Security Advisor
Aviso de fuente externaen Banco Cuscatlán El Salvador
Consejos: Haz un resumen del puesto, explica qué se necesita para triunfar en él y el lugar que ocupa en la empresa. OBJETIVO GENERAL:El Security Advisor es el responsable de proveer dire...
Enlace de postulación no disponible
Salario
No especificado
Ubicación
Nueva San Salvador, El Salvador
Tipo de empleo
Tiempo completo
Modalidad
No especificado
Security Advisor
Nueva San Salvador, El Salvador
Enlace de postulación no disponible
Descripción del empleo
Consejos: Haz un resumen del puesto, explica qué se necesita para triunfar en él y el lugar que ocupa en la empresa.
OBJETIVO GENERAL:El Security Advisor es el responsable de proveer directrices y recomendaciones de seguridad, realizar acciones como un consultor a fin de asegurar el cumplimiento normativo de seguridad de la información, a nivel de los sistemas y productos de Fábrica Digital en el Banco. Dará servicios de asesoría para asistir en el desarrollo seguro y soporte de estrategias de seguridad sólidas, y asegurar los procesos de control para proteger la información y los recursos del Banco de la mano de la transformación digital.
FUNCIONES PRINCIPALES: · Actuar como un punto central de referencia para temas de Seguridad de la Información y ciberseguridad.Definir y mantener actualizado los atributos de seguridad para el desarrollo seguro de Fabrica Digital.Apoyo a equipos scrum con temas regulatorios y de cumplimiento, riesgos de ciberseguridad y privacidad de la Información, desarrollo Seguro en los productos.Coordinación y seguimiento de Pentest con el proveedor de turno.Ejecución de pruebas internas de validación de seguridad de aplicaciones (intrusión interna) mediante técnicas de intrusión avanzadas para los productos.Apoyo con seguimientos de resolución de vulnerabilidades y recomendaciones enfocadas a robustecer la seguridad de los productos digitales.Actualización de matriz de conocimiento con el registro de vulnerabilidades identificadas/ Con el apoyo de los líderes de cada equipo para recopilar las soluciones y buenas prácticas utilizadas.Validación de los escaneos estáticos, dinámicos y automáticos y su seguimiento hasta la remediación.Participación en las certificaciones QA, brindando insumos y la confirmación de validaciones de seguridad previo a salidas a productivo.
PERFIL SOLICITADO:Nivel Educativo:o Graduado de Ingeniería o Licenciatura en Sistemaso Maestría en ciberseguridad o área relacionada. (Deseable)o Certificación relacionada a Seguridad de la Información o Ciberseguridad. (Deseable)o Estudios relacionados en Cloud computing/Seguridad en la nube enfocados a nuevos riesgos tecnológicos
Conocimientos Especializados:o Profesional certificado en Certified Ethical Hacker (CEH) o similar.o Profesional con amplios conocimientos teóricos y técnicos de pruebas de intrusión web y móvil.o Fuerte conocimiento en herramientas de seguridad como Burpsuite, Wireshark, NMAP, Kali Linux, Parrot, herramientas que permitan optimizar evaluaciones de hacking etc.o Fuerte conocimiento de controles de seguridad en la nube, conceptos de computación en la nube, y de seguridad de arquitectura en la nube.o Sólido conocimiento de regulaciones/estándares (leyes, normativas, frameworks, prácticas internacionales) relacionadas al riesgo tecnológico de la industria financiera y de seguridad.o Alto conocimiento de la aplicación de las normativas locales NRP-23, NRP-24, NRP-32, ley de protección de datos y las que apliquen al sector financieroo Alto conocimiento de estándares internacionales de seguridad. NIST, COBIT, ISO27001, OWASP, MASV, etc.o Experiencia en ejecución de pentest y pruebas técnicas de ciberseguridad.
¿Es tuya esta vacante?
Reclámala gratis y recibe candidatos con video en CazVid.