19 ago
|
CRH Talento de IT
|
Xico
19 ago
CRH Talento de IT
Xico
Responsabilidades PrincipalesGestionar de manera proactiva la relación operativa con la Oficina de Proyectos, asegurando que los planes de proyecto contemplen oportunamente las actividades, dependencias, entregables y tiempos requeridos por Arquitectura y Seguridad de la Información, promoviendo una coordinación efectiva entre las áreas.Evaluar, clasificar y priorizar proyectos en función de criterios de riesgo tecnológico, criticidad, complejidad, exposición de datos e impacto al negocio, para optimizar la asignación de capacidades y recursosMantener un backlog priorizado de proyectos e iniciativas, coordinando el orden de atención de acuerdo con la capacidad disponible, compromisos operativos, SLAs y prioridades estratégicas de la organizaciónValidar la calidad y completitud de los artefactos recibidos de líderes técnicos, arquitectos, proveedores y equipos de proyecto, eliminando inconsistencias, información incompleta o documentación no accionable antes de su consumo por parte de Seguridad de la Información.Dar seguimiento continuo a la participación de Seguridad de la Información y Arquitectura durante todo el ciclo de vida de los proyectos, asegurando la ejecución de las actividades comprometidas y el cumplimiento de fechas objetivoMonitorear y reportar indicadores de desempeño relacionados con tiempos de atención, cumplimiento de SLAs, volumen de demanda, cargas de trabajo, riesgos identificados, hallazgos abiertos y niveles de servicio comprometidosMantener un repositorio estructurado de información de proyectos que permita registrar antecedentes, decisiones, acuerdos, riesgos, responsables y entregablesProporcionar visibilidad sobre riesgos, prioridades, bloqueos, desviaciones y capacidad operativa de las revisiones de Seguridad de la Información y AquitecturaCoordinar la revisión de checklists de seguridad, evidencias de cumplimiento y entregables asociados a cada proyecto,
verificando que cumplan con los estándares establecidos por Seguridad de la Información.Dar seguimiento al cierre de vulnerabilidades, hallazgos, observaciones y planes de remediación comprometidos por proveedores, áreas de TI o equipos de proyecto, asegurando trazabilidad y escalamiento oportuno de desviaciones.Fungir como facilitador operativo entre la Oficina de Proyectos, Arquitectura, Seguridad de la Información y los equipos de proyecto, promoviendo la adecuada planificación, coordinación y ejecución de las actividades requeridas por el área.Conocimientos Técnicos RequeridosComprensión de regulaciones (especialmente LFPDPP), políticas de seguridad de la información y de algún marco de gobierno de seguridad de la información o relativos a esta, como: ISO *****, PCI-DSS, NIST Cybersecurity Framework, OWASP, etc, gestión de riesgos, gestión de incidentes, continuidad de negocio y recuperación de desastres, protección de datos personales .
Entendimiento de Riesgos: Riesgo tecnológicos, riesgos de terceros, evaluación de proveedores, compliance tecnológicoDominio del análisis de requerimientos de seguridad (políticas, estándares, mejores prácticas) vs. las propuestas tecnológicas para cumplirlos, así como el cumplimiento de la taxonomía de controles de seguridadExperiencia en la evaluación e implementación de procedimientos y herramientas de ciberseguridad, pero también en el delivery de proyectos de seguridad de la información.Experiencia en la operación de procedimientos de seguridad como: gestión de vulnerabilidades e identificación de amenazas, manejo de excepciones, desarrollo de políticas y procedimientos,
atención de auditorías, control de accesos, manejo de llaves y certificados, TPRM, etc.Competencias profesionalesCapacidad para trabajar en equipo, sentido de la urgencia, generar sinergia con los colegas y alta disposición para cumplir objetivosHabilidades de comunicación, oral y escrita, para negociar internamente, con terceros y colaborar efectivamente con equipos multidisciplinarios.Capacidad de análisis técnico y documentación de incumplimientos y sus acciones.Capacidad para gestionar múltiples actividades simultáneamente, priorizar tareas y cumplir con los objetivos en los tiempos establecidosEstructurado(a), Ordenada(o), Conciliador(a), Creativa(o)Capacidad analítica de resolución de problemas y habilidades para adopción de administración del cambio.Capacidad de iniciativa para identificar y proponer áreas de mejoras en los procedimientos establecidosEscolaridadIngeniería en Sistemas, Informática, Ciberseguridad TelecomunicacionesCarrera afínExperiencia+3 años ejerciendo funciones de alguna de las siguientes áreas:Seguridad de la InformaciónRiesgos TecnológicosCompliance TIAuditoría TIGobierno de TIGestión de proveedores tecnológicosGestión o seguimiento documental de proveedores tecnológicos, cuando forme parte de proyectos de TI o procesos de cumplimiento de Seguridad de la Información.Gestión, coordinación o seguimiento de proyectos tecnológicos, incluyendo control de actividades, responsables, fechas compromiso, SLAs y comunicación con áreas de proyectosConocimiento básico de metodologías y procesos de gestión de proyectos para coordinar la participación de Seguridad de la Información dentro del ciclo de vida de los proyectosExperiencia en el uso de herramientas para la gestión y seguimiento de proyectos, control de actividades, consolidación de información, elaboración de reportes y monitoreo de indicadores de desempeño
📌 Analista De Riesgos (Xico)
🏢 CRH Talento de IT
📍 Xico