Skip to content
← Back to job listings

Auditor/a de Procesos de TI junior (Ciudad de México, Cuauhtémoc)

BBVA MÉXICO S.A. · Mexico

Audit & TaxationExternal listingfull-timeabout 7 hours ago

About The Role

¿Quieres desarrollar tu carrera profesional?

BBVA es una empresa global con más de 160 años de historia que opera en más de 25 países en los que damos servicio a más de 80 millones de clientes. Somos más de 121.000 profesionales que trabajamos en equipos multidisciplinares y de perfiles tan diversos como financieros, expertos jurídicos, científicos de datos, desarrolladores, ingenieros o diseñadores.

¿Qué estamos buscando?

Uno de los puestos clave para el alcance de nuestras metas es el de Auditor/a de Procesos de TI y Ciberseguridad.

Te contamos más sobre las actividades de esta vacante

Principales funciones

  • Evaluar el diseño y la efectividad de controles tecnológicos asociados a sistemas, aplicaciones, infraestructura y procesos de TI.
  • Realizar auditorías para identificar riesgos, debilidades de control y oportunidades de mejora en los procesos tecnológicos.
  • Evaluar la funcionalidad de sistemas y aplicaciones, considerando aspectos como disponibilidad, integridad de la información, gestión de cambios y continuidad operativa.
  • Revisar los controles de acceso lógico , incluyendo altas, bajas y modificaciones de usuarios, perfiles, privilegios y mecanismos de autenticación.
  • Evaluar la adecuada aplicación de principios como mínimo privilegio y segregación de funciones en sistemas y procesos críticos.
  • Revisar los controles relacionados con respaldos y recuperación de información , verificando su ejecución, periodicidad, resguardo y pruebas de recuperación.
  • Analizar controles y evidencias relacionadas con bases de datos, incluyendo accesos, privilegios, trazabilidad, respaldos y gestión de cambios.
  • Verificar el cumplimiento de políticas internas, regulación aplicable y marcos de referencia como COBIT, ITIL, ISO 27001 y NIST .
  • Identificar riesgos tecnológicos y de seguridad de la información, evaluar su impacto y proponer recomendaciones o planes de acción para su mitigación.

Responsabilidades del puesto

  • Ejecutar las tareas de auditoría de manera colaborativa y bajo metodologías ágiles.
  • Comprender los procesos y entornos tecnológicos para identificar los principales riesgos y determinar los controles que deben ser evaluados.
  • Solicitar, analizar y documentar evidencias que permitan determinar si los controles establecidos funcionan adecuadamente.
  • Comunicar hallazgos y resultados de auditoría de manera clara, adaptando los mensajes tanto a perfiles técnicos como no técnicos.
  • Analizar información proveniente de distintas fuentes para identificar patrones, desviaciones y oportunidades de mejora en los procesos evaluados.
  • Dar seguimiento a los hallazgos y planes de acción acordados con las áreas responsables.

Los requisitos que debes cumplir son los siguientes

Conocimientos

  • Conocimientos generales de infraestructura tecnológica, sistemas operativos, aplicaciones y bases de datos .
  • Conocimiento de conceptos de gestión de accesos, perfiles y privilegios de usuarios .
  • Conocimiento de controles relacionados con segregación de funciones y mínimo privilegio .
  • Conocimientos sobre respaldos, recuperación de información y continuidad operativa .
  • Conocimiento general de riesgos y controles de seguridad de la información y ciberseguridad .
  • Capacidad para analizar evidencias técnicas como logs, matrices de acceso, configuraciones, reportes de sistemas y documentación de procesos.
  • Conocimiento de marcos y estándares como COBIT, ITIL, ISO 27001 y/o NIST .
  • Manejo de bases de datos y Excel.
  • Python u otras herramientas de análisis de datos será considerado un conocimiento deseable.

Escolaridad

  • Ingeniería en Sistemas, Informática, Tecnologías de la Información o áreas afines (titulados/as).

Experiencia

  • Experiencia a partir de 1 año en auditoría de TI, riesgos tecnológicos, controles de TI, seguridad de la información, consultoría tecnológica o áreas relacionadas .
  • Experiencia revisando o participando en procesos relacionados con infraestructura, sistemas, aplicaciones, bases de datos o seguridad de la información.
  • Experiencia en la evaluación de controles como accesos lógicos, segregación de funciones, gestión de cambios, respaldos, gestión de incidentes y continuidad , entre otros.
  • Experiencia recopilando y analizando evidencias para identificar riesgos, desviaciones o debilidades de control.
  • Se valorará experiencia trabajando con marcos de control o estándares como COBIT, ITIL, ISO 27001 o NIST.

Competencias

  • Toma de decisiones basadas en datos.
  • Pensamiento analítico y orientación a riesgos.
  • Somos un solo equipo.
  • Visión estratégica.
  • Empoderamiento.
  • Comunicación efectiva.

Si estás interesado/a, postúlate dando click en "solicitar". No olvides adjuntar tu CV actualizado.

En caso de requerir algún ajuste razonable* en tu proceso de selección, comunícalo al reclutador/a en el primer contacto.

En BBVA creemos que contar con un equipo diverso, nos hace ser un mejor banco. Por este motivo apoyamos activamente la diversidad, la inclusión y la igualdad de oportunidades, sin importar cual sea su origen étnico o nacional, sexo, edad, religión, discapacidad, orientación sexual, identidad o expresión de género, la condición social, la condición de salud, las opiniones, el estado civil o cualquier otra que atente contra la dignidad humana y tenga por objeto anular o menoscabar los derechos y libertades de las personas. Estamos seguros que cultivando un ambiente de trabajo colaborativo e inclusivo podremos mostrar lo mejor de nosotros mismos.

*Los ajustes razonables comprenden las modificaciones y/o adaptaciones que podrá hacer la empresa , durante tu proceso de selección, con la finalidad de que puedas llevar a cabo dicho proceso de forma adecuada.

BBVA: Transformando sueños en oportunidades 💙 ¿Listo(a) para crear juntos?

This is an external listing. JobSpring does not represent or verify the employer. Report this listing