SUB-DIRECTOR DESARROLLO DE SISTEMAS

Ubicación: 

MEXICO, Ciudad de México, MX

Categoría:  Desarrollo de Negocios Digitales
ID de Requisicion:  122703

SUB-DIRECTOR DESARROLLO DE SISTEMAS

(CDMX/MTY)

 

 

En Banorte buscamos talento único, fuerte y extraordinario, que impulse la transformación e innovación del país, convirtiéndonos en un gran aliado para crecer fuerte con México.

 

Estamos convencidos que la combinación de solidaridad, innovación, respeto, lealtad y responsabilidad es la fórmula perfecta para ser el mejor equipo del sector financiero.

 

 

Objetivo del puesto: Brindar servicios de consultoría especializada en ciberseguridad para apoyar la evaluación de arquitecturas, aplicaciones, infraestructura, nube, servicios tecnológicos e iniciativas de negocio, identificando riesgos y definiendo controles que fortalezcan la postura de seguridad del Grupo. El puesto deberá atender tanto escenarios de ciberseguridad tradicional —incluyendo seguridad de aplicaciones, arquitectura, nube, DevSecOps, gestión de vulnerabilidades, cumplimiento normativo y protección de la información— como iniciativas que incorporen Inteligencia Artificial, evaluando riesgos asociados a modelos, datos, prompts, automatizaciones y agentes de IA. Asimismo, deberá contribuir a la definición, dictaminación y seguimiento de controles técnicos y administrativos, aplicando buenas prácticas, marcos de referencia y la Taxonomía de Controles cuando corresponda, para asegurar una adopción segura, responsable y alineada a las necesidades del negocio y a la normatividad aplicable.

 

Cada día te encontrarás ante nuevos e interesantes retos dentro de tu puesto, en los cuales serás responsable de:

 

  • Asesorar a las áreas de negocio respecto a políticas, normas, regulaciones y controles aplicables de ciberseguridad, considerando tanto iniciativas tecnológicas tradicionales como soluciones que incorporen Inteligencia Artificial, desde la evaluación de factibilidad hasta su implementación y operación, para minimizar riesgos de seguridad de la información, continuidad, cumplimiento y riesgos específicos de IA en las iniciativas y proyectos de negocio.
  • Verificar la evaluación de riesgos de ciberseguridad realizada por el equipo de Consultoría de Seguridad de la Información, incluyendo riesgos en aplicaciones, infraestructura, nube, integraciones, datos y, cuando corresponda, riesgos asociados a modelos, prompts, automatizaciones y agentes de IA, con base en marcos de referencia aplicables para establecer planes de seguridad autorizados por las áreas de negocio propietarias de los riesgos.
  • Asegurar la definición y planeación de la implementación de controles técnicos y administrativos de ciberseguridad por parte de los equipos responsables de la Dirección de Seguridad en iniciativas, productos y servicios de GFNorte, cubriendo controles tradicionales de seguridad de la información y controles específicos para IA mediante la aplicación de la Taxonomía de Controles cuando aplique, a fin de reducir riesgos a la confidencialidad, integridad y disponibilidad de la información, así como incumplimientos de normatividad, leyes y regulaciones aplicables.
  • Planear en conjunto con personal de Arquitectura de Seguridad de la Información el asesoramiento y evaluación de nuevas tendencias, tecnologías y arquitecturas de ciberseguridad, incluyendo plataformas, servicios en nube, aplicaciones, integraciones, automatizaciones y soluciones basadas en Inteligencia Artificial, con el fin de justificar la viabilidad de su implementación y beneficios para las iniciativas, proyectos de negocio y servicios de TI.
  • Supervisar que se mantengan los estándares, lineamientos y buenas prácticas de ciberseguridad durante el diseño, implementación y puesta en producción de productos y servicios de TI para GFNorte, asegurando el cumplimiento de controles aplicables en entornos tradicionales y, cuando corresponda, en soluciones que utilicen modelos, datos, prompts, automatizaciones o agentes de IA.

 

 

Requisitos:

 

Experiencia

  • Mínimo 5 años en consultoría de ciberseguridad, seguridad de aplicaciones, arquitectura de seguridad, nube, DevSecOps, gestión de riesgos tecnológicos o protección de la información.
  • Experiencia en evaluación de arquitecturas, aplicaciones y soluciones tecnológicas
  • Experiencia en identificación, análisis y gestión de riesgos tecnológicos
  • Experiencia en definición e implementación de controles de seguridad
  • Experiencia participando en proyectos tecnológicos tradicionales y en iniciativas que incorporen Inteligencia Artificial o Machine Learning, evaluando implicaciones de seguridad desde etapas tempranas de diseño hasta su implementación.
  • Experiencia en identificación de riesgos y dictaminación de controles para aplicaciones, infraestructura, servicios en nube, integraciones, datos y casos de uso de IA, considerando controles tradicionales y controles específicos definidos en la Taxonomía de Controles cuando aplique.
  • Experiencia deseable en soluciones basadas en IA, incluyendo modelos, agentes, prompts, automatizaciones e interacción con herramientas externas, así como comprensión de sus superficies de ataque y su integración segura con controles de ciberseguridad existentes.

 

 

Conocimientos Técnicos

  • Seguridad en aplicaciones, infraestructura, nube, arquitecturas modernas, APIs, integraciones y servicios tecnológicos.
  • Gestión de riesgos tecnológicos, análisis de amenazas, definición de controles y seguimiento de planes de mitigación.
  • Ciclo de vida de desarrollo seguro (SSDLC)
  • Fundamentos de Inteligencia Artificial, Machine Learning, modelos generativos, LLMs y su integración con aplicaciones, datos, flujos de negocio y servicios tecnológicos.
  • Riesgos de ciberseguridad tradicional y riesgos específicos de IA, incluyendo exposición de datos, vulnerabilidades en aplicaciones, configuraciones inseguras, abuso de privilegios, bias, data poisoning, prompt injection, model leakage y uso indebido.
  • Aplicación de controles de ciberseguridad tradicionales y de la Taxonomía de Controles para la definición, dictaminación y seguimiento de controles en iniciativas tecnológicas y de IA.

 

Estándares y frameworks

  • ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework, OWASP ASVS y OWASP Top 10.
  • Marcos de referencia para gestión de riesgos, seguridad en nube, desarrollo seguro y gobierno de controles tecnológicos.
  • ISO/IEC 42001 y NIST AI RMF para gobierno, gestión de riesgos y controles aplicables a sistemas de Inteligencia Artificial.
  • OWASP Top 10 for LLM Applications y MITRE ATLAS para identificación de amenazas, vulnerabilidades y escenarios de abuso en soluciones basadas en IA.

Haz clic en el botón aplicar y no pierdas la oportunidad de desarrollar todo tu potencial.

 

En Banorte actuamos bajo un principio de igualdad de oportunidades. Por ello no discriminamos por edad, origen étnico, nacionalidad, género, orientación sexual, estado civil, condición social, estado de salud, creencias religiosas, doctrina política o discapacidad.