Nombre Posición jefe Directo: Jefe Auditoria Ciberseguridad
Área: Auditoria y Ciberseguridad
Ubicación: Ciudad de México
Objetivo de la posición: Realizar auditorías con enfoque de riesgo las distintas operaciones de IT y Seguridad de la Información realizando evaluaciones objetivas e independientes al Sistema de Control Interno y a los controles implementados ayudando a reducir los riesgos de ciberseguridad para proteger la información de las Unidades de Negocio de FEMSA.
Funciones:
Preparar la propuesta del plan trimestral de auditoría de los controles de Ciberseguridad y IT.
Auditar trimestralmente los controles de IT y Ciberseguridad con base al plan de auditoría y al Marco de Estrategia Ciberseguridad adoptado por el negocio (CSF).
Evaluar el nivel de diseño y efectividad de los controles de ciberseguridad y IT de las Unidades de Negocio de FEMSA.
Documentar las pruebas realizadas y la evidencia proporcionada por los auditados que permitan concluir de forma objetiva la evaluación de los controles de Ciberseguridad.
Generar redacciones de hallazgos con su detalle cuando los resultados de los controles generan deficiencias.
Comunicar con oportunidad a los responsables de los procesos auditados las deficiencias identificadas.
Ejecutar seguimiento a los planes de acción de deficiencias identificadas.
Apoyar en la mejora continua de las operaciones de Ciberseguridad.
Principales Retos:
Mantener los estándares de calidad en el trabajo y cumplir con los tiempos establecidos.
Mantener una comunicación constante y efectiva con los responsables de los Negocios auditados.
Conocimiento de los procesos operativos de los Negocios y las Políticas Corporativas.
Mantener actualizado su conocimiento técnico en ciberseguridad.
Capacidad de argumentar los riesgos identificados (hallazgos) desde una perspectiva técnica con personal de IT y una perspectiva ejecutiva con personal no técnico.
3 a 5 años de experiencia en: Operación de ciberseguridad y Auditorias de TI.
Conocimiento en: Ciberseguridad OT en manufactura y líneas de producción, Plataforma de ciberseguridad, pentesting, respuestas incidentes, análisis forense, gestión vulnerabilidades, gestión identidades, monitoreo de amenazas. Certificación Deseable CISSP, CISA, CISM, CRISC, CCA, ISO 27001.