Careers homepageCurrent openings Volver Cybersecurity Risk and ComplianceMexico, México · Permanent · HíbridoDescripción generalSolicitud de empleoAcerca de este cargo Solicitar Compartir cargo Especialista de Riesgos de Cyberseguridad y Cumplimiento Posición clave basada en la Ciudad de México, responsable de liderar la gobernanza de seguridad y las evaluaciones de riesgos, así como de evaluar el cumplimiento normativo en materia de ciberseguridad tanto interna como de terceros. Se encarga de la protección de datos sensibles y actúa como sustituto del Oficial de Seguridad de la Información del SPEI, garantizando la seguridad informática y el estricto cumplimiento normativo dentro del sector financiero. Requisitos Inglés conversacionalCapacidad para establecer niveles de servicio y evaluaciones de tercerosCapacidad para proporcionar normativas de seguridad bancariaBuen conocimiento de seguridad de la información para servicios financierosBuen conocimiento de la normativa de servicios financieros y privacidad en MéxicoComprensión general de seguridad y cumplimiento normativoComprensión del diseño y la experiencia del usuarioOrganizaciónPensamiento críticoExcelentes habilidades de comunicaciónCapacidad de negociaciónInglés fluidoOrientación al clienteEmpatíaExperiencia:Más de 2 años de experiencia en regulación bancaria, cumplimiento normativo y seguridad o sectores afinesExperiencia en evaluaciones de riesgos y de seguridad de la informaciónExperiencia con los estándares y procesos de certificación de la Industria de Tarjetas de Pago (PCI) Responsabilidades Proporcionar gobernanza de seguridad y evaluaciones de riesgosEvaluar el cumplimiento interno y de terceros en materia de ciberseguridadEvaluar controles sobre la información para proteger la confidencialidad, integridad y disponibilidad de datos activosSupervisar y verificar la seguridad de TI, garantizando la correcta implementación, actualización y el cumplimiento continuo de las políticas y procedimientos de seguridadAprobar y supervisar la implementación de medidas correctivas para subsanar las deficiencias detectadas en las auditorías internas y externas relacionadas con la seguridad de la infraestructura tecnológicaValidar la gestión de incidentes de seguridad, garantizando la correcta identificación, protección, detección, respuesta y recuperación ante amenazas o eventos irregularesCoordinar la elaboración y evaluación de estrategias de seguridad, incluyendo pruebas, concientización del personal y la mejora continua en los procesos de protección de la informaciónInformar sobre incidentes de seguridad detectados, las medidas adoptadas y el seguimiento de las medidas de prevencipon para minimizar riesgos futurosRealizar la revisión periódica y coordinar la certificación PCIAsegurar el cumplimiento continuo de las políticas y procedimientos de seguridad informática, verificando periódicamente las actividades realizadas en la Infraestructura Tecnológica para detectar movimientos inusuales o no autorizadosValidar la gestión de incidentes de seguridad, aprobar la implementación de acciones correctivas a deficiencias y hallazgos de auditoría, e informar sobre estas acciones y el seguimiento al comité de riesgos y al comité de auditoríaValidar el cumplimiento de todos los controles de seguridad, incluyendo (sin ser limitativos) gestión criptográfica, HSM, logs, y monitoreo SIEM exigidos por las normas internas de SPEIEjecutar las revisiones y monitoreos de control para asegurar que las políticas de seguridad de la información definidas por el OSI sean implementadas correctamente por las áreas de TI y OperacionesLiderar y ser el responsable final de validar el cumplimiento de todos los controles de seguridad, incluyendo gestión criptográfica, HSMs, logs y monitoreo SIEM exigidos por las normas internas del SPEIInformación a la que tiene acceso:
Want jobs like this matched to you?
SimpleCareer scores fresh postings against your résumé so you only see the matches that matter.