Consultor/A Seguridad Sistemas
Fecha: 6 ago 2026
Ubicación: Miguel Hidalgo, MEX, MX, 06820
Empresa: Scotiabank
ID de la solicitud: 269749
Únase a un equipo ganador con un propósito claro, comprometido con el logro de resultados en una cultura inclusiva y de alto desempeño.
Propósito
Proveer consultoría especializada en Seguridad de la Información para aplicativos bancarios, asegurando que los controles de seguridad sean definidos e incorporados desde la fase de diseño y a lo largo del ciclo de vida de los sistemas.
El puesto es responsable de analizar flujos de información y procesos internos, revisar la seguridad de las conexiones entre sistemas, aplicar modelado de amenazas y recomendar controles de seguridad que mitiguen los riesgos asociados al procesamiento, intercambio y resguardo de información crítica del Banco.
Responsabilidades
Consultoría y Seguridad desde el Diseño
• Brindar consultoría de seguridad a equipos de desarrollo, arquitectura e infraestructura para aplicaciones.
• Revisar diseños técnicos y arquitecturas de aplicaciones, asegurando la incorporación de controles de seguridad desde etapas tempranas (security by design).
• Verificar la alineación de las soluciones con las políticas, estándares y lineamientos de Seguridad de la Información vigentes.
Análisis de Flujos de Información y Conexiones Internas
• Analizar flujos de trabajo y flujos de información entre aplicaciones, servicios, bases de datos.
• Revisar la seguridad de las conexiones, incluyendo integraciones entre sistemas, uso de APIs, consumo de Web Services y microservicios, transferencia de información entre componentes.
• Identificar riesgos asociados a la confidencialidad, integridad, disponibilidad y trazabilidad de la información.
Modelado de Amenazas y Análisis de Riesgos
• Aplicar modelado de amenaza.
• Realizar análisis de riesgos de seguridad para aplicaciones e iniciativas.
• Traducir hallazgos técnicos en escenarios de riesgo comprensibles para equipos técnicos y de negocio.
Gestión Segura de la Información
• Evaluar y recomendar controles para la gestión segura de la información.
• Asegurar que los mecanismos de intercambio de información cumplan con los requerimientos de seguridad definidos por la organización.
Seguimiento y Entregables
• Dar seguimiento a la implementación de los controles de seguridad recomendados.
• Elaborar y mantener entregables formales de seguridad.
• Escalar oportunamente los riesgos de seguridad que excedan el nivel aceptable definido por la organización.
Educación / Experiencia
• Licenciatura o Ingeniería en Sistemas, Informática, Seguridad de la Información o afín.
Experiencia
• Experiencia comprobable en seguridad de aplicaciones internas o back‑end en entornos corporativos o bancarios.
• Conocimiento en seguridad de aplicaciones web, aplicado a servicios y APIs.
• Conocimiento en seguridad de Bases de Datos.
• Conocimiento en arquitecturas monolíticas, basada en servicios y/o distribuidas.
• Experiencia en seguridad en sistemas operativos Windows y Linux.
• Experiencia en revisión de integraciones y comunicaciones internas entre sistemas.
• Experiencia aplicando modelado de amenazas como parte del análisis de riesgos.
Certificaciones (deseables)
• CISSP, CRISC.
• Formación o cursos en modelado de amenazas, seguridad de aplicaciones y OWASP.
Conocimientos Técnicos Clave
• Conocimientos regulatorios de la industria financiera.
• Seguridad de aplicaciones web y servicios back‑end.
• Análisis de flujos de información y procesos internos.
• Modelado de amenazas.
• Análisis de riesgos de Seguridad de la Información.
• Gestión segura de la información.
• Principios de seguridad en integraciones, APIs y servicios.
• OWASP Top 10 (como referencia para riesgos en aplicaciones).
Competencias Clave
• Pensamiento analítico y enfoque en riesgos.
• Capacidad consultiva para influir en decisiones de diseño técnico.
• Comunicación clara con audiencias técnicas y no técnicas.
• Orientación a resultados y seguimiento.
• Atención al detalle y calidad en la documentación.
• Trabajo colaborativo con múltiples áreas.
En Scotiabank, valoramos las habilidades y experiencias únicas que cada persona aporta al banco y nos comprometemos a crear y mantener un entorno inclusivo y accesible para todos/as. Todos/as los/las empleados/as deben cumplir con las políticas, normas, códigos y directrices del banco relacionadas con la no discriminación y las adaptaciones en el lugar de trabajo.”Si necesitas algún tipo de adaptación en temas de accesibilidad durante el proceso, indícalo a nuestro equipo de Atracción de Talento”
**Bajo ninguna circunstancia solicita pruebas de embarazo, ni de VIH**
Ubicación(s): México : Ciudad de México : Mexico
Scotiabank es un banco líder en las Américas. Inspirándonos en nuestro propósito corporativo, “por nuestro futuro”, ayudamos a nuestros clientes, sus familias y sus comunidades a lograr el éxito a través de una completa gama de asesoría, productos y servicios en los sectores de banca personal y comercial, gestión patrimonial, banca privada, corporativa y de inversión, y mercados de capital.
En Scotiabank, valoramos las habilidades y experiencias únicas que cada persona aporta al Banco y nos hemos comprometido a crear y mantener un entorno inclusivo y accesible para todos. Si necesitas algún tipo de adaptación (como, por ejemplo, un lugar accesible para la entrevista, documentos en formato alternativo, un intérprete en lengua de señas o tecnología de asistencia, entre otras cosas) durante el proceso de reclutamiento y selección, indícalo a nuestro equipo de Reclutamiento. Si necesitas apoyo técnico, haz clic aquí. Los candidatos deben postularse directamente en línea si desean ser tomados en cuenta para este puesto. Agradecemos a todos los candidatos por su interés en esta oportunidad profesional en Scotiabank, pero solo nos comunicaremos con aquellos que hayan sidoseleccionados para una entrevista.
Área de trabajo:
Consultant, Consulting, Credit Analyst, Technical Support, Web Design, Contract, Technology, Finance, Creative