Security Advisor

Aviso de fuente externaen Banco Cuscatlán El Salvador

Consejos: Haz un resumen del puesto, explica qué se necesita para triunfar en él y el lugar que ocupa en la empresa. OBJETIVO GENERAL:El Security Advisor es el responsable de proveer dire...

Fuente externa - sin verificarhace 2 semanasVigente hasta: 7 nov 2026

Enlace de postulación no disponible

Salario

No especificado

Ubicación

Nueva San Salvador, El Salvador

Tipo de empleo

Tiempo completo

Modalidad

No especificado

Security Advisor

Nueva San Salvador, El Salvador

Enlace de postulación no disponible

Descripción del empleo

Consejos: Haz un resumen del puesto, explica qué se necesita para triunfar en él y el lugar que ocupa en la empresa.
OBJETIVO GENERAL:El Security Advisor es el responsable de proveer directrices y recomendaciones de seguridad, realizar acciones como un consultor a fin de asegurar el cumplimiento normativo de seguridad de la información, a nivel de los sistemas y productos de Fábrica Digital en el Banco. Dará servicios de asesoría para asistir en el desarrollo seguro y soporte de estrategias de seguridad sólidas, y asegurar los procesos de control para proteger la información y los recursos del Banco de la mano de la transformación digital.
FUNCIONES PRINCIPALES: · Actuar como un punto central de referencia para temas de Seguridad de la Información y ciberseguridad.Definir y mantener actualizado los atributos de seguridad para el desarrollo seguro de Fabrica Digital.Apoyo a equipos scrum con temas regulatorios y de cumplimiento, riesgos de ciberseguridad y privacidad de la Información, desarrollo Seguro en los productos.Coordinación y seguimiento de Pentest con el proveedor de turno.Ejecución de pruebas internas de validación de seguridad de aplicaciones (intrusión interna) mediante técnicas de intrusión avanzadas para los productos.Apoyo con seguimientos de resolución de vulnerabilidades y recomendaciones enfocadas a robustecer la seguridad de los productos digitales.Actualización de matriz de conocimiento con el registro de vulnerabilidades identificadas/ Con el apoyo de los líderes de cada equipo para recopilar las soluciones y buenas prácticas utilizadas.Validación de los escaneos estáticos, dinámicos y automáticos y su seguimiento hasta la remediación.Participación en las certificaciones QA, brindando insumos y la confirmación de validaciones de seguridad previo a salidas a productivo.
PERFIL SOLICITADO:Nivel Educativo:o Graduado de Ingeniería o Licenciatura en Sistemaso Maestría en ciberseguridad o área relacionada. (Deseable)o Certificación relacionada a Seguridad de la Información o Ciberseguridad. (Deseable)o Estudios relacionados en Cloud computing/Seguridad en la nube enfocados a nuevos riesgos tecnológicos
Conocimientos Especializados:o Profesional certificado en Certified Ethical Hacker (CEH) o similar.o Profesional con amplios conocimientos teóricos y técnicos de pruebas de intrusión web y móvil.o Fuerte conocimiento en herramientas de seguridad como Burpsuite, Wireshark, NMAP, Kali Linux, Parrot, herramientas que permitan optimizar evaluaciones de hacking etc.o Fuerte conocimiento de controles de seguridad en la nube, conceptos de computación en la nube, y de seguridad de arquitectura en la nube.o Sólido conocimiento de regulaciones/estándares (leyes, normativas, frameworks, prácticas internacionales) relacionadas al riesgo tecnológico de la industria financiera y de seguridad.o Alto conocimiento de la aplicación de las normativas locales NRP-23, NRP-24, NRP-32, ley de protección de datos y las que apliquen al sector financieroo Alto conocimiento de estándares internacionales de seguridad. NIST, COBIT, ISO27001, OWASP, MASV, etc.o Experiencia en ejecución de pentest y pruebas técnicas de ciberseguridad.

¿Es tuya esta vacante?

Reclámala gratis y recibe candidatos con video en CazVid.

Empleos similares