01 sep
|
Aplaro
|
Chihuahua
Fecha límite para apuntarse: 2026-09-10
¿Quieres desarrollar tu carrera cualificado? BBVA es una empresa global con más de 160 años de historia que opera en más de 25 países en los que damos servicio a más de 80 millones de clientes. Somos más de 121.000 profesionales que trabajamos en equipos multidisciplinares y de perfiles tan diversos como financieros, expertos jurídicos, científicos de datos, desarrolladores, ingenieros o diseñadores.
Uno de los puestos clave para el alcance de nuestras metas es el de Auditor/a de Procesos de TI y Ciberseguridad. Te contamos más sobre las actividades de esta vacante:
Principales funciones:
- Evaluar el diseño y la efectividad de controles tecnológicos asociados a sistemas, aplicaciones, infraestructura y procesos de TI.
- Realizar auditorías para identificar riesgos, debilidades de control y oportunidades de mejora en los procesos tecnológicos.
- Evaluar la funcionalidad de sistemas y aplicaciones, considerando aspectos como disponibilidad, integridad de la información, gestión de cambios y continuidad operativa.
- Revisar los controles de acceso lógico , incluyendo altas, bajas y modificaciones de usuarios, perfiles, privilegios y mecanismos de autenticación.
- Evaluar la adecuada aplicación de principios como mínimo privilegio y segregación de funciones en sistemas y procesos críticos.
- Revisar los controles relacionados con respaldos y recuperación de información , verificando su ejecución, periodicidad, resguardo y pruebas de recuperación.
- Analizar controles y evidencias relacionadas con bases de datos, incluyendo accesos, privilegios, trazabilidad, respaldos y gestión de cambios.
- Verificar el cumplimiento de políticas internas, regulación aplicable y marcos de referencia como COBIT, ITIL, ISO 27001 y NIST .
- Identificar riesgos tecnológicos y de seguridad de la información, evaluar su impacto y proponer recomendaciones o planes de acción para su mitigación.
Responsabilidades del puesto:
- Ejecutar las tareas de auditoría de manera colaborativa y bajo metodologías ágiles.
- Comprender los procesos y entornos tecnológicos para identificar los principales riesgos y determinar los controles que deben ser evaluados.
- Solicitar, analizar y documentar evidencias que permitan determinar si los controles establecidos funcionan adecuadamente.
- Comunicar hallazgos y resultados de auditoría de manera clara, adaptando los mensajes tanto a perfiles técnicos como no técnicos.
- Analizar información proveniente de distintas fuentes para identificar patrones, desviaciones y oportunidades de mejora en los procesos evaluados.
- Dar seguimiento a los hallazgos y planes de acción acordados con las áreas responsables.
Los requisitos que debes cumplir son los siguientes:
- Conocimientos: Conocimientos generales de infraestructura tecnológica, sistemas operativos, aplicaciones y bases de datos.
- Conocimiento de conceptos de gestión de accesos, perfiles y privilegios de usuarios.
- Conocimiento de controles relacionados con segregación de funciones y mínimo privilegio.
- Conocimientos sobre respaldos, recuperación de información y continuidad operativa.
- Conocimiento general de riesgos y controles de seguridad de la información y ciberseguridad.
- Capacidad para analizar evidencias técnicas como logs, matrices de acceso, configuraciones, reportes de sistemas y documentación de procesos.
- Conocimiento de marcos y estándares como COBIT, ITIL, ISO 27001 y/o NIST.
- Manejo de bases de datos y Excel.
- Python u otras herramientas de análisis de datos será considerado un conocimiento deseable.
- Escolaridad: Ingeniería en Sistemas, Informática, Tecnologías de la Información o áreas afines (titulados/as).
- Experiencia: Experiencia a partir de 1 año en auditoría de TI, riesgos tecnológicos, controles de TI, seguridad de la información, consultoría tecnológica o áreas relacionadas.
- Experiencia revisando o participando en procesos relacionados con infraestructura, sistemas, aplicaciones, bases de datos o seguridad de la información.
- Experiencia en la evaluación de controles como accesos lógicos, segregación de funciones, gestión de cambios, respaldos, gestión de incidentes y continuidad , entre otros.
- Experiencia recopilando y analizando evidencias para identificar riesgos, desviaciones o debilidades de control.
- Se valorará experiencia trabajando con marcos de control o estándares como COBIT, ITIL, ISO 27001 o NIST.
- Competencias: Toma de decisiones basadas en datos. Pensamiento analítico y orientación a riesgos. Somos un solo equipo. Visión estratégica. Empoderamiento. Comunicación efectiva.
En caso de requerir algún ajuste razonable* en tu proceso de selección, comunícalo al reclutador/a en el primer contacto.
En BBVA creemos que contar con un equipo diverso, nos hace ser un mejor banco. Por este motivo apoyamos activamente la diversidad, la inclusión y la igualdad de oportunidades, sin importar cual sea su or
#J-18808-Ljbffr
📌 Auditor/a de Procesos de TI junior (Ciudad de México, Cuauhtémoc) (Chihuahua)
🏢 Aplaro
📍 Chihuahua