LIDER DE SEGURIDAD APLICATIVA

Hace 2 meses

Texcoco, México ACTINVER Jornada completa
Descripción de la vacante

Grupo Financiero Actinver Solicita

Líder Implementador de Seguridad Aplicativa

Buscamos un/a Líder Implementador de Seguridad Aplicativa con una sólida combinación de gestión de proyectos y conocimiento técnico, responsable de la implementación, evolución, administración y continuidad operativa de las plataformas de seguridad aplicativa del Grupo. La posición será responsable de liderar proyectos tecnológicos de ciberseguridad, coordinar proveedores, evaluar arquitecturas, gestionar mejoras, actualizaciones y renovaciones de plataformas, así como asegurar que las soluciones implementadas cumplan con los estándares de seguridad, disponibilidad y regulación del sector financiero.

Objetivo del puesto

Liderar la implementación y operación de soluciones de Seguridad Aplicativa, Gestión de Vulnerabilidades, Seguridad Perimetral, Seguridad Móvil y Gestión de Certificados, garantizando esquemas de alta disponibilidad, continuidad operativa y cumplimiento regulatorio, mediante una estrecha coordinación con áreas de tecnología, infraestructura, seguridad y negocio.

Principales tareas y responsabilidades

Implementación y gestión de plataformas de Seguridad Aplicativa

  • Liderar la implementación, configuración, integración y puesta en operación de plataformas especializadas de seguridad.
  • Gestionar el ciclo de vida completo de las soluciones bajo su responsabilidad, incluyendo mejoras, renovaciones, actualizaciones y optimizaciones.
  • Garantizar la estabilidad, disponibilidad y continuidad operativa de los servicios críticos de seguridad.

Administración de herramientas de ciberseguridad

  • Administrar plataformas de:
  • AppSec & DevSecOps (Veracode)
  • Gestión de vulnerabilidades (Tenable, Nessus, Tenable.io)
  • Seguridad móvil (Appdome)
  • Seguridad perimetral (WAF)
  • Gestión de certificados SSL/TLS
  • IBM Trusteer Rapport
  • Asegurar el correcto funcionamiento de las herramientas y su integración con el ecosistema tecnológico institucional.

Diseño y evaluación de arquitecturas

  • Participar en el diseño y evaluación de arquitecturas de seguridad.
  • Analizar alternativas tecnológicas, capacidades, escalabilidad y nivel de protección ofrecido por las soluciones.
  • Validar que las implementaciones se apeguen a las políticas y lineamientos de Seguridad de la Información.

Gestión de proyectos de ciberseguridad

  • Liderar proyectos de implementación tecnológica desde su planeación hasta su liberación productiva.
  • Coordinar proveedores, equipos de infraestructura, seguridad, aplicaciones, arquitectura y operaciones.
  • Gestionar entregables, cronogramas, riesgos, pruebas técnicas y validaciones operativas.

Regulación y mitigación de riesgos

  • Asegurar el cumplimiento de normativas y requerimientos regulatorios aplicables al sector financiero.
  • Participar en iniciativas relacionadas con Banxico, SWIFT, PCI Compliance y marcos regulatorios del sector.
  • Impulsar la implementación de controles tecnológicos orientados a la mitigación de riesgos.

Coordinación transversal

  • Mantener comunicación constante con las áreas responsables de la operación de las plataformas.
  • Coordinar la atención de incidencias, necesidades operativas y requerimientos de negocio.
  • Actuar como referente técnico y funcional para las plataformas bajo su responsabilidad.

Perfil requerido

Escolaridad

  • Ingeniería en Sistemas
  • Ingeniería en Computación
  • Ingeniería en Informática
  • Ingeniería en Ciberseguridad
  • Ingeniería en Electrónica y Comunicaciones
  • Carrera afín de Tecnologías de la Información

Experiencia

  • Mínimo 3 años en implementación y administración de soluciones de Seguridad Aplicativa.
  • Experiencia en gestión e implementación de proyectos técnicos de ciberseguridad de principio a fin.
  • Experiencia en sector bancario, financiero o entornos altamente regulados (indispensable).
  • Experiencia trabajando con proveedores tecnológicos y áreas multidisciplinarias.
  • Experiencia en plataformas de gestión de vulnerabilidades y WAF (indispensable).

Conocimientos técnicos

Plataformas de seguridad

  • Veracode
  • Tenable / Nessus / Tenable Cloud
  • Appd