Consultor Sr. de Riesgo Cibernético
Mexico City - Tamarindos
Marsh McLennan
Marsh McLennan is the world’s leading professional services firm in risk, strategy and people. We bring together experts from across our four global businesses — Marsh, Guy Carpenter, Mercer and Oliver Wyman — to help make organizations more...Company:
MarshDescription:
Estamos buscando a una persona talentosa para unirse a nuestro equipo de Consultoría en Riesgo CIbernético en Marsh como Consultor Senior de Riesgo Cibernético para Latinoamérica de Marsh Advisory. Este puesto estará ubicado en La Ciudad de México en la Arco Bosques. Se trata de un rol híbrido, que requiere trabajar al menos tres días a la semana en la oficina.
Este consultor estará a cargo de la ejecución de servicios relacionados con estrategia de ciberseguridad, diagnósticos frente a mejores prácticas, cumplimiento, cultura de ciberseguridad, gestión y cuantificación de ciberriesgos, planificación de respuesta ante ciberincidentes, entre otros.
Contaremos contigo para:
- Evaluación del nivel de madurez de ciberseguridad de clientes, con base en mejores prácticas de industria.
- Definición de estrategias de ciberseguridad a la medida de las necesidades del cliente, con recomendaciones accionables.
- Evaluación de controles de ciberseguridad técnicos aplicados en entornos o aplicaciones críticas del cliente.
- Análisis de brechas frente a estándares o regulaciones de ciberseguridad.
- Desarrollo y dictado de entrenamientos especializados a nivel interno y a clientes de Marsh Advisory en temas relacionados con Ciberseguridad.
- Evaluación y cuantificación de ciberriesgos.
- Desarrollo, revisión y actualización de Planes de Respuesta ante Ciberincidentes, Playbooks, Planes de Gestión de Cibercrisis, entre otros planes afines, con base en mejores prácticas.
- Soporte a los equipos de TI, Seguridad de la Información, Ciberseguridad y otros equipos afines de los clientes de Marsh Advisory para la definición y validación de controles de seguridad a nivel de tecnología, procesos, personas y terceros que permitan gestionar los riesgos existentes.
- Mantenerse informado y compartir el conocimiento relacionado con ciberamenazas globales, agentes de amenaza, tácticas, técnicas y procedimientos (TTPs) utilizados, así como tecnologías de seguridad emergentes.
- Participación en el desarrollo de estudios y piezas de conocimiento de Ciberseguridad.
- Interactuar con otros expertos de Consultoría en Riesgo Cibernético de Marsh Advisory y de Seguros de Marsh.
Por qué unirse a nuestro equipo:
- Ser parte de un equipo de consultoría regional altamente especializado.
- Posibilidad de interactuar con clientes de gran renombre a nivel regional.
- Participación en iniciativas regionales y globales de Marsh.
- Oportunidades de desarrollo profesional.
- Beneficios altamente competitivos.
Lo que necesitas tener:
- Título universitario de las carreras de Ingeniería de Software, Informática, de Sistemas o afines.
- Al menos 7 años de experiencia en auditoría de TI, seguridad de la información o ciberseguridad.
- Excelentes habilidades de pensamiento crítico, con capacidades analíticas y habilidades para aprender rápidamente.
- Sólidas capacidades de comunicación a nivel verbal, escrito e interpersonal, con la habilidad de comunicar los conceptos de ciberseguridad a audiencias técnicas y no técnicas.
- Conocimiento del funcionamiento de tecnologías de seguridad, firewalls, como sistemas de prevención y detección de intrusos, web proxies, SIEM, SOAR, EDR/XDR, escáneres de vulnerabilidades, escáneres de aplicaciones web, entre otras.
- Habilidad para operar con diferentes proyectos y actividades en simultáneo.
- Conocimiento de ataques comunes, amenazas actuales, agentes de amenaza y tendencias de industria.
- Conocimiento de frameworks y modelos de seguridad, como el NIST Cybersecurity Framework, MITRE ATT&CK, FFIEC, ISO 27001, PCI DSS, entre otros.
- Nivel de inglés intermedio.
- Ubicación deseada: Ciudad de México.
Lo que te hace destacar:
- Experiencia deseable en el sector financiero.
- Experiencia deseable en la ejecución de análisis de vulnerabilidades y pruebas de penetración.
- Contar con una de las siguientes certificaciones: CISSP, CISM, CISA, CEH u otra certificación relevante.
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: CEH CISA CISM CISSP EDR FFIEC Firewalls ISO 27001 MITRE ATT&CK NIST PCI DSS SIEM SOAR Strategy TTPs XDR
Perks/benefits: Flex hours Insurance
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.