Analista de Seguridad de Datos
Buscamos un Analista de Seguridad de Datos para proteger la información crítica del Grupo mediante la implementación, monitoreo y mejora continua de controles de seguridad. El rol previene accesos no autorizados, pérdidas de datos y ataques cibernéticos, garantizando el cumplimiento regulatorio del sector financiero.
Principales tareas y responsabilidades
Inventario y clasificación de información: Identificar, inventariar y clasificar activos de información críticos; construir métricas, dashboards y reportes ejecutivos sobre eventos, tendencias y exposición de datos.
Gestión de incidentes de datos: Detectar, registrar y analizar incidentes; coordinar contención y remediación con TI, Ciberseguridad y Cumplimiento; elaborar informes post‑incidente y proponer medidas preventivas.
Implementación de controles de seguridad: Aplicar controles para proteger datos en tránsito y en reposo; configurar políticas de clasificación y protección (DLP, cifrado, control de accesos).
Cumplimiento y normativas: Definir y mejorar políticas de manejo de información; vigilar cumplimiento con CNBV, Banxico y buenas prácticas como ISO/IEC 27001, NIST, PCI‑DSS; apoyar auditorías internas y externas.
Evaluación de riesgos de información: Mapear flujos de datos en procesos de negocio; realizar análisis de riesgo sobre información sensible; evaluar vulnerabilidades en BD y repositorios; emitir recomendaciones técnicas.
Monitoreo y análisis continuo: Supervisar accesos, uso y movimiento de datos; analizar alertas de DLP, SIEM, CASB y EDR/XDR; identificar patrones de riesgo, anomalías o comportamientos sospechosos.
Coordinación transversal: Colaborar con Gobierno y Supervisión de Control, Ciberseguridad, Data/BI y áreas de negocio para fortalecer la postura de seguridad, la trazabilidad y la mejora continua.
Requisitos
Licenciatura concluida en Ingeniería en Computación, Comunicaciones y Electrónica, Informática, Ingeniería en Sistemas o afín.
Experiencia de 2 años en Gestión de Seguridad de la Información, elaboración de documentación (cartas de riesgo, procedimientos, políticas), gestión de recursos técnicos en proyectos de seguridad, normativas y atención de auditorías (Banxico, SWIFT, PCI, CUC/CUCB).
Tecnologías y herramientas:
DLP, SIEM, CASB, EDR/XDR; control de accesos (IAM, RBAC, Zero Trust); cifrado (AES, RSA, TLS).
Conocimiento de arquitecturas on‑premise, cloud e híbridas; Microsoft Purview / Defender for Cloud Apps; Splunk / QRadar / Microsoft Sentinel; UEBA; PowerShell / Python.
Fundamentos de data governance (clasificación, retención, minimización), seguridad de bases de datos y gateways/proxies/firewalls.
Marco normativo (sector financiero):CNBV, Banxico, ISO/IEC 27001, NIST CSF/800‑53, PCI‑DSS.
Habilidades clave:Análisis y pensamiento crítico, comunicación con áreas técnicas y no técnicas, atención al detalle, trabajo bajo presión y manejo de incidentes, ética y confidencialidad.
Idiomas: Inglés básico–intermedio (lectura y escritura técnica).
Deseables: Clasificación automatizada, tokenización/mascarado, DLP en SaaS, automatización de respuesta (SOAR), nociones de riesgo operativo/continuidad y privacy by design (alineación con LFPDPPP).
Beneficios
Sueldo competitivo y contratación directa por la empresa.
Prestaciones superiores a la ley:
Aguinaldo 30 días
Bono anual por desempeño
SGMM y Seguro de Vida
Plan privado de pensiones
Fondo de ahorro y Caja de ahorro
Créditos para colaboradores con tasas preferenciales
Participación en iniciativas estratégicas de seguridad y cumplimiento de alto impacto.
Zona para laborar: Montes Urales
Análisis de riesgos y pensamiento crítico.
Gestión de incidentes y priorización.
Comunicación clara y documentación técnica.
Atención al detalle y enfoque en cumplimiento.
Trabajo colaborativo con TI y áreas de negocio.
Mejora continua y orientación a resultados.
Recuerda que al dar clic en POSTULARME deberás completar tus evaluaciones en tu página de candidato. La postulación estará completa una vez que termines todas las evaluaciones
#LI-AJ1
Tu proceso de selección simple, inteligente y moderno
