ESPECIALISTA JR SEGURIDAD APLICATIVA
MEXICO, Ciudad de México, MX
ESPECIALISTA JR SEGURIDAD APLICATIVA
(CDMX / MONTERREY)
En Banorte buscamos talento único, fuerte y extraordinario, que impulse la transformación e innovación del país, convirtiéndonos en un gran aliado para crecer fuerte con México.
Estamos convencidos que la combinación de solidaridad, innovación, respeto, lealtad y responsabilidad es la fórmula perfecta para ser el mejor equipo del sector financiero.
Objetivo del puesto: Diseñar, implementar y mantener la arquitectura de perfiles, identidades y accesos para aplicaciones, sistemas regulados, plataformas de nube y soluciones de Inteligencia Artificial, incluyendo modelos, agentes y cuentas no humanas. El rol asegurará que usuarios, service accounts y agentes de IA cuenten únicamente con los privilegios necesarios, con segregación de funciones, trazabilidad y controles alineados al riesgo, para soportar la operación de GFNorte y reducir accesos o acciones no autorizadas.
Cada día te encontrarás ante nuevos e interesantes retos dentro de tu puesto, en los cuales serás responsable de:
- Coordinar, evaluar, probar y documentar la generación de perfiles de acceso para aplicaciones, sistemas de información, sistemas regulados y plataformas de IA, asegurando su alineación con las funciones del puesto, el principio de mínimo privilegio y la necesidad de saber.
- Diseñar y administrar el ciclo de vida de identidades y accesos en entornos on-premise, legacy, ERP y multi-cloud, incluyendo altas, cambios, recertificaciones, revocaciones y bajas.
- Definir metodologías de perfilamiento y modelos de autorización RBAC y ABAC para usuarios, service accounts, identidades de carga de trabajo, modelos y agentes de IA.
- Diseñar perfiles para agentes de IA con base en su propósito, herramientas habilitadas, fuentes de conocimiento, datos accesibles, acciones permitidas, límites de autonomía y mecanismos de aprobación humana.
- Establecer controles para service accounts y agentes, incluyendo identidad única, propietario responsable, justificación de uso, alcance del privilegio, vigencia, rotación de secretos o credenciales, prohibición de credenciales compartidas y trazabilidad de acciones.
- Implementar y mantener capacidades de autenticación y federación, tales como MFA, SSO, SAML, OIDC, OAuth 2.0 y SCIM, de acuerdo con la arquitectura y criticidad del servicio.
- Coordinar la revisión, depuración y mantenimiento de usuarios, cuentas no humanas, roles y privilegios ante cambios organizacionales, tecnológicos o de proceso, así como durante certificaciones periódicas de acceso.
- Auditar accesos privilegiados y validar la segregación de funciones (SoD), identificando conflictos, privilegios excesivos, cuentas huérfanas, permisos heredados y combinaciones de acceso incompatibles.
- Desarrollar y automatizar flujos de provisión, recertificación y baja mediante APIs, scripts y pipelines CI/CD, manteniendo evidencia y control de cambios.
- Participar en la estrategia Zero Trust de identidades e integrar los controles de acceso con servicios IAM, IGA, PAM, SASE y plataformas de nube.
- Colaborar con Ciberseguridad para Inteligencia Artificial (CIA), Ingeniería, Arquitectura, DevSecOps, Datos, Riesgos y GRC para incorporar requisitos de identidad y acceso desde el diseño de las soluciones de IA.
- Asegurar el cumplimiento de los controles de acceso aplicables y proponer mejoras continuas con base en análisis de riesgos, auditorías, incidentes e indicadores.
- Atender auditorías y requerimientos de evidencia relacionados con perfiles, identidades, accesos, cuentas privilegiadas, service accounts y agentes de IA.
Requisitos:
- Formación profesional: Ingeniería en Sistemas, Informática, Ciberseguridad, Tecnologías de Información, Inteligencia Artificial o carrera afín (titulado).
- Experiencia: 3 a 5 años en posiciones de IAM, IGA, PAM, perfiles de seguridad o control de accesos, preferentemente en el sector financiero o ambientes regulados.
- Áreas de experiencia: Seguridad de la Información, Identidades y Accesos, Aplicaciones, Sistemas Operativos, Bases de Datos, ERP, nube y automatización.
- Conocimientos requeridos: metodologías de perfilamiento, RBAC, ABAC, mínimo privilegio, necesidad de saber, segregación de funciones, recertificación de accesos y administración del ciclo de vida de identidades.
- Conocimiento de identidades no humanas: service accounts, workload identities, API keys, secretos, certificados, cuentas técnicas, identidades administradas y agentes de IA.
- Conocimiento para perfilar agentes de IA: definición de propósito y alcance, autorización de herramientas y acciones, acceso a datos y memoria, permisos sobre fuentes RAG, límites de autonomía, human-in-the-loop y trazabilidad de decisiones y ejecuciones.
- Experiencia con herramientas o plataformas IAM/IGA/PAM y directorios, tales como SailPoint, Okta, Entra ID/Azure AD, CyberArk, JumpCloud, AWS IAM, Google Cloud IAM u otras equivalentes.
- Conocimiento técnico en aplicaciones legacy, sistemas ERP como SAP y consolas de nube GCP, Azure, AWS e IBM Cloud.
- Experiencia deseable en automatización con Python, PowerShell, APIs REST, Jira y pipelines CI/CD.
- Inglés intermedio (B1/B2), con capacidad para comprender y redactar documentación técnica.
- Disponibilidad para viajar: NO.
- Disponibilidad para cambio de residencia: NO.
Certificaciones Deseables
- CISM (Certified Information Security Manager)
- CISSP (Certified Information Systems Security Professional)
- GCP Security Engineer (Google Cloud Certified – Professional Cloud Security Engineer)
- AWS Certified Security – Specialty
- Okta Certified Professional / Administrator
- SailPoint Certified Identity Security Administrator / Identity Security Engineer
- CyberArk Identity Governance & Administration (IGA) – Sentry / Defender
- JumpCloud Core Certification / Admin Fundamentals
- Zscaler Certified Cloud Professional (ZCCP / ZIA / ZPA)
- CompTIA Security
Haz clic en el botón aplicar y no pierdas la oportunidad de desarrollar todo tu potencial.
En Banorte actuamos bajo un principio de igualdad de oportunidades. Por ello no discriminamos por edad, origen étnico, nacionalidad, género, orientación sexual, estado civil, condición social, estado de salud, creencias religiosas, doctrina política o discapacidad.