP
- CISA
- CISM
- ISO 27001
- CEH
- ECIH

EXPERIENCIA

CONOCIMIENTO

- Gestión y monitoreo de seguridad y ciberseguridad para la continuidad del negocio y recuperación de desastres.
- Sistemas Operativos Linux/Windows.
- Métodos de aprendizaje, capacitación y diseño instruccional.
- Administración de sistemas y recursos informáticos.
- Seguridad en la nube: principios de modelo compartido, configuraciones seguras, gestión de identidades, cifrado, Zero Trust, etc
- Normativa, estándares y cumplimiento regulatorio.
- Técnicas y herramientas de análisis de vulnerabilidades
- Arquitectura y operación de herramientas de ciberseguridad
- Modelos y técnicas de planeación estratégica y formulación de estrategias alineadas con los objetivos organizacionales.
- Definición de indicadores de medición y evaluación del desempeño del área.
- Desarrollo de talento.
- Manejo de herramientas ofimáticas: Office (Excel, Word, PowerPoint, Project y/o SharePoint).
- Técnicas y metodologías de planificación,



gestión de proyectos y PMO.

IDIOMA

Inglés avanzado

HABILIDADES

Recopilación, análisis e interpretación y/o presentación de datos (gráficos, tablas dinámicas, reportes detallados, presentaciones, etc)Conocimiento de técnicas y herramientas de análisis de vulnerabilidades Idioma adicional: Inglés (Leído, hablado, escrito - avanzado)Conocimiento en administración de sistemas y recursos informáticosConocimiento en manejo de herramientas ofimáticas: Office (Excel, Word, PowerPoint, Project y/o SharePoint)Conocimiento de Sistemas Operativos Linux/Windows Conocimiento de modelos y técnicas de planeación estratégica y formulación de estrategias alineadas con los objetivos organizacionalesConocimiento en gestión y monitoreo de seguridad y ciberseguridad para la continuidad del negocio y recuperación de desastresConocimiento en definición de indicadores de medición y evaluación del desempeño del área. Conocimiento de métodos de aprendizaje, capacitación y diseño instruccionalConocimiento de técnicas y metodologías de planificación, gestión de proyectos y PMOConocimiento de normativa, estándares y cumplimiento regulatorioConocimiento en arquitectura y operación de herramientas de ciberseguridad Conocimiento en seguridad en la nube: principios de modelo compartido, configuraciones seguras, gestión de identidades, cifrado, Zero Trust, etc Administrar y gestionar servicios de manera eficiente, asegurando el cumplimiento de estándaresAlfabetización tecnológicaAnálisis para identificar problemas y gestionar riesgosComunicación efectiva verbal y escritaComunicación, liderazgo, resolución de conflictos y construcción de relaciones de colaboración entre los miembros del equipoDesarrollar, ejecutar y dar seguimiento a la planeación estratégica, así como las acciones para alcanzar los objetivos establecidosGestión de presupuestos y recursosGestión de relacionesGestión del talento y su desempeñoGestión del tiempoPensamiento crítico

COMPETENCIAS

2.1 Visión estratégica2.3 Adaptación al Cambio2.6 Networking2.7 Negociación2.8 Liderazgo3.10 Innovación3.11 Compromiso3.2 Colaboración3.4 Orientación al cliente3.5 Orientación a resultados3.9 Integridad Para más información sobre Grupo Bolsa Mexicana de Valores, visita www.bmv.com.mx ¡Agradecemos el interés de todo aquel que quiera sumarse a la familia BMV!

“En Grupo BMV nos hace fuerte la diversidad, por esto, todos nuestros procesos de atracción y contratación siempre estarán libres de toda distinción, exclusión, restricción o preferencia que, explícita o implícitamente discrimine a cualquier concursante por motivos como; más no limitados a sexo, género, edad, discapacidades, embarazo, preferencias sexuales, condición de salud, origen étnico o nacional, color de piel, apariencia física, o cualquier otro motivo que discrimine a cualquier solicitante”

📌 GERENTE DE SEGURIDAD DE LA INFORMACION TECNICO (Ciudad de México)
🏢 Corporativo Mexicano Del Mercado De Valores
📍 Ciudad de México

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: gerente de seguridad de la informacion tecnico (ciudad de méxico) / ciudad de méxico

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: gerente de seguridad de la informacion tecnico (ciudad de méxico) / ciudad de méxico