AUDITOR
MEXICO Infra/Redes/Telecomunicaciones
Descripción de la oferta
Descripción
Revisión de la infraestructura tecnológica de red y sistemas del Grupo Telefónica con la intención de controlar y ayudar a mejorar la eficacia, eficiencia, seguridad y rentabilidad de los servicios y su infraestructura.
Misión del puesto
Detección proactiva y en el caso aplicable, la prevención de riesgos relacionados a Redes y Sistemas, como de Ciberseguridad, todo ello, con base en los trabajos de auditoría interna efectuados.
Funciones principales
Planeación y preparación trabajos de auditoría, tales como, trabajos locales, globales, de consultoría, notas o flash reports.
Ejecución de auditorías orientadas a la Seguridad de la información, Ciberseguridad, Seguridad en Redes de Servicio y Gestión, Controles Generales de Cómputo para SOX (ITGC),Cumplimiento de Contratos, Seguridad Perimetral y de cumplimiento a normativas del Grupo Telefónica S.A.
Identificación, análisis y evaluación de controles y mejoras en la eficacia, eficiencia, seguridad y rentabilidad del servicio o tecnología auditada.
Detección de hallazgos y asociación de planes de mitigación para los distintos elementos detectados durante el trabajo de auditoría.
Redacción de Informes y documentos relacionados a los trabajos de auditoría y sus seguimientos asociados.
Comunicación de resultados con responsables en distintas áreas de la Compañía.
Integración en la herramienta de Auditoría Interna de los elementos de red y sistemas de Telefónica para monitoreo online de los controles de seguridad para cumplimiento de las normas internas.
Proponer automatismos, digitalizaciones basadas en un análisis de riesgos para el mejoramiento de los procedimientos de Auditoría y el cumplimiento de los objetivos estratégicos del Telefónica Mx
Habilidades/conocimientos requeridos
Conocimiento en Auditoría de Tecnología, Ciberseguridad y Redes. Preferiblemente en Firmas de Auditoría.
Habilidades de redacción de Informes. Redacción concreta y comprensible de los hallazgos realizados en las auditorías realizadas, presentaciones y correos electrónicos.
Habilidades de comunicación. Transmitir conclusiones, puntos de vista y recomendaciones con claridad durante las reuniones y presentaciones con los gestores.
Conocimientos de Ciberseguridad, análisis de vulnerabilidades y pruebas de intrusión.
Conocimientos en programación.
Conocimientos intermedios de Firewalls, VPN, IPS, WAF, SIEM y Logs.
Conocimientos en SSOO, Cloud Computing BBDD, Redes, Arquitectura, Aplicaciones Web.
Habilidades/conocimientos deseables
Conocimientos en Normativas COSO, ISO, Datos Personales, Sarbanes Oxley, PCI, etc
Programación en Java y Python.
Plataformas en la nube tales como AWS de Amazon, y Google Cloud Platform. Azure DevOps
Certificaciones CISA, ISO 27001, Ethical Hacking, Análisis forense.
Herramientas de Analítica y explotación de datos (MicroStrategy, Power BI, Qlik Sense, etc.).