09 sep
|
LaPieza
|
México
Descripción del trabajo ?
Buscamos un(a) especialista en seguridad de la información orientado(a) a la revisión y evaluación de riesgos (Security Review / Risk Assessment), responsable de auditar proyectos, aplicaciones, arquitecturas y proveedores desde una perspectiva de seguridad. La persona en este rol no ejecuta directamente actividades de SOC, penetration testing o gestión de incidentes, pero debe comprenderlas a profundidad, ya que su función central es cotejar los hallazgos que generan esas áreas contra marcos y estándares de control (NIST 800, ISO 27000, PCI-DSS, HIPAA, OWASP Top 10), identificando brechas, controles faltantes y riesgos relevantes para la organización.
Responsabilidades principales:
- Realizar security reviews y risk assessments de proyectos, aplicaciones, arquitecturas y proveedores.
- Ejecutar revisiones alineadas a políticas, estándares y metodologías corporativas de seguridad.
- Interpretar y validar reportes provenientes de las áreas de SOC, gestión de vulnerabilidades, penetration testing y riesgos.
- Cotejar hallazgos contra marcos de control nacionales e internacionales (NIST 800, ISO 27000, PCI-DSS, HIPAA, OWASP Top 10).
- Documentar hallazgos, conclusiones y recomendaciones de mitigación, manteniendo evidencia trazable.
- Escalar riesgos cuando sea necesario y dar seguimiento a su cierre.
- Mantener comunicación constante con equipos técnicos y administrativos para asegurar el cumplimiento de controles.
- Gestionar múltiples revisiones de forma simultánea y priorizarlas según criticidad.
- Mantenerse actualizado(a) en regulaciones,
tecnologías, controles y amenazas vigentes en seguridad de la información.
Conocimientos y experiencia requeridos:
- 3 a 5 años de experiencia específica en security review, IT risk assessment, IT audit o afines (no se acepta experiencia exclusiva en pentesting o vulnerability management sin el componente de revisión/cotejo contra controles).
- Experiencia interpretando reportes de SOC, penetration testing y vulnerabilidades.
- Conocimiento sólido de control de acceso, criptografía (cifrado simétrico y asimétrico), monitoreo y tecnologías de seguridad relacionadas.
- Familiaridad con soluciones de autenticación (Active Directory, LDAP, Okta u otros access brokers), IDS, firewalls, load balancers, proxies, DLP, Qualys, CarbonBlack, Symantec CCS o equivalentes.
- Conocimiento del OWASP Top 10 vigente.
- Familiaridad con estándares NIST 800, ISO 27000, PCI-DSS y HIPAA.
- Deseable: experiencia con herramientas GRC (p. ej. Archer).
Habilidades y comunicación:
- Inglés avanzado: debe poder sostener conversaciones técnicas y administrativas de forma fluida, oral y escrita (posición semi-bilingüe); se filtra desde la primera entrevista.
- Excelentes habilidades de comunicación verbal y escrita, colaboración, análisis y presentación ante distintos niveles jerárquicos.
- Capacidad de organización y manejo de múltiples proyectos en paralelo, con orientación a servicio y trabajo en equipo.
- Capacidad de documentar y escalar apropiadamente, considerando que el trabajo puede ser auditado por firmas externas.
📌 Security Assessment Senior Associate (México)
🏢 LaPieza
📍 México