19 ago
|
10Pearls
|
México
Acerca de nosotros
Somos 10Pearls, una empresa galardonada de desarrollo digital que ayuda a las empresas con el diseño, desarrollo y aceleración tecnológica de productos. Tenemos una cultura de innovación, diseñada de manera única para ayudar a las empresas a transformarse, digitalizarse y crecer mediante el aprovechamiento de la tecnología digital.
Buscamos un Especialista en PCI (PCI DSS) con sólida experiencia en seguridad de la información, cumplimiento normativo y protección de datos de tarjetas de pago. Será responsable de liderar y acompañar las iniciativas de cumplimiento del Payment Card Industry Data Security Standard (PCI DSS), asegurando que los procesos, sistemas, aplicaciones e infraestructura involucrados en el procesamiento, almacenamiento o transmisión de datos de titulares de tarjetas cumplan con los controles de seguridad aplicables.
La posición tendrá un rol clave en la evaluación del Cardholder Data Environment (CDE), identificación y remediación de brechas de cumplimiento, gestión de evidencias, coordinación de auditorías y asesoramiento a equipos de Tecnología, Seguridad, Infraestructura, Desarrollo y Negocio. Se requiere un perfil senior capaz de interpretar requerimientos PCI DSS y traducirlos en controles técnicos y operativos efectivos, particularmente bajo PCI DSS v4.0.1.
Responsabilidades:
- Liderar las actividades de evaluación, implementación, mantenimiento y mejora continua del programa de cumplimiento PCI DSS, asegurando la correcta aplicación de los requerimientos y controles correspondientes.
- Evaluar y mantener actualizado el alcance del Cardholder Data Environment (CDE), identificando sistemas, aplicaciones, infraestructura, redes, procesos, proveedores y flujos de información involucrados en el manejo de datos de tarjetas.
- Realizar análisis de brechas (Gap Assessments) frente a PCI DSS, identificar riesgos y hallazgos, establecer prioridades y desarrollar planes de remediación en conjunto con las áreas responsables.
- Coordinar y acompañar procesos de auditoría y certificación PCI DSS, incluyendo la recopilación, revisión,
organización y validación de evidencias requeridas por auditores internos, QSA (Qualified Security Assessors) y otras partes involucradas.
- Asesorar a equipos de infraestructura, desarrollo, arquitectura, DevOps, operaciones y seguridad en la implementación de controles técnicos alineados con PCI DSS.
- Revisar arquitecturas, diagramas de red, flujos de datos y soluciones tecnológicas para identificar riesgos asociados con el procesamiento, almacenamiento y transmisión de Cardholder Data (CHD) y Sensitive Authentication Data (SAD).
- Supervisar controles relacionados con segmentación de redes, gestión de accesos, autenticación, cifrado, gestión de vulnerabilidades, logging, monitoreo, hardening, protección de datos y seguridad de aplicaciones.
- Coordinar y dar seguimiento a actividades de vulnerability scanning, ASV scans, penetration testing, revisiones de segmentación y otras evaluaciones técnicas requeridas por PCI DSS.
- Definir, revisar y mantener políticas, estándares, procedimientos, matrices de control y documentación de seguridad necesarios para demostrar y sostener el cumplimiento PCI DSS.
- Evaluar el cumplimiento de proveedores y terceros que procesen, almacenen, transmitan datos de tarjetas o puedan afectar la seguridad del CDE, manteniendo seguimiento sobre sus responsabilidades y evidencias de cumplimiento.
- Monitorear continuamente el estado de cumplimiento, gestionar excepciones y hallazgos, realizar seguimiento de planes correctivos y comunicar riesgos, avances y métricas a stakeholders técnicos y ejecutivos.
- Promover una cultura de seguridad y cumplimiento mediante capacitaciones, asesoría especializada y colaboración con las diferentes áreas,
manteniéndose actualizado sobre cambios en PCI DSS, PCI SSC, amenazas de seguridad y mejores prácticas de la industria.
Requisitos:
- 5+ años de experiencia competente en seguridad de la información, ciberseguridad, GRC, auditoría tecnológica o cumplimiento, con experiencia significativa trabajando con PCI DSS.
- Conocimiento avanzado de PCI DSS v4.x / v4.0.1, sus requerimientos, controles, criterios de evaluación y evidencias necesarias para demostrar cumplimiento.
- Experiencia participando o liderando procesos de PCI DSS assessment, gap analysis, remediation, readiness y auditorías de cumplimiento.
- Experiencia en definición y evaluación del Cardholder Data Environment (CDE), análisis de flujos de datos, scoping y estrategias de segmentación y reducción de alcance PCI.
- Sólidos conocimientos de seguridad en redes, sistemas operativos, bases de datos, aplicaciones web, APIs, cloud, IAM, criptografía, logging y monitoreo.
- Experiencia con procesos de vulnerability management, penetration testing, ASV scanning, patch management, hardening y security monitoring.
- Conocimiento de controles de seguridad relacionados con cifrado de datos, gestión de llaves criptográficas, autenticación multifactor (MFA), privilegios de acceso, gestión de identidades y protección de credenciales.
- Experiencia trabajando con equipos de Cybersecurity, Infrastructure, Cloud, DevOps, Software Development, Architecture, Risk, Compliance y Audit, con capacidad para traducir requerimientos regulatorios en acciones técnicas concretas.
- Deseable contar con certificaciones relacionadas con seguridad, auditoría o PCI, tales como PCI ISA, PCIP, CISSP, CISM, CISA, ISO 27001 Lead Implementer/Lead Auditor o equivalentes.
- Formación profesional en Ingeniería de Sistemas, Informática, Ciberseguridad, Telecomunicaciones, Tecnología de la Información o carreras afines, con fuertes habilidades analíticas, gestión de riesgos, documentación, comunicación con stakeholders y orientación al cumplimiento.
📌 Especialista en PCI (PCI-DSS) (México)
🏢 10Pearls
📍 México