Consultor/a Analítica y Riesgo Ciberseguridad
Fecha: 30 jul 2026
Ubicación: Mexico, MEX, MX, 11000
Empresa: Scotiabank
ID de la solicitud: 269212
Estamos comprometidos en continuar invirtiendo en nuestros empleados y ayudarte a continuar desarrollando tu línea de carrera en Scotiabank.
Responsabilidades
Consultoría y Seguridad desde el Diseño
• Brindar consultoría de seguridad a equipos de desarrollo, arquitectura e infraestructura para aplicaciones internas de tipo back end.
• Revisar diseños técnicos y arquitecturas de aplicaciones internas, asegurando la incorporación de controles de seguridad desde etapas tempranas (security by design).
• Verificar la alineación de las soluciones con las políticas, estándares y lineamientos de Seguridad de la Información vigentes.
Análisis de Flujos de Información y Conexiones Internas
• Analizar flujos de trabajo y flujos de información entre aplicaciones internas, servicios, bases de datos y sistemas legados.
• Revisar la seguridad de las conexiones internas, incluyendo integraciones entre sistemas, uso de APIs internas, transferencia de información entre componentes.
• Identificar riesgos asociados a la confidencialidad, integridad, disponibilidad y trazabilidad de la información.
Modelado de Amenazas y Análisis de Riesgos
• Aplicar modelado de amenazas utilizando metodologías como STRIDE, identificando: Límites de confianza, Superficies de ataque, Escenarios de amenaza y abuso.
• Realizar análisis de riesgos de seguridad para aplicaciones e iniciativas internas, documentando: Amenazas identificadas, Controles existentes, Controles recomendados, Evaluación de riesgo residual.
• Traducir hallazgos técnicos en escenarios de riesgo comprensibles para equipos técnicos y de negocio.
Gestión Segura de la Información
• Evaluar y recomendar controles para la gestión segura de la información, incluyendo:
o Clasificación de la información.
o Manejo de datos sensibles y confidenciales.
o Controles de acceso y segregación de funciones.
o Protección de información en tránsito y en reposo.
• Asegurar que los mecanismos de intercambio de información cumplan con los requerimientos de seguridad definidos por la organización.
Seguimiento y Entregables
• Dar seguimiento a la implementación de los controles de seguridad recomendados.
• Elaborar y mantener entregables formales de seguridad.
• Escalar oportunamente los riesgos de seguridad que excedan el nivel aceptable definido por la organización.
Requisitos:
Formación
• Licenciatura o Ingeniería en Sistemas, Informática, Seguridad de la Información o afín.
Experiencia
• Experiencia comprobable en seguridad de aplicaciones internas o back‑end en entornos corporativos o bancarios.
• Conocimiento en seguridad de aplicaciones web, aplicado a servicios internos y APIs.
• Conocimiento en seguridad de Bases de Datos.
• Conocimiento en arquitecturas monolíticas, basada en servicios y/o distribuidas.
• Experiencia en seguridad en sistemas operativos Windows y Linux.
• Experiencia en revisión de integraciones y comunicaciones internas entre sistemas.
• Experiencia aplicando modelado de amenazas (STRIDE) como parte del análisis de riesgos.
Certificaciones (deseables)
• CISSP, CISM, CRISC, CISA.
• Formación o cursos en modelado de amenazas, seguridad de aplicaciones u OWASP.
Conocimientos Técnicos Clave
• Conocimientos regulatorios de la industria financiera.
• Seguridad de aplicaciones web y servicios back‑end.
• Análisis de flujos de información y procesos internos.
• Modelado de amenazas (STRIDE).
• Análisis de riesgos de Seguridad de la Información.
• Gestión segura de la información (clasificación, acceso, protección).
• Principios de seguridad en integraciones, APIs y servicios internos.
• OWASP Top 10 (como referencia para riesgos en aplicaciones).
En Scotiabank, valoramos las habilidades y experiencias únicas que cada persona aporta al banco y nos comprometemos a crear y mantener un entorno inclusivo y accesible para todos. Todos/as los/las empleados deben cumplir con las políticas, normas, códigos y directrices del banco relacionadas con la no discriminación y las adaptaciones en el lugar de trabajo.
”Si necesitas algún tipo de adaptación en temas de accesibilidad durante el proceso, indícalo a nuestro equipo de Atracción de Talento”
**Scotiabank es una empresa incluyente, que respeta la diversidad y no hace ningún tipo de discriminación**
**Bajo ninguna circunstancia solicita pruebas de embarazo, ni de VIH**
Agradecemos tu interés. Sin embargo, únicamente las personas seleccionadas para entrevista serán contactadas
Ubicación(s): México : Ciudad de México : Miguel Hidalgo
Scotiabank es un banco líder en las Américas. Inspirándonos en nuestro propósito corporativo, “por nuestro futuro”, ayudamos a nuestros clientes, sus familias y sus comunidades a lograr el éxito a través de una completa gama de asesoría, productos y servicios en los sectores de banca personal y comercial, gestión patrimonial, banca privada, corporativa y de inversión, y mercados de capital.
En Scotiabank, valoramos las habilidades y experiencias únicas que cada persona aporta al Banco y nos hemos comprometido a crear y mantener un entorno inclusivo y accesible para todos. Si necesitas algún tipo de adaptación (como, por ejemplo, un lugar accesible para la entrevista, documentos en formato alternativo, un intérprete en lengua de señas o tecnología de asistencia, entre otras cosas) durante el proceso de reclutamiento y selección, indícalo a nuestro equipo de Reclutamiento. Si necesitas apoyo técnico, haz clic aquí. Los candidatos deben postularse directamente en línea si desean ser tomados en cuenta para este puesto. Agradecemos a todos los candidatos por su interés en esta oportunidad profesional en Scotiabank, pero solo nos comunicaremos con aquellos que hayan sido seleccionados para una entrevista.
Área de trabajo:
Consultant, Consulting, Systems Analyst, Technical Support, Web Design, Contract, Technology, Creative