Consultor/a Analítica y Riesgo Ciberseguridad

Fecha: 30 jul 2026

Ubicación: Mexico, MEX, MX, 11000

Empresa: Scotiabank

 

 

 

ID de la solicitud: 269212 



Estamos comprometidos en continuar invirtiendo en nuestros empleados y ayudarte a continuar desarrollando tu línea de carrera en Scotiabank.

Responsabilidades

 

Consultoría y Seguridad desde el Diseño

•    Brindar consultoría de seguridad a equipos de desarrollo, arquitectura e infraestructura para aplicaciones internas de tipo back end.
•    Revisar diseños técnicos y arquitecturas de aplicaciones internas, asegurando la incorporación de controles de seguridad desde etapas tempranas (security by design).
•    Verificar la alineación de las soluciones con las políticas, estándares y lineamientos de Seguridad de la Información vigentes.

Análisis de Flujos de Información y Conexiones Internas

•    Analizar flujos de trabajo y flujos de información entre aplicaciones internas, servicios, bases de datos y sistemas legados.
•    Revisar la seguridad de las conexiones internas, incluyendo integraciones entre sistemas, uso de APIs internas, transferencia de información entre componentes.
•    Identificar riesgos asociados a la confidencialidad, integridad, disponibilidad y trazabilidad de la información.


Modelado de Amenazas y Análisis de Riesgos

•    Aplicar modelado de amenazas utilizando metodologías como STRIDE, identificando: Límites de confianza, Superficies de ataque, Escenarios de amenaza y abuso.
•    Realizar análisis de riesgos de seguridad para aplicaciones e iniciativas internas, documentando: Amenazas identificadas, Controles existentes, Controles recomendados, Evaluación de riesgo residual.
•    Traducir hallazgos técnicos en escenarios de riesgo comprensibles para equipos técnicos y de negocio.

Gestión Segura de la Información

•    Evaluar y recomendar controles para la gestión segura de la información, incluyendo:
o    Clasificación de la información.
o    Manejo de datos sensibles y confidenciales.
o    Controles de acceso y segregación de funciones.
o    Protección de información en tránsito y en reposo.
•    Asegurar que los mecanismos de intercambio de información cumplan con los requerimientos de seguridad definidos por la organización.

Seguimiento y Entregables
•    Dar seguimiento a la implementación de los controles de seguridad recomendados.
•    Elaborar y mantener entregables formales de seguridad.
•    Escalar oportunamente los riesgos de seguridad que excedan el nivel aceptable definido por la organización.


 

 

Requisitos:

 

Formación
•    Licenciatura o Ingeniería en Sistemas, Informática, Seguridad de la Información o afín.

Experiencia
•    Experiencia comprobable en seguridad de aplicaciones internas o back‑end en entornos corporativos o bancarios.
•    Conocimiento en seguridad de aplicaciones web, aplicado a servicios internos y APIs.
•    Conocimiento en seguridad de Bases de Datos.
•    Conocimiento en arquitecturas monolíticas, basada en servicios y/o distribuidas.
•    Experiencia en seguridad en sistemas operativos Windows y Linux.
•    Experiencia en revisión de integraciones y comunicaciones internas entre sistemas.
•    Experiencia aplicando modelado de amenazas (STRIDE) como parte del análisis de riesgos.

Certificaciones (deseables)
•    CISSP, CISM, CRISC, CISA.
•    Formación o cursos en modelado de amenazas, seguridad de aplicaciones u OWASP.

Conocimientos Técnicos Clave
•    Conocimientos regulatorios de la industria financiera.
•    Seguridad de aplicaciones web y servicios back‑end.
•    Análisis de flujos de información y procesos internos.
•    Modelado de amenazas (STRIDE).
•    Análisis de riesgos de Seguridad de la Información.
•    Gestión segura de la información (clasificación, acceso, protección).
•    Principios de seguridad en integraciones, APIs y servicios internos.
•    OWASP Top 10 (como referencia para riesgos en aplicaciones).

 

 

 

 


En Scotiabank, valoramos las habilidades y experiencias únicas que cada persona aporta al banco y nos comprometemos a crear y mantener un entorno inclusivo y accesible para todos. Todos/as los/las empleados deben cumplir con las políticas, normas, códigos y directrices del banco relacionadas con la no discriminación y las adaptaciones en el lugar de trabajo.
”Si necesitas algún tipo de adaptación en temas de accesibilidad durante el proceso, indícalo a nuestro equipo de Atracción de Talento”
**Scotiabank es una empresa incluyente, que respeta la diversidad y no hace ningún tipo de discriminación**
**Bajo ninguna circunstancia solicita pruebas de embarazo, ni de VIH**
Agradecemos tu interés. Sin embargo, únicamente las personas seleccionadas para entrevista serán contactadas

 

Ubicación(s):  México : Ciudad de México : Miguel Hidalgo

Scotiabank es un banco líder en las Américas. Inspirándonos en nuestro propósito corporativo, “por nuestro futuro”, ayudamos a nuestros clientes, sus familias y sus comunidades a lograr el éxito a través de una completa gama de asesoría, productos y servicios en los sectores de banca personal y comercial, gestión patrimonial, banca privada, corporativa y de inversión, y mercados de capital.

En Scotiabank, valoramos las habilidades y experiencias únicas que cada persona aporta al Banco y nos hemos comprometido a crear y mantener un entorno inclusivo y accesible para todos. Si necesitas algún tipo de adaptación (como, por ejemplo, un lugar accesible para la entrevista, documentos en formato alternativo, un intérprete en lengua de señas o tecnología de asistencia, entre otras cosas) durante el proceso de reclutamiento y selección, indícalo a nuestro equipo de Reclutamiento. Si necesitas apoyo técnico, haz clic aquí. Los candidatos deben postularse directamente en línea si desean ser tomados en cuenta para este puesto. Agradecemos a todos los candidatos por su interés en esta oportunidad profesional en Scotiabank, pero solo nos comunicaremos con aquellos que hayan sido seleccionados para una entrevista.


Área de trabajo: Consultant, Consulting, Systems Analyst, Technical Support, Web Design, Contract, Technology, Creative