Especialista Evaluación de Riesgos SI de Terceros

Fecha: 23 jul 2026

Ubicación: MX

Empresa: GNP

Misión u objetivo:

Evaluar los controles de seguridad lógica nivel de riesgo alto en el ambiente de procesamiento (centro de datos) de los terceros que proporcionen un servicio, accedan a la Red de de datos y/o entreguen un servicio tecnológico a la compañía, así como a los que requieran la administración de datos (personales o de propiedad intelectual), con el fin de contribuir a identificar oportunamente brechas de seguridad de la información (SI) que puedan implicar la pérdida, robo o fuga de información sensible.

Función - Responsabilidad:

1.- Evaluar riesgos de SI de nivel alto mediante el control y mejora de la verificación con apego a políticas y metodologías para determinar si el proveedor es sujeto de una revisión integral (20%)
2.- Verificar los controles del ciclo de desarrollo de software en terceros de riesgo alto para garantizar la protección y resguardo de de la información confidencial de la compañía (20%)
3.- Programar las matrices de evaluación de riesgo alto de terceros que permita registrar los hallazgos y supervisar la emisión de informes para comunicarlos al dueño del servicio y generar un plan de acción para cierre del mismo (15%)
4.- Coordinar la implementación de medidas correctivas con base en los riesgos alto detectados con el fin de proteger los datos en el ambiente de procesamiento para evitar posible explotación de vulnerabilidades y amenazas a la infraestructura (15%)
5.- Coordinar la implementación de acciones correctivas para riesgos alto, a fin de mitigar vulnerabilidades y proteger la infraestructura de datos (15%)
6.- Elaborar y monitorear los indicadores de riesgo para medir y mitigar el riesgo alto asociado al proceso de evaluación de terceros (15%)

Escolaridad:

Licenciatura o Ingeniería (Terminada) en Ing. Sistemas, Computación, Cibernética, Ciber-seguridad.

Idioma:

Inglés Básico (50%)

Manejo de Herramientas:

Google Suite y/o Microsoft Excel (Intermedio)

Conocimientos académicos - certificaciones:

- Contar con certificaciones aplicables como son Auditor Líder ISO 27001, ISO 31000, CISM (Certified Information Security Manager), CISA (Certified Information Systems Auditor), CISSP (Certified Information Systems Security Professional), OSCP (Offensive Security Certified Professional), GCFA (Global Information Assurance Certification Certified Forensics Analyst)
- Categorización de riesgos de seguridad de la información
- Diseño e implantación de controles lógicos para reducir el riesgo de pérdida, robo y fuga de información

Experiencia y en qué responsabilidades se aplica:

- Trato con clientes y/o proveedores
- Revisión de controles de seguridad de terceros
- Generación y ejecución de reportes de riesgos de seguridad

Áreas o Experiencia en:

Especialista "Jr."

- Auditoría Interna y/o externa en Seguridad de la Información o Ciberseguridad
- Sector asegurador o financiero.

Ofrecemos

  • Sueldo bruto mensual $29,600
  • Prestaaciones Superiores
  • Crecimiento