Banco Mercantil del Norte, S.A.
Cobalto Talent
Analista de Seguridad de la Información | Ciberseguridad
Sobre la oportunidad
Analista de Seguridad de la Información | Ciberseguridad | Cumplimiento SOC 2 | Gestión de Riesgos
Buscamos un Analista de Seguridad de la Información proactivo y detallista para ayudar a proteger los sistemas, datos y activos digitales de nuestra organización. Este puesto es ideal para profesionales de la ciberseguridad apasionados por identificar riesgos, fortalecer los controles de seguridad, garantizar el cumplimiento normativo y responder a amenazas de seguridad en entornos de ritmo rápido.
Trabajarás en estrecha colaboración con los equipos de TI, Ingeniería, DevOps, Cumplimiento y Negocio para mantener una sólida postura de seguridad, apoyar las iniciativas de cumplimiento (incluido el cumplimiento SOC 2) e implementar las mejores prácticas de seguridad en entornos cloud y on-premise.
Si te apasiona la ciberseguridad, la gobernanza, la gestión de riesgos y ayudar a las organizaciones a mantenerse a la vanguardia de las amenazas en evolución, nos encantaría saber de ti.
Tus Responsabilidades
- Monitorizar, analizar y responder a incidentes, alertas y vulnerabilidades de ciberseguridad.
- Realizar evaluaciones de riesgos de seguridad e identificar amenazas potenciales en sistemas, redes y aplicaciones.
- Apoyar y mantener el cumplimiento de marcos de seguridad como SOC 2, ISO 27001, NIST, CIS Controls y GDPR, cuando sea aplicable.
- Realizar evaluaciones de vulnerabilidades y coordinar los esfuerzos de remediación con los equipos técnicos.
- Revisar registros de seguridad, investigar actividades sospechosas y participar en procesos de respuesta a incidentes.
- Colaborar con los equipos de Ingeniería y DevOps para integrar las mejores prácticas de seguridad a lo largo del ciclo de vida del desarrollo de software (DevSecOps).
- Desarrollar, mantener y actualizar políticas, procedimientos y documentación de seguridad de la información.
- Asistir en auditorías de seguridad internas y externas.
- Gestionar la gestión de identidades y accesos (IAM), permisos de usuario y controles de acceso privilegiado.
- Impartir formación sobre concienciación en seguridad y promover las mejores prácticas de ciberseguridad en toda la organización.
- Mantenerse al día sobre las amenazas cibernéticas emergentes, vulnerabilidades y tecnologías de seguridad.
Experiencia en Seguridad de la Información
Información
Seguridad
Ciberseguridad
Cumplimiento SOC 2
ISO 27001
Marco de Ciberseguridad NIST
Controles CIS
Evaluación de Riesgos
Gestión de Vulnerabilidades
Respuesta a Incidentes
Operaciones de Seguridad
Gobernanza, Riesgos y Cumplimiento (GRC)
Gestión de Identidades y Accesos (IAM)
Auditoría de Seguridad
Detección de Amenazas
Formación en Concienciación sobre Seguridad
Seguridad en la Nube
Seguridad de Red
Seguridad de Endpoints
Políticas y Procedimientos de Seguridad
Continuidad del Negocio y Recuperación ante Desastres
Herramientas y Tecnologías de Seguridad
Plataformas de Seguridad
Microsoft Defender
CrowdStrike Falcon
SentinelOne
Splunk
Microsoft Sentinel
QRadar
Rapid7
Tenable Nessus
Qualys
Burp Suite
Wireshark
Cloud e Infraestructura
AWS Security Hub
Microsoft Azure Security Center
Google Cloud Security
Okta
Microsoft Entra ID (Azure AD)
Active Directory
Productividad y Colaboración
Jira
Confluence
ServiceNow
Microsoft 365
Google Workspace
Slack
Microsoft Teams
Herramientas de IA y Productividad
ChatGPT
Microsoft Copilot
Claude
Gemini
Próximo Paso
Por favor, recuerda revisar tu correo electrónico y completar tu Entrevista de Video Unidireccional. Este es el siguiente paso en nuestro proceso de contratación y nos ayudará a comprender mejor tu experiencia en ciberseguridad, tu experiencia en gestión de riesgos, tus habilidades de resolución de problemas y tu capacidad para proteger los entornos tecnológicos modernos. ¡Esperamos saber más de ti!
Requisitos
Lo Que Buscamos
- Título de Grado en Ciberseguridad, Seguridad de la Información, Informática, Tecnología de la Información o un campo relacionado.
- 3+ años de experiencia en Seguridad de la Información, Ciberseguridad, Operaciones de Seguridad o Riesgos y Cumplimiento.
- Experiencia en el apoyo a iniciativas de cumplimiento SOC 2 y auditorías de seguridad.
- Sólidos conocimientos de marcos de seguridad como SOC 2, ISO 27001, NIST y CIS Controls.
- Experiencia en la realización de gestión de vulnerabilidades, evaluaciones de riesgos y respuesta a incidentes.
- Familiaridad con SIEM, EDR, IAM y soluciones de seguridad de endpoints.
- Experiencia trabajando en entornos cloud (AWS, Azure o Google Cloud).
- Sólidas habilidades analíticas, de documentación y de resolución de problemas.
- Dominio profesional del inglés (B2+/C1).
- Capacidad para trabajar de forma independiente en un entorno remoto y colaborativo.
Requisitos
Requisitos de Currículum para Analista de Seguridad de la Información - Alta Adecuación
- Título de Grado en Ciberseguridad, TI, Informática o campo relacionado.
- 3+ años de experiencia en Seguridad de la Información o Ciberseguridad.
- Experiencia con SOC 2, ISO 27001 o NIST.
- Experiencia en Respuesta a Incidentes y Gestión de Vulnerabilidades.
- Experiencia con herramientas SIEM (Splunk, Sentinel, QRadar).
- Experiencia con IAM (Okta, Azure AD, Active Directory).
- Experiencia asegurando entornos AWS, Azure o GCP.
- Inglés B2+.
Cualificaciones Preferentes
- Certificaciones de seguridad como Security+, CySA+, CISSP, CISM, CISA, SSCP, CEH o GSEC.
- Experiencia apoyando a empresas con sede en EE. UU. u organizaciones globales.
- Conocimiento de DevSecOps, seguridad en la nube e infraestructura de seguridad.
- Experiencia con herramientas de pruebas de penetración o escaneo de vulnerabilidades.
- Familiaridad con regulaciones de privacidad como GDPR, HIPAA o PCI DSS.
- Experiencia en organizaciones SaaS, Tecnológicas, FinTech, Sanitarias o basadas en la nube.
Preferente (Extra)
- Certificaciones CISSP, CISM, Security+, CySA+, CEH.
- Experiencia con CrowdStrike, Defender, Nessus, Qualys.
- Experiencia apoyando a empresas de EE. UU.
- Conocimiento de DevSecOps y Seguridad en la Nube.
¿Por Qué Unirte a Nosotros?
Únete a una empresa que valora la seguridad como una prioridad estratégica de negocio. Trabajarás junto a profesionales tecnológicos experimentados para fortalecer nuestra postura de ciberseguridad, proteger activos empresariales críticos y apoyar iniciativas de cumplimiento que generen confianza con nuestros clientes y socios. Tu experiencia contribuirá directamente a construir una organización segura y resiliente.
