Garantizar la operación, administración, monitoreo y mejora continua de los controles de seguridad perimetral y acceso seguro de la institución financiera, asegurando que las conexiones internas, externas y de terceros se encuentren protegidas bajo principios de mínimo privilegio, segmentación, autenticación robusta y defensa en profundidad con un enfoque de Ciberseguridad, participando en la gestión de tecnologías como firewalls, VPN, ZTNA, NAC, controles de acceso y otras soluciones de protección perimetral, así como en proyectos de fortalecimiento de seguridad, atención de auditorías y evaluación de oportunidades de mejora.
Administrar y mantener controles de seguridad perimetral: principalmente firewalls, políticas de acceso, segmentación, filtrado y mecanismos de protección de tráfico, asegurando que se encuentren alineados con las políticas de ciberseguridad institucionales.
Gestionar VPN Site-to-Site para proveedores y terceros: validando que las conexiones cuenten con controles de seguridad adecuados, mínimo privilegio, segmentación, vigencia, monitoreo y revisión periódica de accesos.
Administrar y supervisar VPN Client-to-Site para empleados y terceros: asegurando que los accesos remotos de usuarios se encuentren correctamente autenticados, autorizados y restringidos conforme a su perfil y necesidad operativa.
Participar en la implementación y evolución de proyectos de Zero Trust: particularmente soluciones ZTNA, contribuyendo a la definición de políticas de acceso, segmentación, autenticación y controles basados en identidad, dispositivo y contexto.
Participar en proyectos de Network Access Control (NAC): apoyando la definición de controles para identificar, validar y restringir dispositivos que intenten conectarse a los diferentes segmentos de la infraestructura institucional.
Identificar áreas de mejora y oportunidades de fortalecimiento: en las diferentes herramientas de seguridad perimetral de la institución, proponiendo ajustes de configuración, nuevas capacidades, automatizaciones y controles preventivos.
Realizar revisiones periódicas de reglas y políticas de seguridad: identificando reglas obsoletas, excesivamente permisivas, duplicadas o con riesgo elevado, promoviendo su depuración y optimización bajo el principio de mínimo privilegio.
Atender requerimientos de auditorías internas, externas y regulatorias: proporcionando evidencias, configuraciones, reportes y documentación relacionada al área.
Participar en la investigación y atención de incidentes de ciberseguridad: relacionados con accesos externos, conexiones VPN, firewalls, movimientos laterales, conexiones no autorizadas y posibles compromisos de infraestructura, colaborando con SOC, Infraestructura y Telecomunicaciones.
Participar en proyectos estratégicos de ciberseguridad: incluyendo implementación o actualización de firewalls, segmentación de redes, ZTNA, NAC, protección de accesos de terceros, hardening de controles perimetrales, automatización y mejora continua de la postura de seguridad.
Licenciatura o Ingeniería en Sistemas Computacionales, Informática, Redes o afín.
Experiencia de al menos 3 años en Seguridad de la Información, Ciberseguridad, Seguridad Perimetral, SOC, Infraestructura de Seguridad o áreas relacionadas.
Experiencia en Administración de firewalls.
Experiencia en Administración de VPN.
Experiencia en Seguridad de accesos de terceros.
Experiencia con ZTNA y/o NAC.
Experiencia en Atención de auditorías de seguridad. ( BANXICO).
Conocimientos de redes TCP/IP, DNS, DHCP, routing y switching (Seguridad)
Implementación de controles de ciberseguridad.
Análisis y optimización de políticas de seguridad.
Investigación de eventos relacionados con accesos y tráfico de red.
Prestaciones competitivas y plan de desarrollo profesional.
Participación en proyectos de tecnología financiera de alto impacto.
Capacitación continua en Java, seguridad y transformación digital.
Ambiente colaborativo, inclusivo y orientado a resultados.
Oportunidad de crecimiento dentro de grupo financiero sólido.
Firewalls de nueva generación (NGFW). ***
Manejo de Power BI
VPN Site-to-Site y Client-to-Site. ***
ZTNA / Zero Trust, NAC (Proyectos) ***
Segmentación y microsegmentación.
IDS/IPS y mecanismos de prevención de amenazas***
Secure Web Gateway / filtrado web.
DNS Security.
Control de acceso basado en identidad.
MFA e integración con servicios de identidad.
SIEM/SOC y análisis de logs de seguridad.
Conceptos de hardening y gestión de vulnerabilidades.
Arquitecturas de seguridad híbridas, on-premise y cloud.
Conocimientos de redes TCP/IP, DNS, DHCP, routing y switching
Recuerda que al dar clic en POSTULARME deberás completar tus evaluaciones en tu página de candidato. La postulación estará completa una vez que termines todas las evaluaciones
En Grupo Financiero BX+ promovemos la diversidad, la inclusión y la igualdad de oportunidades. Todos nuestros procesos de atracción y selección se realizan sin distinción de origen étnico, género, identidad o expresión de género, orientación sexual, edad, nacionalidad, religión, estado civil, discapacidad, condición física, social o económica. Las decisiones de contratación se basan únicamente en el mérito, la experiencia, las competencias y las necesidades del puesto.
Tu proceso de selección simple, inteligente y moderno
