Enter a job title or keyword

Analista de Riesgos

CRH Talento De IT


Job Location:

Mexico City - Mexico

Monthly Salary: m 45000 - 51000
Posted: 16 September 2026 (2 days ago)
Application Deadline: 14 December 2026
Vacancies: 1 Vacancy

Job Summary

Responsabilidades Principales

  • Gestionar de manera proactiva la relación operativa con la Oficina de Proyectos asegurando que los planes de proyecto contemplen oportunamente las actividades dependencias entregables y tiempos requeridos por Arquitectura y Seguridad de la Información promoviendo una coordinación efectiva entre las áreas.

  • Evaluar clasificar y priorizar proyectos en función de criterios de riesgo tecnológico criticidad complejidad exposición de datos e impacto al negocio para optimizar la asignación de capacidades y recursos

  • Mantener un backlog priorizado de proyectos e iniciativas coordinando el orden de atención de acuerdo con la capacidad disponible compromisos operativos SLAs y prioridades estratégicas de la organización

  • Validar la calidad y completitud de los artefactos recibidos de líderes técnicos arquitectos proveedores y equipos de proyecto eliminando inconsistencias información incompleta o documentación no accionable antes de su consumo por parte de Seguridad de la Información.

  • Dar seguimiento continuo a la participación de Seguridad de la Información y Arquitectura durante todo el ciclo de vida de los proyectos asegurando la ejecución de las actividades comprometidas y el cumplimiento de fechas objetivo

  • Monitorear y reportar indicadores de desempeño relacionados con tiempos de atención cumplimiento de SLAs volumen de demanda cargas de trabajo riesgos identificados hallazgos abiertos y niveles de servicio comprometidos

  • Mantener un repositorio estructurado de información de proyectos que permita registrar antecedentes decisiones acuerdos riesgos responsables y entregables

  • Proporcionar visibilidad sobre riesgos prioridades bloqueos desviaciones y capacidad operativa de las revisiones de Seguridad de la Información y Aquitectura

  • Coordinar la revisión de checklists de seguridad evidencias de cumplimiento y entregables asociados a cada proyecto verificando que cumplan con los estándares establecidos por Seguridad de la Información.

  • Dar seguimiento al cierre de vulnerabilidades hallazgos observaciones y planes de remediación comprometidos por proveedores áreas de TI o equipos de proyecto asegurando trazabilidad y escalamiento oportuno de desviaciones.

  • Fungir como facilitador operativo entre la Oficina de Proyectos Arquitectura Seguridad de la Información y los equipos de proyecto promoviendo la adecuada planificación coordinación y ejecución de las actividades requeridas por el área.

Conocimientos Técnicos Requeridos

  • Comprensión de regulaciones (especialmente LFPDPP) políticas de seguridad de la información y de algún marco de gobierno de seguridad de la información o relativos a esta como: ISO 27001 PCI-DSS NIST Cybersecurity Framework OWASP etc gestión de riesgos gestión de incidentes continuidad de negocio y recuperación de desastres protección de datos personales .

  • Entendimiento de Riesgos: Riesgo tecnológicos riesgos de terceros evaluación de proveedores compliance tecnológico

  • Dominio del análisis de requerimientos de seguridad (políticas estándares mejores prácticas) vs. las propuestas tecnológicas para cumplirlos así como el cumplimiento de la taxonomía de controles de seguridad

  • Experiencia en la evaluación e implementación de procedimientos y herramientas de ciberseguridad pero también en el delivery de proyectos de seguridad de la información.

  • Experiencia en la operación de procedimientos de seguridad como: gestión de vulnerabilidades e identificación de amenazas manejo de excepciones desarrollo de políticas y procedimientos atención de auditorías control de accesos manejo de llaves y certificados TPRM etc.

Competencias profesionales

  • Capacidad para trabajar en equipo sentido de la urgencia generar sinergia con los colegas y alta disposición para cumplir objetivos

  • Habilidades de comunicación oral y escrita para negociar internamente con terceros y colaborar efectivamente con equipos multidisciplinarios.

  • Capacidad de análisis técnico y documentación de incumplimientos y sus acciones.

  • Capacidad para gestionar múltiples actividades simultáneamente priorizar tareas y cumplir con los objetivos en los tiempos establecidos

  • Estructurado(a) Ordenada(o) Conciliador(a) Creativa(o)

  • Capacidad analítica de resolución de problemas y habilidades para adopción de administración del cambio.

  • Capacidad de iniciativa para identificar y proponer áreas de mejoras en los procedimientos establecidos

Escolaridad

  • Ingeniería en Sistemas Informática Ciberseguridad Telecomunicaciones

  • Carrera afín

Experiencia

  • 3 años ejerciendo funciones de alguna de las siguientes áreas:

  • Seguridad de la Información

  • Riesgos Tecnológicos

  • Compliance TI

  • Auditoría TI

  • Gobierno de TI

  • Gestión de proveedores tecnológicos

  • Gestión o seguimiento documental de proveedores tecnológicos cuando forme parte de proyectos de TI o procesos de cumplimiento de Seguridad de la Información.

  • Gestión coordinación o seguimiento de proyectos tecnológicos incluyendo control de actividades responsables fechas compromiso SLAs y comunicación con áreas de proyectos

  • Conocimiento básico de metodologías y procesos de gestión de proyectos para coordinar la participación de Seguridad de la Información dentro del ciclo de vida de los proyectos

  • Experiencia en el uso de herramientas para la gestión y seguimiento de proyectos control de actividades consolidación de información elaboración de reportes y monitoreo de indicadores de desempeño


About Company

Company Logo

En CRH Talento en IT, nos especializamos en la búsqueda y selección de consultores en el sector de Tecnologías de Información (IT) de acuerdo con las necesidades de nuestros clientes.

View Profile View Profile