SEGURIDAD DE SISTEMAS GOBERNADOR SEMI SR

Ciudad de Mexico · Ciudad de México (Híbrido)

Inscribirme

Descripción

Zemsania busca un/a SEGURIDAD DE SISTEMAS GOBERNADOR SEMI SR para unirse a nuestro equipo. Si tienes al menos 3 años de experiencia en seguridad de sistemas y gobernanza, ¡esta es tu oportunidad!

Responsabilidades Clave:

  • Implementar y mantener el marco de gobernanza de seguridad, asegurando la alineación con las políticas corporativas y estándares internacionales de referencia como ISO 27001, NIST y CIS.
  • Implementar y mantener el marco de gobernanza de seguridad alineado con las políticas corporativas y estándares internacionales (ISO 27001, NIST, CIS).
  • Supervisar la correcta aplicación de controles de seguridad en sistemas, redes, aplicaciones y servicios en la nube.
  • Monitorear la conformidad de los sistemas frente a auditorías internas y externas, gestionando planes de acción ante hallazgos.
  • Analizar vulnerabilidades, riesgos y brechas de seguridad, generando reportes ejecutivos y planes de mitigación.
  • Participar en la definición y revisión de políticas de acceso, roles, privilegios y segregación de funciones.
  • Colaborar con equipos de infraestructura, desarrollo y operaciones en la gestión de incidentes de seguridad.
  • Apoyar en la implementación de controles de cumplimiento regulatorio (GDPR, SOX, Ley Federal de Protección de Datos Personales, PCI DSS).
  • Mantener actualizada la documentación de gobierno (matriz de riesgos, procedimientos, indicadores, bitácoras de incidentes, etc.).
  • Dar seguimiento a proyectos de seguridad desde la perspectiva de gobierno y alineación con arquitectura empresarial.
  • Supervisar la correcta aplicación de los controles de seguridad en todas las capas de la infraestructura tecnológica: sistemas, redes, aplicaciones y servicios en la nube.
  • Monitorear continuamente la conformidad de los sistemas con los requisitos de auditoría, tanto internas como externas, y gestionar proactivamente los planes de acción para resolver cualquier hallazgo.
  • Realizar análisis exhaustivos de vulnerabilidades, riesgos y brechas de seguridad, elaborando informes ejecutivos claros y planes de mitigación detallados.
  • Participar activamente en la definición y revisión de políticas críticas, incluyendo políticas de acceso, gestión de roles y privilegios, y principios de segregación de funciones.
  • Colaborar estrechamente con los equipos de infraestructura, desarrollo y operaciones para responder de manera efectiva ante incidentes de seguridad.
  • Proporcionar soporte en la implementación de controles necesarios para el cumplimiento de regulaciones clave como GDPR, SOX, Ley Federal de Protección de Datos Personales y PCI DSS.
  • Mantener actualizada toda la documentación relacionada con el gobierno de seguridad de la información.

¿Qué Buscamos?

  • Profesionales con una sólida trayectoria en seguridad de sistemas y gobernanza.
  • Capacidad para trabajar de forma autónoma y como parte de un equipo.
  • Excelentes habilidades de comunicación y presentación.
  • Proactividad y orientación a resultados.

Requisitos Indispensables:

  • Mínimo 3 años de experiencia comprobable en roles de seguridad de sistemas y gobernanza.
  • Conocimiento profundo de los marcos de referencia (ISO 27001, NIST, CIS).
  • Experiencia en la implementación y mantenimiento de políticas de seguridad.
  • Capacidad para realizar análisis de riesgos y vulnerabilidades.
  • Experiencia en auditorías de seguridad y gestión de hallazgos.
  • Conocimiento de regulaciones de protección de datos y cumplimiento normativo.

Se Valorará (No Excluyente):

  • Certificaciones en seguridad de la información (CISSP, CISM, CRISC, etc.).
  • Experiencia con herramientas SIEM y SOAR.
  • Conocimiento de seguridad en entornos cloud (AWS, Azure, GCP).
  • Experiencia en scripting para automatización de tareas de seguridad.
  • Experiencia en la gestión de identidades y accesos (IAM).

¡Únete a Zemsania y forma parte de un entorno dinámico y desafiante!

Localización (Híbrido)