Talent Apply
Log in
All jobs
BM

Analista de Seguridad de la Información / Coordinador de Respuesta a Incidentes

Bolsa Mexicana de Valores, S.A.B. de C.V.
On-site

About this role

About the Role Ejecutar las estrategias definidas que permitan mitigar los riesgos relacionados con SdI, a través de la implementación de buenas prácticas de Seguridad de la Información, a fin de colaborar en la protección de la Confidencialidad, Integridad y Disponibilidad de la información. What You'll Do

  • Detectar, analizar y clasificar incidentes de seguridad de la información.
  • Coordinar el ciclo completo de respuesta: Identificación, contención, erradicación y recuperación.
  • Priorizar incidentes con base en impacto (confidencialidad, integridad, disponibilidad y reputación).
  • Realizar análisis de eventos e incidentes de SdI.
  • Determinar vectores de ataque, alcance e impacto.
  • Identificar indicadores de compromiso (IoCs) y tácticas/técnicas del atacante (MITRE ATT&CK).
  • Definir e implementar acciones inmediatas para limitar el daño, coordinando aislamiento de sistemas comprometidos, revocación de accesos, bloqueo de tráfico o cuentas.
  • Remediación técnica con equipos de infraestructura, redes y aplicaciones.
  • Actuar como punto de coordinación durante eventos e incidentes críticos de SdI.
  • Escalar eventos según criticidad a: ERISI, CISO, Comité de Crisis y Autoridades.
  • Establecer y mantener canales de comunicación clara, oportuna y estructurada.
  • Realizar análisis post-mortem (lessons learned).
  • Proponer mejoras en controles, procesos y herramientas.
  • Alimentar casos de uso para SIEM / EDR, etc.
  • Reducir recurrencia de incidentes similares.
  • Desarrollo de playbooks y procedimientos, incluyendo entre otros: Playbooks de respuesta, Runbooks operativos a fin de estandarizar la respuesta ante diferentes tipos de incidentes: Malware, phishing, ransomware, fuga de información, etc. What We're Looking For
  • Educación: Licenciatura/ Ingeniería en Tecnologías de la Información o afín; Licenciatura/ Ingeniería en Informática o afín; Maestría.
  • Certificaciones: Al menos dos (2) de las siguientes certificaciones: CISSP, SSCP, CISM, CEH, CHFI.
  • Experiencia y conocimiento práctico en: SIEM, EDR; uso de playbooks y automatización (SOAR); manejo técnico de incidentes de ciberseguridad (end-to-end).
  • Conocimiento de normativa, estándares y cumplimiento regulatorio.
  • Idioma: Inglés intermedio.
  • Competencias: Adaptación al Cambio, Orientación al cliente, Networking, Negociación, Visión estratégica, Innovación, Compromiso, Colaboración, Orientación a resultados, Liderazgo, Integridad. Nice to Have
  • Inglés intermedio (opcional). Compensation & Benefits
  • No se especifican salario ni beneficios en la publicación.

Your next opportunity starts here

Prepare, apply, track, interview and get hired — all from one platform, with AI in your corner.

Download app

Or sponsor Premium for someone who's job hunting →