Acerca de: Ejecutar las evaluaciones asignadas con base en el plan anual, garantizando el cumplimiento del objetivo y alcance de la evaluación en tiempo y forma, para medir el nivel de madurez de los controles de Seguridad de la Información implementados en Grupo Coppel, específicamente para Servicios Financieros.
Responsabilidades:
Proponer mejoras a la metodología de evaluación de Seguridad de la información a las áreas de Servicios Financieros con el objetivo de identificar adherencia, cumplimiento y nivel de madurez de SI en el grupo.
Ejecutar las evaluaciones con apego a la metodología, que atiendan el objetivo y alcance definido, así como que se concluyan en tiempo y forma, el cumplimiento con el marco normativo y las buenas prácticas de seguridad de la información aplicable, a través de dichas evaluaciones.
Asesorar y acompañar a las áreas de Servicios Financieros en la implementación de controles como Matriz de SoD y Clasificación de la información, para cumplimiento con el marco normativo, prevenir incidentes, fraudes, errores, así como proteger la información.
Atender auditorías internas y externas, así como apoyar en la gestión de la información solicitada al interior de la División o del Grupo (según aplique), para asegurar el cumplimiento con regulaciones externas.
Adoptar la normativa adoptada para el SGSI así como la ISO 27001, en los aspectos relacionados con terceros, sea mantenida y revisada para garantizar una relación segura con los terceros.
Identificar y evaluar los controles de seguridad necesarios para asegurar la confidencialidad, integridad y disponibilidad de la información en los Terceros, y realizar las evaluaciones para evaluar sus niveles de seguridad y detectar áreas de oportunidad.
Requerimientos:
2 años + de experiencia como Especialista de seguridad de la información, Ingeniero en Seguridad de la información, Analista de Seguridad de la información, realizando auditorías a tecnologías de información o temas relacionados a la seguridad de información y la implementación de controles de seguridad de información.
Procesos, procedimientos, estándares y políticas de seguridad de información.
Gestión de riesgos
ISO 27001/2, ISO 32000
PCI-DSS
Ley Federal De Protección De Datos Personales En Posesión De Los Particulares (LFPDPPP)
Ciberseguridad: para la definición de políticas relacionadas con ciberseguridad.
Inglés intermedio
Escolaridad: Licenciatura en Ingeniería en Sistemas Computacionales, Ingeniería en Sistemas de Información, Informática, Telecomunicaciones, o afines.
Beneficios:
Sueldo base
Fondo de ahorro
Descuentos en compras de muebles y ropa
Aguinaldo
Vacaciones
Prima vacacional
Reparto de utilidades
Día de cumpleaños
Becas para estudio
Útiles escolares
Club de protección familiar
Ambiente de trabajo agradable
Entre otros beneficios y prestaciones
Recuerda que ningún reclutador puede pedirte dinero a cambio de una entrevista o un puesto. Asimismo, evita realizar pagos o compartir información financiera con las empresas.