Consultor/A Seguridad Sistemas

Hace 5 días

Ciudad de México, Ciudad de México Scotiabank Jornada completa $600,000 - $900,000 Por obra

Seleccione la frecuencia (en días) para recibir una alerta:

Seleccione la frecuencia (en días) para recibir una alerta:

Empresa: Scotiabank

ID de la solicitud: 269749

Únase a un equipo ganador con un propósito claro, comprometido con el logro de resultados en una cultura inclusiva y de alto desempeño.

Proveer consultoría especializada en Seguridad de la Información para aplicativos bancarios, asegurando que los controles de seguridad sean definidos e incorporados desde la fase de diseño y a lo largo del ciclo de vida de los sistemas.

El puesto es responsable de analizar flujos de información y procesos internos, revisar la seguridad de las conexiones entre sistemas, aplicar modelado de amenazas y recomendar controles de seguridad que mitiguen los riesgos asociados al procesamiento, intercambio y resguardo de información crítica del Banco.

Consultoría y Seguridad desde el Diseño

  • Brindar consultoría de seguridad a equipos de desarrollo, arquitectura e infraestructura para aplicaciones.
  • Revisar diseños técnicos y arquitecturas de aplicaciones, asegurando la incorporación de controles de seguridad desde etapas tempranas (security by design).
  • Verificar la alineación de las soluciones con las políticas, estándares y lineamientos de Seguridad de la Información vigentes.

Análisis de Flujos de Información y Conexiones Internas

  • Analizar flujos de trabajo y flujos de información entre aplicaciones, servicios, bases de datos.
  • Revisar la seguridad de las conexiones, incluyendo integraciones entre sistemas, uso de APIs, consumo de Web Services y microservicios, transferencia de información entre componentes.
  • Identificar riesgos asociados a la confidencialidad, integridad, disponibilidad y trazabilidad de la información.

Modelado de Amenazas y Análisis de Riesgos

  • Aplicar modelado de amenaza.
  • Realizar análisis de riesgos de seguridad para aplicaciones e iniciativas.
  • Traducir hallazgos técnicos en escenarios de riesgo comprensibles para equipos técnicos y de negocio.

Gestión Segura de la Información

  • Evaluar y recomendar controles para la gestión segura de la información.
  • Asegurar que los mecanismos de intercambio de información cumplan con los requerimientos de seguridad definidos por la organización.

Seguimiento y Entregables

  • Dar seguimiento a la implementación de los controles de seguridad recomendados.
  • Elaborar y mantener entregables formales de seguridad.
  • Escalar oportunamente los riesgos de seguridad que excedan el nivel aceptable definido por la organización.

Educación / Experiencia

  • Licenciatura o Ingeniería en Sistemas, Informática, Seguridad de la Información o afín.

Experiencia

  • Experiencia comprobable en seguridad de aplicaciones internas o back‑end en entornos corporativos o bancarios.
  • Conocimiento en seguridad de aplicaciones web, aplicado a servicios y APIs.
  • Conocimiento en seguridad de Bases de Datos.
  • Conocimiento en arquitecturas monolíticas, basada en servicios y/o distribuidas.
  • Experiencia en seguridad en sistemas operativos Windows y Linux.
  • Experiencia en revisión de integraciones y comunicaciones internas entre sistemas.
  • Experiencia aplicando modelado de amenazas como parte del análisis de riesgos.

Certificaciones (deseables)

  • CISSP, CRISC.
  • Formación o cursos en modelado de amenazas, seguridad de aplicaciones y OWASP.

Conocimientos Técnicos Clave

  • Conocimientos regulatorios de la industria financiera.
  • Seguridad de aplicaciones web y servicios back‑end.
  • Análisis de flujos de información y procesos internos.
  • Modelado de amenazas.
  • Análisis de riesgos de Seguridad de la Información.
  • Gestión segura de la información.
  • Principios de seguridad en integraciones, APIs y servicios.
  • OWASP Top 10 (como referencia para riesgos en aplicaciones).

Competencias Clave

  • Pensamiento analítico y enfoque en riesgos.
  • Capacidad consultiva para influir en decisiones de diseño técnico.
  • Comunicación clara con audiencias técnicas y no técnicas.
  • Orientación a resultados y seguimiento.
  • Atención al detalle y calidad en la documentación.
  • Trabajo colaborativo con múltiples áreas.

En Scotiabank, valoramos las habilidades y experiencias únicas que cada persona aporta al banco y nos comprometemos a crear y mantener un entorno inclusivo y accesible para todos/as. Todos/as los/las empleados/as deben cumplir con las políticas, normas, códigos, y directrices del banco relacionadas con la no discriminación y las adaptaciones en el lugar de trabajo.