Sr. Cyber Risk Analyst (Ciudad de México)

Sr. Cyber Risk Analyst (Ciudad de México)

07 oct
|
Levi Strauss
|
Ciudad de México

07 oct

Levi Strauss

Ciudad de México

En Levi Strauss & Co., puedes ser tú mismo y formar parte de algo más grande. Somos una empresa formada por personas que disfrutan abrir su propio camino y dejar el mundo mejor de como lo encontraron. Creemos que aquello que nos hace diferentes también nos hace más fuertes. Así que suma tu voz, genera impacto y encuentra el lugar ideal para ti y para tu futuro.

El Analista Senior de Riesgo Cibernético (Sr. Cyber Risk Analyst) formará parte del equipo de Riesgo Cibernético. La posición es responsable de implementar la estrategia operativa de gestión de riesgos cibernéticos, incluyendo la administración de la herramienta de Gobierno, Riesgo y Cumplimiento (GRC), la realización de evaluaciones de riesgo de seguridad internas y de terceros, y el impulso de una alineación efectiva con la política de Gestión de Riesgos. Esta posición reporta al Gerente de Riesgo Cibernético.

Acerca del puesto

- Asegurar que el programa esté alineado con ISO 27005, los 18 Controles Principales de CIS y el Marco de Ciberseguridad NIST.
- Supervisar el desarrollo inicial de proyectos relacionados con nuevos procesos e integrar estos procesos con los existentes. Comunicar los cambios a los clientes afectados y otros recursos involucrados.
- Brindar soporte en la administración de la herramienta OneTrust GRC, escalando al gerente de riesgos las decisiones estratégicas o de gran impacto.
- Apoyar en la clasificación de proveedores de LS&Co.; utilizando criterios definidos y realizar evaluaciones de riesgo de seguridad internas y de terceros. Priorizar y seleccionar controles basados en marcos de evaluación de riesgos, colaborando con las áreas involucradas para documentarlos.
- Determinar la efectividad de los controles dentro del alcance mediante la implementación de un marco de gestión de riesgos alineado con ISO 27005, incluyendo la administración de la política de riesgos de seguridad, el mapeo de controles y la implementación de procesos en OneTrust GRC.
- Liderar el ciclo de vida de las políticas para gestionar y gobernar políticas, certificaciones, comunicaciones, problemas,



acciones y procesos relacionados, así como revisar y actualizar la Política de Riesgo Cibernético cuando sea necesario.
- Gestionar el proceso diario de excepciones dentro de la herramienta GRC para todos los equipos GIS, manteniendo actualizados los procedimientos.
- Apoyar en la evaluación y cuantificación de los principales riesgos y activos críticos identificados por GIS mediante análisis de riesgos que incrementen la visibilidad y faciliten la identificación de riesgos.
- Colaborar con los responsables regionales de seguridad de la información (BISOs) para comprender los requisitos locales de cumplimiento y realizar análisis de riesgo que apoyen el cumplimiento integral y otras actividades de riesgo operativo.
- Gestionar planes de remediación de riesgos, incluyendo la definición de fechas límite, seguimiento de avances y reporte de resultados para garantizar que los riesgos sean mitigados y administrados adecuadamente.
- Ser responsable de la gestión continua y el mantenimiento del registro corporativo de riesgos cibernéticos, garantizando que los riesgos se identifiquen, evalúen y actualicen de forma consistente hasta su resolución.
- Apoyar en la elaboración y presentación de reportes de riesgos para la alta dirección, transformando el estado del entorno de riesgos en información accionable para la toma de decisiones ejecutivas.
- Colaborar con las áreas interesadas para desarrollar un enfoque de monitoreo continuo de controles (CCM), aprovechando la herramienta GRC para crear flujos de trabajo personalizados y paneles de métricas.
- Crear y gestionar indicadores clave de riesgo (KRIs) utilizando OneTrust y Power BI.




- Liderar la recopilación y revisión de evidencias para la auditoría anual PCI-DSS y otras obligaciones de cumplimiento normativo.

Acerca de ti

- Licenciatura o Maestría en Negocios, Ciencias de la Computación, Seguridad de la Información o un campo relacionado.
- Certificaciones de seguridad reconocidas en la industria (por ejemplo, CISSP, CISM, CRISC) o intención de obtener una dentro de los próximos 12 meses.
- Más de 3 años de experiencia en gestión de riesgos, gobierno corporativo y cumplimiento regulatorio relacionados con ciberseguridad, con enfoque en resultados de negocio y prestación de servicios.
- Más de 3 años de experiencia realizando evaluaciones de riesgo internas y de terceros.
- Experiencia con normativas y estándares de cumplimiento como PCI-DSS, HIPAA y SOX.
- Más de 3 años de experiencia trabajando con marcos de cumplimiento regulatorio y gestión de seguridad de la información como ISO 27005, NIST Cybersecurity Framework, CIS Top 18 y MITRE ATT&CK;.
- Entre 1 y 3 años de experiencia gestionando equipos globales de empleados y contratistas.
- Conocimiento de principios de ciberseguridad, incluyendo evaluación y gestión de riesgos, gestión de amenazas y vulnerabilidades, respuesta a incidentes y gestión de identidades y accesos.
- Dominio técnico de sistemas y aplicaciones relacionadas con la seguridad informática.
- Experiencia desarrollando, documentando y manteniendo procedimientos de seguridad.
- Excelentes habilidades analíticas y de resolución de problemas, con capacidad para encontrar soluciones innovadoras.
- Experiencia demostrada recopilando, administrando y presentando datos, métricas e indicadores clave (KPIs) que reflejen la postura de seguridad de la empresa.
- Excelentes habilidades de comunicación en entornos remotos y virtuales, con alta capacidad de colaboración e influencia dentro de organizaciones matriciales para lograr resultados exitosos.

LOCATION

Mexico, D.F., Mexico

FULL TIME/PART TIME

Full time

Current LS&Co; Employees, apply via your Workday account.

📌 Sr. Cyber Risk Analyst (Ciudad de México)
🏢 Levi Strauss
📍 Ciudad de México

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: sr. cyber risk analyst (ciudad de méxico) / ciudad de méxico

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: sr. cyber risk analyst (ciudad de méxico) / ciudad de méxico