GERENTE CONTROL SEGURIDAD DE LA INF
Monterrey, Nuevo León, MX
Gerente de Control de Seguridad de la Información
(Monterrey)
En Banorte buscamos talento único, fuerte y extraordinario, que impulse la transformación e innovación del país, convirtiéndonos en un gran aliado para crecer fuerte con México.
Estamos convencidos que la combinación de solidaridad, innovación, respeto, lealtad y responsabilidad es la fórmula perfecta para ser el mejor equipo del sector financiero.
Objetivo del puesto: Vigilar y asegurar el cumplimiento e implementación de los controles administrativos comprometidos con las autoridades regulatorias y establecidos en las políticas internas, con el fin de fortalecer la seguridad de la información y la gestión de riesgos dentro de Banorte, considerando el siguiente alcance:
- Monitoreo, evaluación y mantenimiento de indicadores con exposición de riesgo:
- Indicadores de seguridad de la información establecidos en el Anexo 72 de la CUB.
- Seguimiento y gestión del cierre de alertas emitidas por las autoridades regulatorias, asegurando su atención oportuna.
- Dictaminación de proyectos tecnológicos conforme a los niveles de servicio establecidos por la OCP.
- Seguimiento a desviaciones e iniciativas del Plan Director de Seguridad de la Información (PDSI), hasta su regularización y cierre formal.
- Supervisión y seguimiento de las pruebas de penetración contempladas dentro del PGV, con el objetivo de informar oportunamente a la CNBV, gestionar la remediación de los hallazgos identificados y dar seguimiento hasta que los riesgos asociados sean mitigados a niveles aceptables.
Cada día te encontrarás ante nuevos e interesantes retos dentro de tu puesto, en los cuales serás responsable de:
- Monitorear y dar seguimiento a los indicadores de Seguridad de la Información y riesgo tecnológico, asegurando el cumplimiento de los umbrales y metas establecidas.
- Coordinar la atención y cierre oportuno de alertas, observaciones y requerimientos emitidos por autoridades regulatorias y organismos externos.
- Revisar y dictaminar proyectos tecnológicos para validar el cumplimiento de los lineamientos y controles de Seguridad de la Información.
- Dar seguimiento a las iniciativas, planes de acción y desviaciones del Plan Director de Seguridad de la Información (PDSI), promoviendo su ejecución y cierre oportuno.
- Supervisar la ejecución de pruebas de seguridad, evaluaciones de vulnerabilidades y pruebas de penetración, así como la remediación de los hallazgos identificados.
- Elaborar reportes ejecutivos, indicadores y presentaciones para comités, órganos de gobierno y alta dirección.
- Coordinar actividades con áreas de negocio, tecnología, auditoría, riesgos y cumplimiento para asegurar la correcta gestión de los riesgos de Seguridad de la Información.
- Participar en la definición, actualización y fortalecimiento de políticas, procedimientos y controles de Seguridad de la Información.
- Dar seguimiento a iniciativas regulatorias y mejores prácticas del sector financiero en materia de ciberseguridad y gestión de riesgos tecnológicos.
- Impulsar la mejora continua de los procesos de control, monitoreo y cumplimiento relacionados con la Seguridad de la Información.
Requisitos
- Formación profesional: Ingeniería en Sistemas, Tecnologías de la Información, Informática, Ciberseguridad, Telecomunicaciones o carreras afines.
- Experiencia: 2 años o más en áreas de Seguridad de la Información, Ciberseguridad, Riesgo Tecnológico, Cumplimiento Regulatorio o Gobierno de TI.
- Áreas de experiencia:
- Seguridad de la Información.
- Gestión de Riesgo Tecnológico.
- Cumplimiento Regulatorio.
- Gobierno y Control de TI.
- Gestión de Vulnerabilidades y Pruebas de Seguridad.
- Gestión de Proyectos.
- Conocimientos requeridos:
- CUB y regulación aplicable al sector financiero.
- Marcos de referencia y estándares de Seguridad de la Información (ISO 27001, NIST, CIS Controls).
- Gestión de riesgos tecnológicos y de ciberseguridad.
- Indicadores de riesgo y desempeño.
- Gestión de auditorías y requerimientos regulatorios.
- Elaboración de reportes ejecutivos y presentaciones para comités
Requisitos:
- Formación profesional: Ingeniería en Sistemas, Tecnologías de la Información, Informática, Ciberseguridad, Telecomunicaciones o carreras afines.
- Experiencia: 2 años o más en áreas de Seguridad de la Información, Ciberseguridad, Riesgo Tecnológico, Cumplimiento Regulatorio o Gobierno de TI.
- Áreas de experiencia:
- Seguridad de la Información.
- Gestión de Riesgo Tecnológico.
- Cumplimiento Regulatorio.
- Gobierno y Control de TI.
- Gestión de Vulnerabilidades y Pruebas de Seguridad.
- Gestión de Proyectos.
- Conocimientos requeridos:
- CUB y regulación aplicable al sector financiero.
- Marcos de referencia y estándares de Seguridad de la Información (ISO 27001, NIST, CIS Controls).
- Gestión de riesgos tecnológicos y de ciberseguridad.
- Indicadores de riesgo y desempeño.
- Gestión de auditorías y requerimientos regulatorios.
- Elaboración de reportes ejecutivos y presentaciones para comités.
- Idiomas: Inglés intermedio-avanzado (deseable).
- Disponibilidad para viajar: Ocasional.
- Disponibilidad para cambio de residencia: No indispensable.
Haz clic en el botón aplicar y no pierdas la oportunidad de desarrollar todo tu potencial.
En Banorte actuamos bajo un principio de igualdad de oportunidades. Por ello no discriminamos por edad, origen étnico, nacionalidad, género, orientación sexual, estado civil, condición social, estado de salud, creencias religiosas, doctrina política o discapacidad.