Champion de seguridad de la información (México)

Champion de seguridad de la información (México)

17 ago
|
Coppel Enterprise
|
México

17 ago

Coppel Enterprise

México

Description

Objetivo general del puesto:

Coordinar, promover e integrar prácticas de seguridad dentro del ciclo de vida del desarrollo de software (SDLC), fungiendo como enlace entre los equipos de desarrollo y seguridad, abogando por prácticas de codificación segura en cada etapa del proceso de desarrollo con la finalidad de reducir el perfil de riesgo de Seguridad de la Información en Grupo Coppel.

Responsabilidades:

- Gestionar con los dueños/responsables de la mitigación de los riesgos que los compromisos adquiridos de las sesiones de Seguridad de la Información, derivados de la participación de los Workshops se cumplan en tiempo y forma.
- Promover y abogar por prácticas de codificación segura dentro del equipo de desarrollo, asesegurando que la seguridad sea una consideración clave durante las fases de diseño, codificación y pruebas del SDLC.
- Proporcionar orientación y apoyo a los desarrolladores sobre cómo escribir código seguro y evitar vulnerabilidades comunes (por ejemplo, inyección SQL, XSS).
- Asegurar que todas las actividades de desarrollo cumplan con los estándares de seguridad relevantes y los requisitos regulatorios, abogando por la adherencia a las mejores prácticas de la industria, como OWASP Top Ten, y las políticas de seguridad organizacional.
- Mantener informado al Gerente Nacional/Divisional al cual esté asignado, del cumplimiento y avance de los riesgos, vulnerabilidades y/o proyectos de seguridad para la correcta toma de decisiones y temas de escalamiento.

Escolaridad requerida:

Licenciatura en Ciencias de la Computación, Ingeniería de Software, Tecnología de la Información o carrera afin.

Otros conocimientos:

- Ciclo de vida de desarrollo de software S-SDLC:



para integrar controles de seguridad y detectar las vulnerabilidades existentes en el código.
- Conocimientos de Ethical Hacking: para entender los controles de seguridad que se deben implementar para reducir el riesgo de un ciberataque.
- Lenguajes de programación, BD y Sistemas operativos

Idioma:

Inglés intermedio.

Prestaciones:

- Sueldo base
- Fondo de Ahorro
- Descuentos en compras de muebles y ropa
- Aguinaldo
- Vacaciones
- Prima vacacional
- Reparto de Utilidades
- Día libre de cumpleaños
- Becas para estudio
- Útiles escolares
- Club de protección familiar
- Ambiente de trabajo agradable
- Entre otros beneficios y prestaciones

Responsibilities
• Gestionar con los dueños/responsables de la mitigación de los riesgos que los compromisos adquiridos de las sesiones de Seguridad de la Información, derivados de la participación de los Workshops se cumplan en tiempo y forma.
• Promover y abogar por prácticas de codificación segura dentro del equipo de desarrollo, asesegurando que la seguridad sea una consideración clave durante las fases de diseño, codificación y pruebas del SDLC.
• Proporcionar orientación y apoyo a los desarrolladores sobre cómo escribir código confiable y evitar vulnerabilidades comunes .
• Asegurar que todas las actividades de desarrollo cumplan con los estándares de seguridad relevantes y los requisitos regulatorios, abogando por la adherencia a las mejores prácticas de la industria, como OWASP Top Ten,



y las políticas de seguridad organizacional.
• Mantener informado al Gerente Nacional/Divisional al cual esté asignado, del cumplimiento y avance de los riesgos, vulnerabilidades y/o proyectos de seguridad para la correcta toma de decisiones y temas de escalamiento.
• Asistir en la integración y mantenimiento de herramientas de seguridad dentro del entorno de desarrollo, como herramientas de escaneo de código, verificadores de dependencias y puertas de seguridad en CI/CD.
• Monitorear el correcto tratamiento de los resultados de los reportes de escaneos de vulnerabilidades para registrar en el tablero de riesgos su seguimiento de acuerdo al plan de acción pactado, así como gestionar la mitigación de los riesgos que puedan surgir o que se detecten.
• Representar la perspectiva del equipo de desarrollo durante las discusiones de seguridad y asegurar que las iniciativas de seguridad estén alineadas con los objetivos del desarrollo.
• Actuar como un recurso para el equipo de desarrollo compartiendo conocimientos sobre las últimas tendencias, vulnerabilidades y mejores prácticas de seguridad.
• Organizar y liderar sesiones de capacitación, talleres o revisiones de código enfocadas en la seguridad para los desarrolladores.
• Participar en ejercicios de modelado de amenazas y revisiones de diseño de seguridad para identificar posibles problemas de seguridad al inicio del proceso de desarrollo.
• Proponer e implementar cambios en las prácticas de desarrollo que mejoren la seguridad sin obstaculizar la productividad.
• Participar en revisiones post-incidente para identificar lecciones aprendidas e integrarlas en las prácticas de desarrollo futuras.

📌 Champion de seguridad de la información (México)
🏢 Coppel Enterprise
📍 México

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: champion de seguridad de la información (méxico) / méxico

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: champion de seguridad de la información (méxico) / méxico