Descripción
**Para BanBajío las personas son el Centro, por ello formamos una comunidad con el mejor ambiente y cultura de la Banca**
**Responsabilidades y funciones:**
* Realizar el análisis, pruebas, aprobación del requerimiento de configuración/actualización de la arquitectura y estándares de aseguramiento.
* Aplicar en los ambientes productivos las configuraciones y/o estándares de seguridad.
* Planificar y ejecutar la revisión de los estándares de configuración segura en las plataformas tecnológicas, servicios de nube y tecnología de nube.
* Planificar la gestión de vulnerabilidades (alcance, evaluaciones de hacking ético, otra).
* Identificar las redes, conexiones, componentes tecnológicos, aplicaciones y otros elementos en el alcance.
* Definir los tipos de pruebas y criterios de ejecución las pruebas.
* Ejecutar las pruebas e identificar las vulnerabilidades.
* Identificar y asignar los planes de remediación de las vulnerabilidades.
* Monitorear el cumplimiento sobre el tratamiento de vulnerabilidades.
* Ejecutar pruebas de re\-test para verificar el cierre de las vulnerabilidades.
* Comunicar los resultados de las remediaciones de vulnerabilidades a las partes interesadas.
* Decisión sobre las medidas y mecanismos de control que permitan gestionar el modelo de seguridad de la información y ciberseguridad, así como reducir los niveles de riesgo sobre los activos de información y sistemas tecnológicos de la organización.
* Decisión sobre las medidas de contención y respuesta ante incidentes sobre los activos de información de la organización.
* Criterios que le permitan tomar decisión al negocio sobre los niveles de exposición al riesgo de seguridad.
* Acciones e iniciativas para la implementación de nuevas tecnologías y mecanismos de aseguramiento de los activos de información.
**Requisitos:** Lic. Ing. concluida comprobable en Ciberseguridad, Sistemas, Informática, Telecomunicaciones y Redes, TIC´S, o afines.
***Deseable:***
Experiencia en ethical hacking, pruebas de intrusión y análisis de vulnerabilidades.
Certificaciones CEH (Certificado Hacker Ético) o OSCP (Offensive Security Certified Professional) o Certificaciones en herramientas de identificación y análisis de vulnerabilidades.CDN, Frameworks de ciberseguridad tales como; NIST, ISO 27000, entre otras. (al menos 1 especialidades o certificaciones).
Técnicas y tácticas de intrusión (MITRE), y Cyber Kill Chain.
Pruebas de penetración avanzadas, programación de exploits y hacking ético.
Pruebas de ethical hacking y análisis de vulnerabilidades. Uso de técnicas y herramientas de análisis de vulnerabilidades.
Experiencia en la instalación y mantenimiento de herramientas para la ejecución de revisión de códigotipo FortiFy, Trivy,etc., para tecnologías como Java, C\#, Python, .NET, JavaScript, Contenedores, Bases de Datos (SQL, Oracle).
**Tu salud, seguridad y desarrollo nos importan, conoce** **aquí** **nuestros beneficios.**
**\#bajio JT:STD**