Consultor/A Seguridad Sistemas

Jobs.scotiabank.com

Apply to this job
Until 10/6/2026 First posted August 7, 2026 Last posted August 7, 2026
Job description

 

 

 

ID de la solicitud: 269749

Únase a un equipo ganador con un propósito claro,  comprometido con el logro de resultados en una cultura inclusiva y de alto desempeño.

 

Propósito

Proveer consultoría especializada en Seguridad de la Información para aplicativos bancarios, asegurando que los controles de seguridad sean definidos e incorporados desde la fase de diseño y a lo largo del ciclo de vida de los sistemas.

El puesto es responsable de analizar flujos de información y procesos internos, revisar la seguridad de las conexiones entre sistemas, aplicar modelado de amenazas y recomendar controles de seguridad que mitiguen los riesgos asociados al procesamiento, intercambio y resguardo de información crítica del Banco.

Responsabilidades 

Consultoría y Seguridad desde el Diseño
•    Brindar consultoría de seguridad a equipos de desarrollo, arquitectura e infraestructura para aplicaciones.
•    Revisar diseños técnicos y arquitecturas de aplicaciones, asegurando la incorporación de controles de seguridad desde etapas tempranas (security by design).
•    Verificar la alineación de las soluciones con las políticas, estándares y lineamientos de Seguridad de la Información vigentes.

Análisis de Flujos de Información y Conexiones Internas
•    Analizar flujos de trabajo y flujos de información entre aplicaciones, servicios, bases de datos.
•    Revisar la seguridad de las conexiones, incluyendo integraciones entre sistemas, uso de APIs, consumo de Web Services y microservicios, transferencia de información entre componentes.
•    Identificar riesgos asociados a la confidencialidad, integridad, disponibilidad y trazabilidad de la información.

Modelado de Amenazas y Análisis de Riesgos
•    Aplicar modelado de amenaza.
•    Realizar análisis de riesgos de seguridad para aplicaciones e iniciativas.
•    Traducir hallazgos técnicos en escenarios de riesgo comprensibles para equipos técnicos y de negocio.

Gestión Segura de la Información
•    Evaluar y recomendar controles para la gestión segura de la información.
•    Asegurar que los mecanismos de intercambio de información cumplan con los requerimientos de seguridad definidos por la organización.

Seguimiento y Entregables
•    Dar seguimiento a la implementación de los controles de seguridad recomendados.
•    Elaborar y mantener entregables formales de seguridad.
•    Escalar oportunamente los riesgos de seguridad que excedan el nivel aceptable definido por la organización.

Educación / Experiencia 
•    Licenciatura o Ingeniería en Sistemas, Informática, Seguridad de la Información o afín.

Experiencia
•    Experiencia comprobable en seguridad de aplicaciones internas o back‑end en entornos corporativos o bancarios.
•    Conocimiento en seguridad de aplicaciones web, aplicado a servicios y APIs.
•    Conocimiento en seguridad de Bases de Datos.
•    Conocimiento en arquitecturas monolíticas, basada en servicios y/o distribuidas.
•    Experiencia en seguridad en sistemas operativos Windows y Linux.
•    Experiencia en revisión de integraciones y comunicaciones internas entre sistemas.
•    Experiencia aplicando modelado de amenazas como parte del análisis de riesgos.

Certificaciones (deseables)
•    CISSP, CRISC.
•    Formación o cursos en modelado de amenazas, seguridad de aplicaciones y OWASP.

Conocimientos Técnicos Clave
•    Conocimientos regulatorios de la industria financiera.
•    Seguridad de aplicaciones web y servicios back‑end.
•    Análisis de flujos de información y procesos internos.
•    Modelado de amenazas.
•    Análisis de riesgos de Seguridad de la Información.
•    Gestión segura de la información.
•    Principios de seguridad en integraciones, APIs y servicios.
•    OWASP Top 10 (como referencia para riesgos en aplicaciones).

Competencias Clave
•    Pensamiento analítico y enfoque en riesgos.
•    Capacidad consultiva para influir en decisiones de diseño técnico.
•    Comunicación clara con audiencias técnicas y no técnicas.
•    Orientación a resultados y seguimiento.
•    Atención al detalle y calidad en la documentación.
•    Trabajo colaborativo con múltiples áreas.

En Scotiabank, valoramos las habilidades y experiencias únicas que cada persona aporta al banco y nos comprometemos a crear y mantener un entorno inclusivo y accesible para todos/as. Todos/as los/las empleados/as deben cumplir con las políticas, normas, códigos y directrices del banco relacionadas con la no discriminación y las adaptaciones en el lugar de trabajo.”Si necesitas algún tipo de adaptación en temas de accesibilidad durante el proceso, indícalo a nuestro equipo de Atracción de Talento”

**Bajo ninguna circunstancia solicita pruebas de embarazo, ni de VIH** 

 

Ubicación(s):  México : Ciudad de México : Mexico

Scotiabank es un banco líder en las Américas. Inspirándonos en nuestro propósito corporativo, “por nuestro futuro”, ayudamos a nuestros clientes, sus familias y sus comunidades a lograr el éxito a través de una completa gama de asesoría, productos y servicios en los sectores de banca personal y comercial, gestión patrimonial, banca privada, corporativa y de inversión, y mercados de capital.

En Scotiabank, valoramos las habilidades y experiencias únicas que cada persona aporta al Banco y nos hemos comprometido a crear y mantener un entorno inclusivo y accesible para todos. Si necesitas algún tipo de adaptación (como, por ejemplo, un lugar accesible para la entrevista, documentos en formato alternativo, un intérprete en lengua de señas o tecnología de asistencia, entre otras cosas) durante el proceso de reclutamiento y selección, indícalo a nuestro equipo de Reclutamiento. Si necesitas apoyo técnico, haz clic aquí. Los candidatos deben postularse directamente en línea si desean ser tomados en cuenta para este puesto. Agradecemos a todos los candidatos por su interés en esta oportunidad profesional en Scotiabank, pero solo nos comunicaremos con aquellos que hayan sidoseleccionados para una entrevista.

About this role

Summary

Provide security consulting for banking applications, analyze information flows, and recommend controls.

Job title

Consultor/A Seguridad Sistemas

Experience level

null

Industry

banking

Location requirements

Mexico, Mexico City; on-site work only

Salary

Not specified

Management role

No

Skills & keywords

Required skills

security of applicationsAPI securitythreat modelingrisk analysissecurity controls

Preferred skills

CISSPCRISCOWASPsecurity of databasesLinux security

Specializations

security of applicationsAPI securitythreat modelingrisk analysissecurity controls
Locations

Structured locations inferred from the posting.

Mexico City, CDMX, Mexico

On-site City
Related searches