Objetivo del puesto
Serás responsable de ejecutar evaluaciones de seguridad sobre proveedores, identificando riesgos tecnológicos y validando el cumplimiento de controles y estándares de ciberseguridad que fortalezcan el modelo de gestión de riesgos de terceros.
¿Qué harás?
- Ejecutar evaluaciones de seguridad a proveedores.
- Realizar Security Due Diligence.
- Analizar reportes de SecurityScorecard y otras herramientas de evaluación.
- Identificar riesgos y vulnerabilidades.
- Participar en reuniones técnicas con proveedores.
- Brindar soporte especializado al proceso de Vendor Risk Management.
- Elaborar recomendaciones de mitigación y seguimiento.
Buscamos experiencia en
- Third Party Risk Management.
- Security Due Diligence.
- Auditorías ISO 27001.
- Auditorías PCI DSS.
- Evaluaciones de Riesgo Tecnológico.
Conocimientos técnicos
- ISO/IEC 27001.
- PCI DSS.
- NIST CSF.
- SOC 2 (deseable).
- Gestión de Riesgos Tecnológicos.
- Análisis de vulnerabilidades.
- Controles de seguridad.
Perfil
- 5 años de experiencia.
- Pensamiento analítico.
- Comunicación efectiva.
- Enfoque en análisis de riesgos.
Sueldo: $32,000.00 - $37,000.00 al mes
Beneficios:
Pregunta(s) de postulación:
- ¿De cuánto es tu expectativa económica en pesos brutos?
Experiencia:
- ISO 27001: 5 años (Deseable)
Lugar de trabajo: remoto híbrido en 11320, Anáhuac I Sección, CDMX