Oficial de Seguridad de la Información (IT Security Officer) (San Pedro Garza García)

Oficial de Seguridad de la Información (IT Security Officer) (San Pedro Garza García)

29 ago
|
RED EFECTIVA
|
San Pedro Garza García

29 ago

RED EFECTIVA

San Pedro Garza García

Misión del puesto

Proveer un marco de metodología y estandarización de seguridad de información a la organización y sus proyectos, detectando en forma temprana causas de desvíos, implementando y administrando sistemas, políticas y normatividad de seguridad informática.

Objetivos del puesto:

- Evaluar riesgos con el fin de diseñar, implementar y mantener una política de seguridad integral con el objetivo de resguardar la información de la compañía
- Diseñar y ejecutar el plan de seguridad anual
- Hacer cumplir las políticas y procedimientos establecidos para la seguridad de la información.
- Implementar herramientas para garantizar el cumplimiento de políticas de seguridad
- Seguimiento a los asuntos de seguridad que pudieran salir de las pruebas de penetración, análisis de vulnerabilidades, auditorías externas, auditorías internas, requerimientos de seguridad de parte de entidades reguladoras, etc.

Responsabilidades:

- Participar en la definición de políticas y procedimientos de seguridad informática relacionadas con el SPEI (acceso, uso y resguardo de la información; transmisión, almacenamiento y procesamiento de la infraestructura tecnológica; funcionalidades y configuraciones de los sistemas; licencias o autorizaciones de uso; mecanismos de cifrado; registros de auditoría; pruebas de penetración y vulnerabilidad; antivirus; manejo de incidentes de seguridad informática; capacidad de la infraestructura tecnológica; protocolos de comunicación, entre otros) Desarrollar e implementar las políticas y procedimientos de seguridad y monitorear su cumplimiento.
- Verificar el cumplimiento de las políticas y procedimientos de seguridad informática relacionadas son el SPEI.




- Participar en caso de contingencias relacionadas con el SPEI (Plan de Continuidad del Negocio).
- Gestionar la seguridad de la información, aplicando las normativas y estándares existentes.
- Gestionar incidentes de seguridad y riesgos para garantizar la continuidad del negocio, protegiendo los activos críticos.
- Evaluar y aplicar metodologías de seguridad, tecnologías y herramientas que existen en las distintas áreas involucradas, como criptografía, análisis forense, redes, sistemas operativos, bases de datos, aplicaciones, computadoras personales, etc.
- Liderar los procesos periódicos pruebas de penetración (penetration testing), análisis de vulnerabilidades, revisión continua de la seguridad IT, con el fin de identificar y medir vulnerabilidades para luego gestionar soluciones.
- Establecer un plan de continuidad de negocio juntamente con las áreas críticas de negocio.
- Establecer un Disaster Recovery Plan, implementarlo y liderar periódicamente las pruebas de este.
- Realizar análisis de riesgos en nuevas tecnologías.
- Asesorar al área de desarrollo y de infraestructura, en la identificación y solución de vulnerabilidades.
- Disuadir, Detectar y Responder a incidentes de seguridad física.
- Realizar actividades de gestión de riesgos (planificación, detección, mitigaciones).




- Alinear las actividades programadas a estándares reconocidos como ISO 27001 y COBIT u otras.
- Monitoreo de las herramientas de seguridad antivirus, data los prevention (DLP) y otras que garanticen la seguridad de la información en todo momento.

Requerimientos:

Años de experiencia

Más de 5 años en sector financiero

Áreas de experiencia

Seguridad de la Información

Auditoría de Sistemas

Administración de Sistemas o Infraestructura Tecnológica

Preparación Académica

Licenciatura en Tecnologías de la Información

Ingeniería en Sistemas Computacionales o Informática.

Maestría en seguridad (deseable)

Certificaciones, cursos, otros

Conocimiento de ISO 27001, deseable certificado.

COBIT u otras.

Nivel de inglés B1 preferible B2

Habilidades técnicas:

- Experiencia probada en arquitectura e implementación de proyectos de seguridad IT.
- Amplio conocimiento de vulnerabilidades a nivel de infraestructura y capacidad de explicar estos riesgos a los desarrolladores.
- Capacidad para evaluar las especificaciones técnicas y funcionales dentro del proceso de desarrollo de software, identificar las posibles amenazas o áreas de debilidad.
- Conocimientos de Encriptación, Cifrado simétrica / asimétrico, Clave pública, Fundamental privada, etc.
- Conocimientos en infraestructuras web, cloud computing y virtualización
- Seguridad de Sistemas operativos (Windows server/Linux/Unix).
- Conocimientos de antivirus, malware, ramsomware, adware, spyware, etc.
- Conocimientos de seguridad en Redes, Firewall, proxy, filtrado de conexiones, análisis de paquetes, detección de ataques.
- Conocimientos de Seguridad Física y de aspectos legales en materia de seguridad.

📌 Oficial de Seguridad de la Información (IT Security Officer) (San Pedro Garza García)
🏢 RED EFECTIVA
📍 San Pedro Garza García

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: oficial de seguridad de la información (it security officer) (san pedro garza garcía) / san pedro garza garcía

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: oficial de seguridad de la información (it security officer) (san pedro garza garcía) / san pedro garza garcía