ESPECIALISTA SEGURIDAD INFORMATICA
Fecha: 19 jun. 2025
Ubicación: MX
Empresa: INTERCAM BANCO, S.A.
Propósito del Puesto
Apoyar en la ejecución de pruebas de seguridad de diferente índole y alcance, con el objetivo de asegurar que las plataformas, infraestructura y sistemas de Intercam permitan minimizar los riesgos a los que está expuesta la compañía.
Responsabilidades del puesto
- Ejecutar pruebas de penetración de diferentes tipos para asegurar el cumplimiento regulatorio (CNBV, Banxico, PCI) en las distintas plataformas existentes de la compañía.
- Ejecutar campañas de phishing trimestrales: (1Q, 2Q, 3Q, 4Q) en toda la organización con la herramienta especializada bajo resguardo de la dirección, así como apoyar en las actividades de Awareness (Concienciación).
- Realizar las actividades de Red Team, involucrando varias actividades de ciberseguridad que permitan identificar riesgos en los segmentos.
- Realizar auditorías de WI-FI (semestral), en búsqueda de Access points no permitidos, y gestionar las acciones preventivas y correctivas en conjunto con el área de telecomunicaciones. (uso)
- Coordinar con los proveedores la ejecución de pruebas de seguridad ejecutadas por un tercero para cumplimientos regulatorios (PCI, CNBV, Banxico).
- Brindar seguimiento a actividades de seguridad continuas que permitan mitigar el riesgo de diferentes fuentes.
- Apoyar en la implementación de las acciones que permitan cumplir con la normativa vigente aplicable de acuerdo a las pruebas solicitadas.
Responsabilidades del puesto (Continuación)
Requerimientos Académicos
Certificación: CEH (Certified Ethical Hacker, OSCP (Offensive Security Certified Professional), CPT (Certified Penetration Testing Professional)
Escolaridad
Licenciatura en Ingeniería en Telecomunicaciones, Sistemas y Electrónica
Conocimientos Generales
Certificaciones
KPI / Competencias por Nivel / Institucionales
Calidad del trabajo
Flexibilidad y adaptabilidad
Integridad
Orientación al Cliente
Trabajo bajo presión
Trabajo en equipo
Experiencia Laboral
- Pruebas de penetración de infra, web, api, mobile, atm
- Ejecución de campañas de phishing
- Interpretar, o ejecutar pruebas de SAST-DAST
- Pruebas y ejercicios de red teaming: segmentación, escaneo de puertos, identificación de vulnerabilidades, PoCs y demos de amenazas. / Brindar conferencias o cursos de ciberseguridad.
Áreas de Experiencia
Años de Experiencia
1 a 3 años
Habilidades Técnicas (Hard Skills)
Conocimientos Técnicos
Idioma
Inglés Intermedio
Capacitación Técnica
- POS
- iProcesos
Conocimientos Adicionales
Requisitos Generales
Horario
Disponibilidad para Viajar
Otros
Tipos de Riesgo