Descripción
Resumen:
Buscamos un Ingeniero de Cumplimiento Tecnológico detallista para un rol híbrido, que combine la ingeniería de soluciones empresariales con una supervisión crítica de auditoría para garantizar la seguridad en toda la empresa.
Aspectos destacados:
1. Rol híbrido que combina experiencia en ingeniería con supervisión crítica de auditoría
2. Rol clave para integrar la seguridad desde el desarrollo hasta las operaciones
3. Enfoque en el diseño, la implementación y la mejora de los servicios de TI empresarial
**RESUMEN DEL ROL**
Buscamos un Ingeniero de Cumplimiento Tecnológico altamente calificado y detallista para unirse a nuestro equipo de Riesgo y Seguridad **EN MÉXICO**. Este rol híbrido combina la experiencia práctica en ingeniería de soluciones empresariales con la supervisión crítica de un auditor. El candidato ideal será responsable de diseñar, implementar y mejorar continuamente los servicios y soluciones de TI empresarial, al tiempo que audita sistemas, procesos y canalizaciones para garantizar el cumplimiento de los requisitos de seguridad y gestión de riesgos. Este puesto desempeña un papel clave para asegurar que la seguridad se integre en toda la empresa, desde el desarrollo hasta la implementación y las operaciones.
**FUNCIONES PRINCIPALES**
**Responsabilidades de ingeniería:**
* Establecer y mantener soluciones y servicios de IA empresarial.
* Impulsar la revisión y habilitación de casos de uso de IA.
* Colaborar con todos los departamentos para impulsar con éxito la incorporación, implementación y gestión de nuevas tecnologías y soluciones en toda la empresa.
* Mantener y mejorar los requisitos y la supervisión de seguridad empresarial.
**Responsabilidades de seguridad:**
* Realizar auditorías y revisiones de seguridad periódicas de la infraestructura, los repositorios de código y los procesos de implementación.
* Supervisar el cumplimiento de los estándares internos de seguridad, las mejores prácticas del sector y los requisitos normativos (por ejemplo, SOC 2, ISO 27001, NIST).
* Documentar y reportar hallazgos, recomendar acciones correctivas y hacer un seguimiento de su resolución hasta su finalización.
* Desarrollar y mantener líneas base, controles y métricas de seguridad para una entrega segura de TI.
* Brindar aportes técnicos en evaluaciones de riesgo y contribuir al modelado de amenazas y revisiones de seguridad.
**CUALIFICACIONES BÁSICAS**
* Licenciatura en Ciencias de la Computación, Seguridad de la Información o campo relacionado (o experiencia laboral equivalente).
* **Más de 4 años de experiencia** en SecOps, seguridad de aplicaciones o seguridad de infraestructura.
* Amplia experiencia práctica con soluciones de IA.
* Conocimientos sobre tecnologías de contenerización y orquestación (Docker, Kubernetes).
* Competencia en lenguajes de scripting (Python, Bash, etc.) y herramientas de infraestructura como código (Terraform, CloudFormation).
* Experiencia realizando auditorías o evaluaciones alineadas con marcos como SOC 2, NIST, ISO 27001 o Benchmarks CIS.
* Conocimiento profundo de la seguridad en la nube (AWS, Azure o GCP) y de las prácticas de automatización de la seguridad.
* Comprensión de la gestión de vulnerabilidades, las prácticas de codificación segura y el modelado de amenazas para aplicaciones.
**IMPRESCLINDIBLES:**
* SOC 2
* NIST
* Evaluación tecnológica y de seguridad
**HABILIDADES PREFERENTES**
* Certificaciones del sector, como CISSP, CISA, OSCP, GIAC o Ingeniero de Seguridad de AWS/GCP.
* Experiencia evaluando y gobernando servicios/soluciones de IA y modelos de LLM.
* Experiencia con herramientas de monitoreo de seguridad (por ejemplo, Snyk, Wiz, Prisma Cloud, SonarQube o similares).
* Conocimiento de las prácticas empresariales de gestión de riesgos y de herramientas GRC.
* Excelentes habilidades analíticas y comunicativas, con capacidad para documentar problemas técnicos y colaborar entre equipos.