*objetivo de la posicion*:
- responsable de asegurar y monitorear el cumplimiento de los controles de seguridad de acuerdo a los estándares, políticas y procedimientos de seguridad de la organización
- gestionar y dar seguimiento a las auditorias internas, externas y requerimientos hacia la cso
- responsable del monitoreo y validación del cumplimiento de las regulaciones sox, pci, aspr
*principales responsabilidades*:
- validación de cumplimiento del marco normativo sox, pci y aspr: que todos los controles de seguridad se ejecuten sobre aplicaciones, bd y so en producción, así como la implementación de dichos controles en nuevos proyectos y dar seguimiento a la entrega de aplicaciones, bd y so fuera de la gestión de cso.
30%
- responsable de automatizar e integrar todos los elementos productivos bajo la gestión de la cso a la herramienta de gestión de datos para ejecución de análisis y validación de controles de seguridad 20%
- gestion y coordinación de auditorias internas y externas (atención de requerimientos, recopilación y validación de evidencias), actuando como focal point de cso méxico con todas las unidades de negocio.
seguimiento y cierre de issues detectados 20%
- lograr colaborar con las áreas internas en la definición de alcances y asegurar que cubran los controles de seguridad (sox, pci) en la implementanción de nuevos proyectos 20%
- responsable de mantener la comunicación y dar soporte a cso intl.
para el cumplimiento evaluaciones de seguridad 10%
*educación (mínima y deseada)*:
educación mínima: licenciatura o ingeniería en sistemas, informática, o afin
educación deseada: especialidad o maestría en ciberseguridad, mba
*experiência (mínima y deseada)*:
experiência mínima: 5 años
experiência deseada: 6 años
*licencias/certificaciones requeridas*:
- certificado en seguridad de sistemas de información (cissp)
- certificación pci
- scrum
*idiomas (habla, escribe, lee)*:
inglés 90 %
*paquetes de computo requeridos*:
- microsoft office (excel, power point)
- sistemas operativos(windows, unix, linux)
- bd (oracle, mysql)
- qlink
- rsa archer
- splunk
- nakina
- tenable