Chat rápido, mejores ofertas — Descargar

Gerente Asociado de Seguridad de la Información

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experiencia6 a 10 años
Nivel educativoSin requisito de título

Descripción

Resumen: **Somos PepsiCo** Únete a PepsiCo y ¡atreévete a lograr lo mejor! Somos el lugar ideal para personas curiosas, pensadoras y agentes de cambio. Desde los puestos de liderazgo hasta las primeras líneas, estamos entusiasmados con el futuro y trabajamos juntos para hacer del mundo un lugar mejor. Ser parte de PepsiCo significa formar parte de una de las empresas de alimentos y bebidas más grandes del mundo, cuyas marcas icónicas se consumen más de mil millones de veces al día en más de 200 países. Nuestro portafolio de productos, que incluye 22 de las marcas más icónicas del mundo, como Sabritas, Gamesa, Quaker, Pepsi, Gatorade y Sonrics, ha estado presente en los hogares mexicanos por más de 116 años. Una carrera en PepsiCo significa trabajar en una cultura donde todas las personas son bienvenidas. Aquí puedes atreverte a ser tú mismo. No importa quién seas, de dónde vengas ni a quién ames: siempre podrás influir en las personas que te rodean y generar un impacto positivo en el mundo. **Más información:**PepsiCoJobs**Únete a PepsiCo, atrevete a lograr lo mejor.** Responsabilidades: **La oportunidad** El **Gerente Asociado de Seguridad de la Información** es responsable de proteger los activos digitales de PepsiCo mediante la evaluación del cumplimiento de nuevos sistemas y sistemas en evolución frente a los requisitos de seguridad de la información, así como de gestionar los riesgos asociados a los sistemas de TI y de seguridad de la información durante todo el ciclo de vida del proyecto. El Líder de ISA colaborará con diversos equipos de seguridad y unidades de negocio para facilitar el cumplimiento de los estándares de seguridad de la información, proporcionar orientación técnica para iniciativas estratégicas clave y garantizar la entrega segura de soluciones tecnológicas dentro de PepsiCo. Este puesto se centra fuertemente en evaluaciones basadas en riesgos de seguridad, toma de decisiones basada en datos y automatización. **Tu impacto** Como **Gerente Asociado de Seguridad de la Información**, tu ámbito de responsabilidad incluirá:* Experiencia en diseño de seguridad: Trayectoria comprobada en la evaluación de diseños de seguridad, incluidos diagramas de flujo de datos, planos arquitectónicos, diseños de bajo nivel, diagramas de redes, mecanismos de autenticación y esquemas de autorización. Deberás demostrar experiencia en alinear dichos diseños con estándares industriales como NIST 800\-53, ISO 27002, CIS y OWASP para garantizar posturas robustas de seguridad. Capacidad para identificar posibles brechas de seguridad e implementar mejores prácticas que fortalezcan las arquitecturas de los sistemas frente a amenazas emergentes. Es fundamental contar con conocimientos sobre las últimas herramientas y tecnologías de seguridad, así como experiencia en la integración de medidas de seguridad en entornos complejos de TI. * Evaluación de cumplimiento: Evaluar los diseños y requisitos de nuevas aplicaciones y de aplicaciones en evolución para asegurar su conformidad con los estándares de seguridad de la información de PepsiCo. * Comunicación de riesgos: Identificar, cuantificar y comunicar los riesgos tecnológicos que afectan al negocio, recomendar soluciones e identificar sus causas fundamentales. Explicar a las partes interesadas los resultados de escaneos (infraestructura, aplicaciones, bases de datos) y de pruebas de penetración. * Revisiones durante el ciclo de vida del proyecto: Revisar los sistemas de TI y de seguridad de la información durante todo el ciclo de vida del proyecto, identificar riesgos y requisitos de seguridad, y recomendar acciones para eliminar los riesgos detectados e implementar controles compensatorios. * Evaluaciones automatizadas de riesgos: Realizar evaluaciones basadas en riesgos utilizando herramientas y técnicas automatizadas para priorizar y abordar los riesgos de seguridad. * Modelado de amenazas: Aplicar conocimientos expertos sobre técnicas y metodologías de modelado de amenazas para identificar, evaluar y priorizar proactivamente los riesgos de seguridad, permitiendo a la organización implementar estrategias de mitigación específicas y mantener una postura sólida de seguridad de la información. * Colaboración y capacitación: Colaborar con diversos equipos de TI y de negocio para garantizar que estén familiarizados con los procesos y requisitos de seguridad de la información, influyendo en ellos para eliminar o reducir los riesgos. * Uso de ServiceNow: Experiencia en el uso de ServiceNow para recopilar la información y los datos necesarios, así como para automatizar los procesos de evaluación de seguridad con el fin de mejorar su eficiencia y efectividad. * Gestión y reportes de métricas: Gestionar métricas operativas relacionadas con los procesos de ISA y GRC, utilizando Power BI para informes avanzados, seguimiento del avance de los proyectos y elaboración de planes de acción correctiva. * Mejora de procesos y seguridad proactiva: Supervisar los servicios de seguridad de la información desde el ISA, rastrear métricas de proceso, identificar problemas e impulsar iniciativas de mejora de procesos. Mantenerse actualizado con la inteligencia sobre amenazas, aprovechar los conocimientos sobre Azure y seguridad en la nube, e implementar metodologías ágiles y DevSecOps para integrar la seguridad en el proceso de desarrollo. Requisitos: **¿A quién buscamos?** * Un mínimo de 5 años de experiencia en seguridad de la información, gestión de riesgos de TI o un puesto similar. * Se requiere un dominio avanzado del inglés conversacional. **Habilidades técnicas obligatorias:** * Experiencia técnica profunda y conocimientos especializados sobre tecnologías de infraestructura, redes, web, computación, servicios en la nube, equipos de fabricación, dispositivos móviles y seguridad de la información (ciberseguridad). * Conocimiento sólido de marcos, normativas y estándares de seguridad de la información, tales como NIST 800\-53, CIS, MITRE ATT\&CK e ISO 27002\. * Competencia en el uso de ServiceNow, con capacidad para aprovechar sus módulos para la recopilación de información, el análisis de datos y la automatización del servicio ISA. * Experiencia en modelado de amenazas y aplicación de metodologías de modelado de amenazas en puestos anteriores. * Competencia en Power BI para desarrollar informes y paneles que apoyen la toma de decisiones basada en datos. * Habilidades sólidas para desarrollar informes ad hoc y gestionar métricas. * Conocimientos sobre AWS, Azure, Salesforce, ServiceNow, SAP y principios generales de seguridad en la nube y ERP. * Capacidad para leer y explicar los resultados de escaneos (infraestructura, aplicaciones, bases de datos) y de pruebas de penetración a partes interesadas técnicas y no técnicas, guiándolas en la remediación de riesgos y vulnerabilidades. **Habilidades no técnicas obligatorias:** * Capacidad comprobada para influir y capacitar a las partes interesadas sobre las mejores prácticas y políticas de seguridad, asegurando su comprensión y cumplimiento de los estándares de seguridad. * Reconocimiento consolidado como asesor de confianza, brindando orientación experta sobre temas de seguridad de la información. * Capacidad destacada para representar a la Seguridad de la Información de PepsiCo en situaciones complejas junto con socios de negocio y de TI. * Capacidad para colaborar con diversas partes interesadas, incluidas las unidades de negocio y los gerentes de producto. **Competencias preferidas:** * Certificaciones relevantes (CISSP, CISM, CRISC o similares) son un plus. * Capacidad destacada para representar a la Seguridad de la Información de PepsiCo en situaciones complejas junto con socios de negocio y de TI. * Capacidad para aprender rápidamente los requisitos legales, de seguridad de la información y de privacidad en distintas regiones del mundo. * Excelentes habilidades de priorización, con aptitud para desglosar trabajos complejos en partes manejables, evaluando eficazmente la prioridad y el tiempo requeridos para completar cada una. * Fuertes capacidades analíticas y de resolución de problemas. * Capacidad para colaborar con diversas partes interesadas, incluidas las unidades de negocio y los gerentes de producto. Si esta oportunidad te interesa, te animamos a postularte incluso si no cumples el 100 % de los requisitos. **¿Qué puedes esperar de nosotros?:** * Oportunidades para aprender y desarrollarte cada día mediante una amplia variedad de programas. * Plataformas digitales internas que promueven el autoaprendizaje. * Programas de desarrollo según competencias de liderazgo. * Capacitación especializada según el puesto. * Experiencias de aprendizaje con proveedores internos y externos. * Nos encanta celebrar los éxitos, razón por la cual contamos con programas de reconocimiento por antigüedad, comportamiento, liderazgo, momentos de la vida, entre otros. * Programas de bienestar financiero que te ayudarán a alcanzar tus metas en todas las etapas de la vida. * Un programa de flexibilidad laboral que te permitirá equilibrar tu vida personal y profesional, adaptando tu jornada laboral a tu estilo de vida. * Y porque tu familia también es importante para nosotros, también pueden disfrutar de beneficios como nuestra Línea de Bienestar, miles de convenios y descuentos, programas de becas para tus hijos, planes de apoyo para distintos momentos de la vida, entre otros. Somos un empleador que ofrece igualdad de oportunidades y valoramos la diversidad en nuestra empresa. No discriminamos por raza, religión, color, origen nacional, género, orientación sexual, edad, estado civil, condición de veterano o discapacidad. Respetamos y valoramos la diversidad como fuerza laboral y como fuente de innovación para la organización.

Parte del contenido se ha traducido automáticamente

Publicado por

Juan García

Indeed · HR

Ubicación

Juan García

Indeed · HR

Empleos similares

Gerente Asociado de Seguridad de la Información de Indeed en 2026 | ok.com