Security Assessment Senior Associate (México)

Security Assessment Senior Associate (México)

09 sep
|
LaPieza
|
México

09 sep

LaPieza

México

Descripción del trabajo ?

Buscamos un(a) especialista en seguridad de la información orientado(a) a la revisión y evaluación de riesgos (Security Review / Risk Assessment), responsable de auditar proyectos, aplicaciones, arquitecturas y proveedores desde una perspectiva de seguridad. La persona en este rol no ejecuta directamente actividades de SOC, penetration testing o gestión de incidentes, pero debe comprenderlas a profundidad, ya que su función central es cotejar los hallazgos que generan esas áreas contra marcos y estándares de control (NIST 800, ISO 27000, PCI-DSS, HIPAA, OWASP Top 10), identificando brechas, controles faltantes y riesgos relevantes para la organización.

Responsabilidades principales:

- Realizar security reviews y risk assessments de proyectos, aplicaciones, arquitecturas y proveedores.
- Ejecutar revisiones alineadas a políticas, estándares y metodologías corporativas de seguridad.
- Interpretar y validar reportes provenientes de las áreas de SOC, gestión de vulnerabilidades, penetration testing y riesgos.
- Cotejar hallazgos contra marcos de control nacionales e internacionales (NIST 800, ISO 27000, PCI-DSS, HIPAA, OWASP Top 10).
- Documentar hallazgos, conclusiones y recomendaciones de mitigación, manteniendo evidencia trazable.
- Escalar riesgos cuando sea necesario y dar seguimiento a su cierre.
- Mantener comunicación constante con equipos técnicos y administrativos para asegurar el cumplimiento de controles.
- Gestionar múltiples revisiones de forma simultánea y priorizarlas según criticidad.
- Mantenerse actualizado(a) en regulaciones,



tecnologías, controles y amenazas vigentes en seguridad de la información.

Conocimientos y experiencia requeridos:

- 3 a 5 años de experiencia específica en security review, IT risk assessment, IT audit o afines (no se acepta experiencia exclusiva en pentesting o vulnerability management sin el componente de revisión/cotejo contra controles).
- Experiencia interpretando reportes de SOC, penetration testing y vulnerabilidades.
- Conocimiento sólido de control de acceso, criptografía (cifrado simétrico y asimétrico), monitoreo y tecnologías de seguridad relacionadas.
- Familiaridad con soluciones de autenticación (Active Directory, LDAP, Okta u otros access brokers), IDS, firewalls, load balancers, proxies, DLP, Qualys, CarbonBlack, Symantec CCS o equivalentes.
- Conocimiento del OWASP Top 10 vigente.
- Familiaridad con estándares NIST 800, ISO 27000, PCI-DSS y HIPAA.
- Deseable: experiencia con herramientas GRC (p. ej. Archer).

Habilidades y comunicación:

- Inglés avanzado: debe poder sostener conversaciones técnicas y administrativas de forma fluida, oral y escrita (posición semi-bilingüe); se filtra desde la primera entrevista.
- Excelentes habilidades de comunicación verbal y escrita, colaboración, análisis y presentación ante distintos niveles jerárquicos.
- Capacidad de organización y manejo de múltiples proyectos en paralelo, con orientación a servicio y trabajo en equipo.
- Capacidad de documentar y escalar apropiadamente, considerando que el trabajo puede ser auditado por firmas externas.

📌 Security Assessment Senior Associate (México)
🏢 LaPieza
📍 México

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: security assessment senior associate (méxico) / méxico

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: security assessment senior associate (méxico) / méxico