17 sep
|
Empresa Confidencial
|
México
17 sep
Empresa Confidencial
México
Relevante Institución Financiera está en busca de:
Subdirector de Seguridad de la Información
Requisitos
- Licenciatura Concluida, Deseable Maestría (Ingeniería en Sistemas, Informática, Ciberseguridad, Administración de Riesgos o disciplina afín, Deseable: Maestría en Seguridad de la Información, Gestión de Riesgos, Tecnología de la Información).
Conocimientos:
- Dominio de la normatividad de la CNBV (riesgo tecnológico y continuidad), LFPDPPP (privacidad de datos) y procesos de auditoría ante autoridades regulatorias (CONDUSEF, INAI, UIF).
- Especialización en ISO 27001, NIST, CIS Controls y metodologías de riesgo tecnológico para diseñar políticas, definir umbrales de tolerancia (KRIs), evaluar a terceros (TPRM) y supervisar controles bajo el modelo de Tres Líneas de Defensa
- Criterios de Security by Design en proyectos, gestión de incidentes críticos con impacto institucional y definición de requisitos técnicos de seguridad para planes de recuperación ante desastres (DRP, RPO/RTO).
Experiencia:
- Gobernanza y Cumplimiento Normativo: Definir y mantener actualizado el Marco de Gobierno de Seguridad de la Información alineado a estándares internacionales (ISO 27001, NIST)
y regulaciones locales (CNBV, LFPDPPP).
- Gestión de Riesgo Tecnológico: Establecer el marco de riesgos (KRIs, tolerancias) y dirigir la evaluación, mitigación y seguimiento de amenazas en proyectos, arquitecturas y terceros.
- Supervisión de Controles y Autoridad: Evaluar la efectividad de los controles en las áreas operativas, emitiendo observaciones vinculantes y bloqueando proyectos o adquisiciones que pongan en riesgo la seguridad institucional.
- Respuesta a Incidentes y Continuidad: Gestionar incidentes significativos coordinando con la primera línea de defensa, asegurar la comunicación con autoridades regulatorias (CNBV, INAI) y definir los requisitos mínimos para planes de recuperación (DRP/BCP).
- Reportes Ejecutivos y Concientización: Presentar el estado del riesgo y cumplimiento ante el Comité de Auditoría y Riesgos (CAR), además de diseñar la estrategia institucional de concientización en ciberseguridad.
Ofrecemos:
-Prestaciones de ley y superiores
Si estas interesado, postúlate por este medio y nos pondremos en contacto contigo.
📌 Subdirector de Seguridad de la Información (México)
🏢 Empresa Confidencial
📍 México