Publicado hoy.
IT Security Analyst ISO 27001 Senior en Quality & Knowledge On It Services
$ 50,000 a 60,000 MXN (Bruto)
Ciudad de México
Empleado de tiempo completo
Inglés : Nivel Avanzado
Descripción del puesto
En este rol como Analista Sr. de Seguridad de la
Información , serás responsable de coordinar los esfuerzos de ciberseguridad
de la organización a través de la identificación de vulnerabilidades, el
monitoreo de amenazas y la implementación de medidas preventivas y correctivas.
Tu misión será asegurar la confidencialidad, integridad y disponibilidad
de los sistemas y datos corporativos, así como apoyar el cumplimiento normativo
y de políticas internas, colaborando estrechamente con el equipo global de
Seguridad de TI.
Este puesto combina la gestión técnica y estratégica de seguridad, con la supervisión de procesos clave, métricas, proyectos de cumplimiento, y respuesta a incidentes en la región de las Américas.
️ Responsabilidades principales
- Implementar y mantener políticas, procedimientos y marcos de seguridad alineados con estándares internacionales (NIST, PCI, SOC2).
- Monitorear y analizar KPIs de seguridad de la información, identificando oportunidades de mejora continua.
- Coordinar proyectos estratégicos en ciberseguridad y cumplimiento.
- Gestionar el ciclo completo de vulnerabilidades: identificación, priorización, remediación y mejora de procesos.
- Participar en pruebas de recuperación ante desastres (DR) y revisión de planes de continuidad del negocio.
- Apoyar auditorías internas, cumplimiento regulatorio y resolución de hallazgos.
- Fomentar la concientización y formación en seguridad para los usuarios de todos los niveles.
- Colaborar en la respuesta a incidentes de seguridad junto con analistas senior.
- Contribuir a la gestión de riesgos tecnológicos y fortalecimiento de la resiliencia de TI.
Requisitos
- Licenciatura en Tecnologías de la Información, Ciberseguridad, Ciencias de la Computación o campo afín (o experiencia equivalente).
- Entre 2 y 5 años de experiencia en seguridad de la información, auditoría, cumplimiento o gobernanza de TI.
- Conocimiento sólido de marcos como NIST CSF, PCI, SOC2.
- Experiencia comprobada en ejecución de proyectos, priorización de tareas y coordinación de recursos.
- Capacidad para analizar métricas y KPIs de seguridad.
- Conocimiento de metodologías de gestión de riesgos y herramientas GRC.
- Manejo de procesos de respuesta a incidentes y gestión de vulnerabilidades.
- Experiencia con equipos multifuncionales o en entornos dinámicos.
- Se valoran certificaciones como: CMMC, CISSP, CISM, CRISC o ISO 27001 .
- Excelente comunicación verbal y escrita, y habilidades organizativas.
Habilidades clave
- Pensamiento analítico y crítico
- Atención al detalle
- Integridad y ética profesional
- Proactividad ante riesgos
- Colaboración transversal
- Resiliencia bajo presión
¿Qué ofrecemos?
- Prestaciones superiores a la ley
- Esquema híbrido de trabajo, Azcapotzalco
- Proyectos internacionales con impacto estratégico
- Cultura colaborativa, ágil y orientada a la innovación
- Desarrollo profesional en ciberseguridad y resiliencia tecnológica
- Contatación 100%nominal