LOG IN
SIGN UP
Canary Wharfian - Online Investment Banking & Finance Community.
Sign In
or continue with e-mail and password
Forgot password?
Don't have an account?
Join Canary Wharfian
or continue with e-mail and password
By signing up, you agree to our Terms & Conditions and Privacy Policy.

Consultor/a Analítica y Riesgo Ciberseguridad

ExperiencedNo visa sponsorship

Posted 5 days ago

No clicks

This employer did not include a short summary.

Compensation
Not specified

Currency: Not specified

City
Mexico City
Country
Mexico

Full Job Description

 

 

 

ID de la solicitud: 269212 



Estamos comprometidos en continuar invirtiendo en nuestros empleados y ayudarte a continuar desarrollando tu lnea de carrera en Scotiabank.

Responsabilidades

 

Consultora y Seguridad desde el Diseo

   Brindar consultora de seguridad a equipos de desarrollo, arquitectura e infraestructura para aplicaciones internas de tipo back end.
   Revisar diseos tcnicos y arquitecturas de aplicaciones internas, asegurando la incorporacin de controles de seguridad desde etapas tempranas (security by design).
   Verificar la alineacin de las soluciones con las polticas, estndares y lineamientos de Seguridad de la Informacin vigentes.

Anlisis de Flujos de Informacin y Conexiones Internas

   Analizar flujos de trabajo y flujos de informacin entre aplicaciones internas, servicios, bases de datos y sistemas legados.
   Revisar la seguridad de las conexiones internas, incluyendo integraciones entre sistemas, uso de APIs internas, transferencia de informacin entre componentes.
   Identificar riesgos asociados a la confidencialidad, integridad, disponibilidad y trazabilidad de la informacin.


Modelado de Amenazas y Anlisis de Riesgos

   Aplicar modelado de amenazas utilizando metodologas como STRIDE, identificando: Lmites de confianza, Superficies de ataque, Escenarios de amenaza y abuso.
   Realizar anlisis de riesgos de seguridad para aplicaciones e iniciativas internas, documentando: Amenazas identificadas, Controles existentes, Controles recomendados, Evaluacin de riesgo residual.
   Traducir hallazgos tcnicos en escenarios de riesgo comprensibles para equipos tcnicos y de negocio.

Gestin Segura de la Informacin

   Evaluar y recomendar controles para la gestin segura de la informacin, incluyendo:
o    Clasificacin de la informacin.
o    Manejo de datos sensibles y confidenciales.
o    Controles de acceso y segregacin de funciones.
o    Proteccin de informacin en trnsito y en reposo.
   Asegurar que los mecanismos de intercambio de informacin cumplan con los requerimientos de seguridad definidos por la organizacin.

Seguimiento y Entregables
   Dar seguimiento a la implementacin de los controles de seguridad recomendados.
   Elaborar y mantener entregables formales de seguridad.
   Escalar oportunamente los riesgos de seguridad que excedan el nivel aceptable definido por la organizacin.


 

 

Requisitos:

 

Formacin
   Licenciatura o Ingeniera en Sistemas, Informtica, Seguridad de la Informacin o afn.

Experiencia
   Experiencia comprobable en seguridad de aplicaciones internas o backend en entornos corporativos o bancarios.
   Conocimiento en seguridad de aplicaciones web, aplicado a servicios internos y APIs.
   Conocimiento en seguridad de Bases de Datos.
   Conocimiento en arquitecturas monolticas, basada en servicios y/o distribuidas.
   Experiencia en seguridad en sistemas operativos Windows y Linux.
   Experiencia en revisin de integraciones y comunicaciones internas entre sistemas.
   Experiencia aplicando modelado de amenazas (STRIDE) como parte del anlisis de riesgos.

Certificaciones (deseables)
   CISSP, CISM, CRISC, CISA.
   Formacin o cursos en modelado de amenazas, seguridad de aplicaciones u OWASP.

Conocimientos Tcnicos Clave
   Conocimientos regulatorios de la industria financiera.
   Seguridad de aplicaciones web y servicios backend.
   Anlisis de flujos de informacin y procesos internos.
   Modelado de amenazas (STRIDE).
   Anlisis de riesgos de Seguridad de la Informacin.
   Gestin segura de la informacin (clasificacin, acceso, proteccin).
   Principios de seguridad en integraciones, APIs y servicios internos.
   OWASP Top 10 (como referencia para riesgos en aplicaciones).

 

 

 

 


En Scotiabank, valoramos las habilidades y experiencias nicas que cada persona aporta al banco y nos comprometemos a crear y mantener un entorno inclusivo y accesible para todos. Todos/as los/las empleados deben cumplir con las polticas, normas, cdigos y directrices del banco relacionadas con la no discriminacin y las adaptaciones en el lugar de trabajo.
Si necesitas algn tipo de adaptacin en temas de accesibilidad durante el proceso, indcalo a nuestro equipo de Atraccin de Talento
**Scotiabank es una empresa incluyente, que respeta la diversidad y no hace ningn tipo de discriminacin**
**Bajo ninguna circunstancia solicita pruebas de embarazo, ni de VIH**
Agradecemos tu inters. Sin embargo, nicamente las personas seleccionadas para entrevista sern contactadas

 

Ubicacin(s):  Mxico : Ciudad de Mxico : Miguel Hidalgo

Scotiabank es un banco lder en las Amricas. Inspirndonos en nuestro propsito corporativo, por nuestro futuro, ayudamos a nuestros clientes, sus familias y sus comunidades a lograr el xito a travs de una completa gama de asesora, productos y servicios en los sectores de banca personal y comercial, gestin patrimonial, banca privada, corporativa y de inversin, y mercados de capital.

En Scotiabank, valoramos las habilidades y experiencias nicas que cada persona aporta al Banco y nos hemos comprometido a crear y mantener un entorno inclusivo y accesible para todos. Si necesitas algn tipo de adaptacin (como, por ejemplo, un lugar accesible para la entrevista, documentos en formato alternativo, un intrprete en lengua de seas o tecnologa de asistencia, entre otras cosas) durante el proceso de reclutamiento y seleccin, indcalo a nuestro equipo de Reclutamiento. Si necesitas apoyo tcnico, haz clic aqu. Los candidatos deben postularse directamente en lnea si desean ser tomados en cuenta para este puesto. Agradecemos a todos los candidatos por su inters en esta oportunidad profesional en Scotiabank, pero solo nos comunicaremos con aquellos que hayan sido seleccionados para una entrevista.

Consultor/a Analítica y Riesgo Ciberseguridad

Compensation

Not specified

City: Mexico City

Country: Mexico

Scotiabank Global Banking and Markets  logo
Investment Banking

5 days ago

No clicks

at Scotiabank Global Banking and Markets

ExperiencedNo visa sponsorship

This employer did not include a short summary.

Full Job Description

 

 

 

ID de la solicitud: 269212 



Estamos comprometidos en continuar invirtiendo en nuestros empleados y ayudarte a continuar desarrollando tu lnea de carrera en Scotiabank.

Responsabilidades

 

Consultora y Seguridad desde el Diseo

   Brindar consultora de seguridad a equipos de desarrollo, arquitectura e infraestructura para aplicaciones internas de tipo back end.
   Revisar diseos tcnicos y arquitecturas de aplicaciones internas, asegurando la incorporacin de controles de seguridad desde etapas tempranas (security by design).
   Verificar la alineacin de las soluciones con las polticas, estndares y lineamientos de Seguridad de la Informacin vigentes.

Anlisis de Flujos de Informacin y Conexiones Internas

   Analizar flujos de trabajo y flujos de informacin entre aplicaciones internas, servicios, bases de datos y sistemas legados.
   Revisar la seguridad de las conexiones internas, incluyendo integraciones entre sistemas, uso de APIs internas, transferencia de informacin entre componentes.
   Identificar riesgos asociados a la confidencialidad, integridad, disponibilidad y trazabilidad de la informacin.


Modelado de Amenazas y Anlisis de Riesgos

   Aplicar modelado de amenazas utilizando metodologas como STRIDE, identificando: Lmites de confianza, Superficies de ataque, Escenarios de amenaza y abuso.
   Realizar anlisis de riesgos de seguridad para aplicaciones e iniciativas internas, documentando: Amenazas identificadas, Controles existentes, Controles recomendados, Evaluacin de riesgo residual.
   Traducir hallazgos tcnicos en escenarios de riesgo comprensibles para equipos tcnicos y de negocio.

Gestin Segura de la Informacin

   Evaluar y recomendar controles para la gestin segura de la informacin, incluyendo:
o    Clasificacin de la informacin.
o    Manejo de datos sensibles y confidenciales.
o    Controles de acceso y segregacin de funciones.
o    Proteccin de informacin en trnsito y en reposo.
   Asegurar que los mecanismos de intercambio de informacin cumplan con los requerimientos de seguridad definidos por la organizacin.

Seguimiento y Entregables
   Dar seguimiento a la implementacin de los controles de seguridad recomendados.
   Elaborar y mantener entregables formales de seguridad.
   Escalar oportunamente los riesgos de seguridad que excedan el nivel aceptable definido por la organizacin.


 

 

Requisitos:

 

Formacin
   Licenciatura o Ingeniera en Sistemas, Informtica, Seguridad de la Informacin o afn.

Experiencia
   Experiencia comprobable en seguridad de aplicaciones internas o backend en entornos corporativos o bancarios.
   Conocimiento en seguridad de aplicaciones web, aplicado a servicios internos y APIs.
   Conocimiento en seguridad de Bases de Datos.
   Conocimiento en arquitecturas monolticas, basada en servicios y/o distribuidas.
   Experiencia en seguridad en sistemas operativos Windows y Linux.
   Experiencia en revisin de integraciones y comunicaciones internas entre sistemas.
   Experiencia aplicando modelado de amenazas (STRIDE) como parte del anlisis de riesgos.

Certificaciones (deseables)
   CISSP, CISM, CRISC, CISA.
   Formacin o cursos en modelado de amenazas, seguridad de aplicaciones u OWASP.

Conocimientos Tcnicos Clave
   Conocimientos regulatorios de la industria financiera.
   Seguridad de aplicaciones web y servicios backend.
   Anlisis de flujos de informacin y procesos internos.
   Modelado de amenazas (STRIDE).
   Anlisis de riesgos de Seguridad de la Informacin.
   Gestin segura de la informacin (clasificacin, acceso, proteccin).
   Principios de seguridad en integraciones, APIs y servicios internos.
   OWASP Top 10 (como referencia para riesgos en aplicaciones).

 

 

 

 


En Scotiabank, valoramos las habilidades y experiencias nicas que cada persona aporta al banco y nos comprometemos a crear y mantener un entorno inclusivo y accesible para todos. Todos/as los/las empleados deben cumplir con las polticas, normas, cdigos y directrices del banco relacionadas con la no discriminacin y las adaptaciones en el lugar de trabajo.
Si necesitas algn tipo de adaptacin en temas de accesibilidad durante el proceso, indcalo a nuestro equipo de Atraccin de Talento
**Scotiabank es una empresa incluyente, que respeta la diversidad y no hace ningn tipo de discriminacin**
**Bajo ninguna circunstancia solicita pruebas de embarazo, ni de VIH**
Agradecemos tu inters. Sin embargo, nicamente las personas seleccionadas para entrevista sern contactadas

 

Ubicacin(s):  Mxico : Ciudad de Mxico : Miguel Hidalgo

Scotiabank es un banco lder en las Amricas. Inspirndonos en nuestro propsito corporativo, por nuestro futuro, ayudamos a nuestros clientes, sus familias y sus comunidades a lograr el xito a travs de una completa gama de asesora, productos y servicios en los sectores de banca personal y comercial, gestin patrimonial, banca privada, corporativa y de inversin, y mercados de capital.

En Scotiabank, valoramos las habilidades y experiencias nicas que cada persona aporta al Banco y nos hemos comprometido a crear y mantener un entorno inclusivo y accesible para todos. Si necesitas algn tipo de adaptacin (como, por ejemplo, un lugar accesible para la entrevista, documentos en formato alternativo, un intrprete en lengua de seas o tecnologa de asistencia, entre otras cosas) durante el proceso de reclutamiento y seleccin, indcalo a nuestro equipo de Reclutamiento. Si necesitas apoyo tcnico, haz clic aqu. Los candidatos deben postularse directamente en lnea si desean ser tomados en cuenta para este puesto. Agradecemos a todos los candidatos por su inters en esta oportunidad profesional en Scotiabank, pero solo nos comunicaremos con aquellos que hayan sido seleccionados para una entrevista.