Analista de Riesgos
Mexico City - Mexico
Job Summary
Responsabilidades Principales
Gestionar de manera proactiva la relación operativa con la Oficina de Proyectos asegurando que los planes de proyecto contemplen oportunamente las actividades dependencias entregables y tiempos requeridos por Arquitectura y Seguridad de la Información promoviendo una coordinación efectiva entre las áreas.
Evaluar clasificar y priorizar proyectos en función de criterios de riesgo tecnológico criticidad complejidad exposición de datos e impacto al negocio para optimizar la asignación de capacidades y recursos
Mantener un backlog priorizado de proyectos e iniciativas coordinando el orden de atención de acuerdo con la capacidad disponible compromisos operativos SLAs y prioridades estratégicas de la organización
Validar la calidad y completitud de los artefactos recibidos de líderes técnicos arquitectos proveedores y equipos de proyecto eliminando inconsistencias información incompleta o documentación no accionable antes de su consumo por parte de Seguridad de la Información.
Dar seguimiento continuo a la participación de Seguridad de la Información y Arquitectura durante todo el ciclo de vida de los proyectos asegurando la ejecución de las actividades comprometidas y el cumplimiento de fechas objetivo
Monitorear y reportar indicadores de desempeño relacionados con tiempos de atención cumplimiento de SLAs volumen de demanda cargas de trabajo riesgos identificados hallazgos abiertos y niveles de servicio comprometidos
Mantener un repositorio estructurado de información de proyectos que permita registrar antecedentes decisiones acuerdos riesgos responsables y entregables
Proporcionar visibilidad sobre riesgos prioridades bloqueos desviaciones y capacidad operativa de las revisiones de Seguridad de la Información y Aquitectura
Coordinar la revisión de checklists de seguridad evidencias de cumplimiento y entregables asociados a cada proyecto verificando que cumplan con los estándares establecidos por Seguridad de la Información.
Dar seguimiento al cierre de vulnerabilidades hallazgos observaciones y planes de remediación comprometidos por proveedores áreas de TI o equipos de proyecto asegurando trazabilidad y escalamiento oportuno de desviaciones.
Fungir como facilitador operativo entre la Oficina de Proyectos Arquitectura Seguridad de la Información y los equipos de proyecto promoviendo la adecuada planificación coordinación y ejecución de las actividades requeridas por el área.
Conocimientos Técnicos Requeridos
Comprensión de regulaciones (especialmente LFPDPP) políticas de seguridad de la información y de algún marco de gobierno de seguridad de la información o relativos a esta como: ISO 27001 PCI-DSS NIST Cybersecurity Framework OWASP etc gestión de riesgos gestión de incidentes continuidad de negocio y recuperación de desastres protección de datos personales .
Entendimiento de Riesgos: Riesgo tecnológicos riesgos de terceros evaluación de proveedores compliance tecnológico
Dominio del análisis de requerimientos de seguridad (políticas estándares mejores prácticas) vs. las propuestas tecnológicas para cumplirlos así como el cumplimiento de la taxonomía de controles de seguridad
Experiencia en la evaluación e implementación de procedimientos y herramientas de ciberseguridad pero también en el delivery de proyectos de seguridad de la información.
Experiencia en la operación de procedimientos de seguridad como: gestión de vulnerabilidades e identificación de amenazas manejo de excepciones desarrollo de políticas y procedimientos atención de auditorías control de accesos manejo de llaves y certificados TPRM etc.
Competencias profesionales
Capacidad para trabajar en equipo sentido de la urgencia generar sinergia con los colegas y alta disposición para cumplir objetivos
Habilidades de comunicación oral y escrita para negociar internamente con terceros y colaborar efectivamente con equipos multidisciplinarios.
Capacidad de análisis técnico y documentación de incumplimientos y sus acciones.
Capacidad para gestionar múltiples actividades simultáneamente priorizar tareas y cumplir con los objetivos en los tiempos establecidos
Estructurado(a) Ordenada(o) Conciliador(a) Creativa(o)
Capacidad analítica de resolución de problemas y habilidades para adopción de administración del cambio.
Capacidad de iniciativa para identificar y proponer áreas de mejoras en los procedimientos establecidos
Escolaridad
Ingeniería en Sistemas Informática Ciberseguridad Telecomunicaciones
Carrera afín
Experiencia
3 años ejerciendo funciones de alguna de las siguientes áreas:
Seguridad de la Información
Riesgos Tecnológicos
Compliance TI
Auditoría TI
Gobierno de TI
Gestión de proveedores tecnológicos
Gestión o seguimiento documental de proveedores tecnológicos cuando forme parte de proyectos de TI o procesos de cumplimiento de Seguridad de la Información.
Gestión coordinación o seguimiento de proyectos tecnológicos incluyendo control de actividades responsables fechas compromiso SLAs y comunicación con áreas de proyectos
Conocimiento básico de metodologías y procesos de gestión de proyectos para coordinar la participación de Seguridad de la Información dentro del ciclo de vida de los proyectos
Experiencia en el uso de herramientas para la gestión y seguimiento de proyectos control de actividades consolidación de información elaboración de reportes y monitoreo de indicadores de desempeño
About Company
En CRH Talento en IT, nos especializamos en la búsqueda y selección de consultores en el sector de Tecnologías de Información (IT) de acuerdo con las necesidades de nuestros clientes.