freehire launches on Product Hunt on 26 August.

Follow →

Analista de Riesgos

Responsabilidades Principales

  • Gestionar de manera proactiva la relación operativa con la Oficina de Proyectos, asegurando que los planes de proyecto contemplen oportunamente las actividades, dependencias, entregables y tiempos requeridos por Arquitectura y Seguridad de la Información, promoviendo una coordinación efectiva entre las áreas.

  • Evaluar, clasificar y priorizar proyectos en función de criterios de riesgo tecnológico, criticidad, complejidad, exposición de datos e impacto al negocio, para optimizar la asignación de capacidades y recursos

  • Mantener un backlog priorizado de proyectos e iniciativas, coordinando el orden de atención de acuerdo con la capacidad disponible, compromisos operativos, SLAs y prioridades estratégicas de la organización

  • Validar la calidad y completitud de los artefactos recibidos de líderes técnicos, arquitectos, proveedores y equipos de proyecto, eliminando inconsistencias, información incompleta o documentación no accionable antes de su consumo por parte de Seguridad de la Información.

  • Dar seguimiento continuo a la participación de Seguridad de la Información y Arquitectura durante todo el ciclo de vida de los proyectos, asegurando la ejecución de las actividades comprometidas y el cumplimiento de fechas objetivo

  • Monitorear y reportar indicadores de desempeño relacionados con tiempos de atención, cumplimiento de SLAs, volumen de demanda, cargas de trabajo, riesgos identificados, hallazgos abiertos y niveles de servicio comprometidos

  • Mantener un repositorio estructurado de información de proyectos que permita registrar antecedentes, decisiones, acuerdos, riesgos, responsables y entregables

  • Proporcionar visibilidad sobre riesgos, prioridades, bloqueos, desviaciones y capacidad operativa de las revisiones de Seguridad de la Información y Aquitectura

  • Coordinar la revisión de checklists de seguridad, evidencias de cumplimiento y entregables asociados a cada proyecto, verificando que cumplan con los estándares establecidos por Seguridad de la Información.

  • Dar seguimiento al cierre de vulnerabilidades, hallazgos, observaciones y planes de remediación comprometidos por proveedores, áreas de TI o equipos de proyecto, asegurando trazabilidad y escalamiento oportuno de desviaciones.

  • Fungir como facilitador operativo entre la Oficina de Proyectos, Arquitectura, Seguridad de la Información y los equipos de proyecto, promoviendo la adecuada planificación, coordinación y ejecución de las actividades requeridas por el área.

Conocimientos Técnicos Requeridos

  • Comprensión de regulaciones (especialmente LFPDPP), políticas de seguridad de la información y de algún marco de gobierno de seguridad de la información o relativos a esta, como: ISO 27001, PCI-DSS, NIST Cybersecurity Framework, OWASP, etc, gestión de riesgos, gestión de incidentes, continuidad de negocio y recuperación de desastres, protección de datos personales .

  • Entendimiento de Riesgos: Riesgo tecnológicos, riesgos de terceros, evaluación de proveedores, compliance tecnológico

  • Dominio del análisis de requerimientos de seguridad (políticas, estándares, mejores prácticas) vs. las propuestas tecnológicas para cumplirlos, así como el cumplimiento de la taxonomía de controles de seguridad

  • Experiencia en la evaluación e implementación de procedimientos y herramientas de ciberseguridad, pero también en el delivery de proyectos de seguridad de la información.

  • Experiencia en la operación de procedimientos de seguridad como: gestión de vulnerabilidades e identificación de amenazas, manejo de excepciones, desarrollo de políticas y procedimientos, atención de auditorías, control de accesos, manejo de llaves y certificados, TPRM, etc.

Competencias profesionales

  • Capacidad para trabajar en equipo, sentido de la urgencia, generar sinergia con los colegas y alta disposición para cumplir objetivos

  • Habilidades de comunicación, oral y escrita, para negociar internamente, con terceros y colaborar efectivamente con equipos multidisciplinarios.

  • Capacidad de análisis técnico y documentación de incumplimientos y sus acciones.

  • Capacidad para gestionar múltiples actividades simultáneamente, priorizar tareas y cumplir con los objetivos en los tiempos establecidos

  • Estructurado(a), Ordenada(o), Conciliador(a), Creativa(o)

  • Capacidad analítica de resolución de problemas y habilidades para adopción de administración del cambio.

  • Capacidad de iniciativa para identificar y proponer áreas de mejoras en los procedimientos establecidos

Escolaridad

  • Ingeniería en Sistemas, Informática, Ciberseguridad Telecomunicaciones

  • Carrera afín

Experiencia

  • +3 años ejerciendo funciones de alguna de las siguientes áreas:

  • Seguridad de la Información

  • Riesgos Tecnológicos

  • Compliance TI

  • Auditoría TI

  • Gobierno de TI

  • Gestión de proveedores tecnológicos

  • Gestión o seguimiento documental de proveedores tecnológicos, cuando forme parte de proyectos de TI o procesos de cumplimiento de Seguridad de la Información.

  • Gestión, coordinación o seguimiento de proyectos tecnológicos, incluyendo control de actividades, responsables, fechas compromiso, SLAs y comunicación con áreas de proyectos

  • Conocimiento básico de metodologías y procesos de gestión de proyectos para coordinar la participación de Seguridad de la Información dentro del ciclo de vida de los proyectos

  • Experiencia en el uso de herramientas para la gestión y seguimiento de proyectos, control de actividades, consolidación de información, elaboración de reportes y monitoreo de indicadores de desempeño

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available