DESCRIPCIóN
Estamos en búsqueda de un(a) Especialista en Seguridad de Proveedores IT responsable de ejecutar evaluaciones de seguridad sobre terceros y apoyar la operación del modelo de gestión de riesgos de proveedores (Third Party Risk Management).
La posición tiene como objetivo analizar controles de seguridad, identificar y evaluar riesgos tecnológicos, y verificar el cumplimiento de estándares internacionales, asegurando una gestión adecuada del riesgo asociado a terceros.
Lugar de trabajo: Parques Polanco / Reforma.
REQUISITOS
Experiencia:
-
Nivel Senior, con +5 años de experiencia en seguridad de la información, gestión de riesgos tecnológicos o gestión de riesgos de terceros.
- Experiencia comprobable en procesos de Third Party Risk Management (TPRM).
- Experiencia en Security Due Diligence.
- Participación en auditorías ISO 27001 y PCI DSS.
- Experiencia en evaluaciones de riesgo tecnológico.
Conocimientos técnicos:
-
ISO/IEC 27001.
- PCI DSS.
- NIST Cybersecurity Framework (CSF).
- Gestión de Riesgos Tecnológicos.
- Análisis de vulnerabilidades.
- Evaluación integral de controles de seguridad.
- SOC 2 (deseable).
Responsabilidades:
-
Ejecutar revisiones y evaluaciones de seguridad a proveedores.
-
Realizar procesos de Security Due Diligence.
-
Analizar reportes de SecurityScorecard y otras fuentes de evaluación.
-
Identificar y analizar hallazgos técnicos y riesgos asociados.
-
Participar en reuniones de revisión con proveedores para discutir resultados y planes de acción.
-
Atender consultas técnicas relacionadas con el proceso de Vendor Risk Management.
-
Elaborar recomendaciones de mitigación y dar seguimiento a planes de remediación.
Si cuentas con experiencia sólida en gestión de riesgos de terceros y seguridad de la información, y te interesa participar en un entorno altamente regulado y dinámico, postúlate.