Ingeniero Desarrollo Seguro
En FEMSA Comercio estamos convencidos de que el Talento es la clave para el éxito. FEMSA Comercio opera a través de sus tres divisiones, Proximidad, Combustibles y Salud más de 20 mil puntos de venta con un equipo de más de 140 mil colaboradores.
Nombre Posición: Ingeniero Desarrollo Seguridad
Nombre Posición Jefe Directo: Responsable de Diseño de Seguridad
Nivel de contribución: Contribuidor Individual
Área: Gerencia de Seguridad Informática
Ubicación: Monterrey
Misión del puesto:
Asegurar el diseño, construcción e implementación de las soluciones en TI, de acuerdo a los lineamientos y mejores prácticas de la industria de TI, estableciendo controles y mecanismos que faciliten el tratamiento adecuado del riesgo tecnológico y operacional de la TI en los desarrollos y soluciones
Principales responsabilidades:
- Realizar la ejecución de las pruebas de seguridad y análisis de vulnerabilidades en los desarrollos, mediante las herramientas y procesos de pruebas de seguridad para asegurar el cumplimiento políticas de seguridad.
- Diseñar y mantener el Ciclo de vida de desarrollo seguro (S-SDLC), a través de procesos de sistema de trabajo, para asegurar el cumplimiento de requerimientos de seguridad y normativas.
- Asegurar que la arquitectura existente y propuesta de las soluciones de Spin by OXXO se encuentren alineadas a los controles de seguridad definidos en el marco de referencia y modelo de seguridad Spin by OXXO para identificar huecos de seguridad o fallas de continuidad de la arquitectura.
- Supervisar los controles de acceso a la información y desarrollo de aplicaciones de proveedores de servicios, mediante indicadores de riesgo para asegurar la integridad de las soluciones tecnológicas integradas.
- Integrar en el diseño de nuevas soluciones mediante la aplicación de procesos y listas de verificación, para asegurar que las soluciones cuenten con controles de seguridad.
- Cumplir con la aplicación de los procesos y rituales de cultura de la compañía
Decisiones relevantes:
- Asegurar la integridad de datos y aplicaciones en las diversas plataformas tecnológicas y en cumplimiento de las políticas de seguridad.
- Definir el tipo de herramientas, aplicaciones y prácticas que salvaguarden la integridad de los datos y aplicaciones.
- Definir, administrar y dar seguimiento al Ciclo de Vida Seguro del Desarrollo para las diferentes plataformas.
Requisitos:
- Carrera profesional: Tecnología de la Información
- Tipo de experiencia: Seguridad Informática
- Software: Checkmarx, Veracode y/o Microfocus
- Idiomas: Ingles
- Disponibilidad de viajar: Sí/No
|
Leave feedback about this