29 ago
|
Paynau (Formerly Red Efectiva)
|
San Pedro Garza García
29 ago
Paynau (Formerly Red Efectiva)
San Pedro Garza García
Misión del puesto
Proveer un marco de metodología y estandarización de seguridad de información a la organización y sus proyectos, detectando en forma temprana causas de desvíos, implementando y administrando sistemas, políticas y normatividad de seguridad informática.
Objetivos del puesto:
- Evaluar riesgos con el fin de diseñar, implementar y mantener una política de seguridad integral con el objetivo de resguardar la información de la compañía
- Diseñar y ejecutar el plan de seguridad anual
- Hacer cumplir las políticas y procedimientos establecidos para la seguridad de la información.
- Implementar herramientas para garantizar el cumplimiento de políticas de seguridad
- Seguimiento a los asuntos de seguridad que pudieran salir de las pruebas de penetración, análisis de vulnerabilidades, auditorías externas, auditorías internas, requerimientos de seguridad de parte de entidades reguladoras, etc.
Responsabilidades:
- Participar en la definición de políticas y procedimientos de seguridad informática relacionadas con el SPEI (acceso, uso y resguardo de la información; transmisión, almacenamiento y procesamiento de la infraestructura tecnológica; funcionalidades y configuraciones de los sistemas; licencias o autorizaciones de uso; mecanismos de cifrado; registros de auditoría; pruebas de penetración y vulnerabilidad; antivirus; manejo de incidentes de seguridad informática; capacidad de la infraestructura tecnológica; protocolos de comunicación, entre otros) Desarrollar e implementar las políticas y procedimientos de seguridad y monitorear su cumplimiento.
- Verificar el cumplimiento de las políticas y procedimientos de seguridad informática relacionadas son el SPEI.
- Participar en caso de contingencias relacionadas con el SPEI (Plan de Continuidad del Negocio).
- Gestionar la seguridad de la información, aplicando las normativas y estándares existentes.
- Gestionar incidentes de seguridad y riesgos para garantizar la continuidad del negocio, protegiendo los activos críticos.
- Evaluar y aplicar metodologías de seguridad, tecnologías y herramientas que existen en las distintas áreas involucradas, como criptografía, análisis forense, redes, sistemas operativos, bases de datos, aplicaciones, computadoras personales, etc.
- Liderar los procesos periódicos pruebas de penetración (penetration testing), análisis de vulnerabilidades, revisión continua de la seguridad IT, con el fin de identificar y medir vulnerabilidades para luego gestionar soluciones.
- Establecer un plan de continuidad de negocio juntamente con las áreas críticas de negocio.
- Establecer un Disaster Recovery Plan, implementarlo y liderar periódicamente las pruebas de este.
- Realizar análisis de riesgos en nuevas tecnologías.
- Asesorar al área de desarrollo y de infraestructura, en la identificación y solución de vulnerabilidades.
- Disuadir, Detectar y Responder a incidentes de seguridad física.
- Realizar actividades de gestión de riesgos (planificación, detección, mitigaciones).
- Alinear las actividades programadas a estándares reconocidos como ISO 27001 y COBIT u otras.
- Monitoreo de las herramientas de seguridad antivirus, data los prevention (DLP) y otras que garanticen la seguridad de la información en todo momento.
Requerimientos:
Años de experiencia
Más de 5 años en sector financiero
Áreas de experiencia
Seguridad de la Información
Auditoría de Sistemas
Administración de Sistemas o Infraestructura Tecnológica
Preparación Académica
Licenciatura en Tecnologías de la Información
Ingeniería en Sistemas Computacionales o Informática.
Maestría en seguridad (deseable)
Certificaciones, cursos, otros
Conocimiento de ISO 27001, deseable certificado.
COBIT u otras.
Nivel de inglés B1 preferible B2
Habilidades técnicas:
- Experiencia probada en arquitectura e implementación de proyectos de seguridad IT.
- Amplio conocimiento de vulnerabilidades a nivel de infraestructura y capacidad de explicar estos riesgos a los desarrolladores.
- Capacidad para evaluar las especificaciones técnicas y funcionales dentro del proceso de desarrollo de software, identificar las posibles amenazas o áreas de debilidad.
- Conocimientos de Encriptación, Cifrado simétrica / asimétrico, Clave pública, Principal privada, etc.
- Conocimientos en infraestructuras web, cloud computing y virtualización
- Seguridad de Sistemas operativos (Windows server/Linux/Unix).
- Conocimientos de antivirus, malware, ramsomware, adware, spyware, etc.
- Conocimientos de seguridad en Redes, Firewall, proxy, filtrado de conexiones, análisis de paquetes, detección de ataques.
- Conocimientos de Seguridad Física y de aspectos legales en materia de seguridad.
📌 Oficial de Seguridad de la Información (IT Security Officer) (San Pedro Garza García)
🏢 Paynau (Formerly Red Efectiva)
📍 San Pedro Garza García