Hiring.Camp

Auditor/a de Procesos de TI junior (Ciudad de México, Cuauhtémoc)

Bbva

·

Yesterday

Location
TORRE BBVA BANCOMER, Mexico
Type
Full-time
Department
Finance
Seniority
Entry
Closing date
Today
Source
Workday

Description

Fecha límite para apuntarse:

2026-09-10

¿Quieres desarrollar tu carrera profesional?

BBVA es una empresa global con más de 160 años de historia que opera en más de 25 países en los que damos servicio a más de 80 millones de clientes. Somos más de 121.000 profesionales que trabajamos en equipos multidisciplinares y de perfiles tan diversos como financieros, expertos jurídicos, científicos de datos, desarrolladores, ingenieros o diseñadores.

¿Qué estamos buscando?

Uno de los puestos clave para el alcance de nuestras metas es el de Auditor/a de Procesos de TI y Ciberseguridad.

Te contamos más sobre las actividades de esta vacante:

Principales funciones:

  • Evaluar el diseño y la efectividad de controles tecnológicos asociados a sistemas, aplicaciones, infraestructura y procesos de TI.

  • Realizar auditorías para identificar riesgos, debilidades de control y oportunidades de mejora en los procesos tecnológicos.

  • Evaluar la funcionalidad de sistemas y aplicaciones, considerando aspectos como disponibilidad, integridad de la información, gestión de cambios y continuidad operativa.

  • Revisar los controles de acceso lógico, incluyendo altas, bajas y modificaciones de usuarios, perfiles, privilegios y mecanismos de autenticación.

  • Evaluar la adecuada aplicación de principios como mínimo privilegio y segregación de funciones en sistemas y procesos críticos.

  • Revisar los controles relacionados con respaldos y recuperación de información, verificando su ejecución, periodicidad, resguardo y pruebas de recuperación.

  • Analizar controles y evidencias relacionadas con bases de datos, incluyendo accesos, privilegios, trazabilidad, respaldos y gestión de cambios.

  • Verificar el cumplimiento de políticas internas, regulación aplicable y marcos de referencia como COBIT, ITIL, ISO 27001 y NIST.

  • Identificar riesgos tecnológicos y de seguridad de la información, evaluar su impacto y proponer recomendaciones o planes de acción para su mitigación.

Responsabilidades del puesto:

  • Ejecutar las tareas de auditoría de manera colaborativa y bajo metodologías ágiles.

  • Comprender los procesos y entornos tecnológicos para identificar los principales riesgos y determinar los controles que deben ser evaluados.

  • Solicitar, analizar y documentar evidencias que permitan determinar si los controles establecidos funcionan adecuadamente.

  • Comunicar hallazgos y resultados de auditoría de manera clara, adaptando los mensajes tanto a perfiles técnicos como no técnicos.

  • Analizar información proveniente de distintas fuentes para identificar patrones, desviaciones y oportunidades de mejora en los procesos evaluados.

  • Dar seguimiento a los hallazgos y planes de acción acordados con las áreas responsables.

Los requisitos que debes cumplir son los siguientes:

Conocimientos:

  • Conocimientos generales de infraestructura tecnológica, sistemas operativos, aplicaciones y bases de datos.

  • Conocimiento de conceptos de gestión de accesos, perfiles y privilegios de usuarios.

  • Conocimiento de controles relacionados con segregación de funciones y mínimo privilegio.

  • Conocimientos sobre respaldos, recuperación de información y continuidad operativa.

  • Conocimiento general de riesgos y controles de seguridad de la información y ciberseguridad.

  • Capacidad para analizar evidencias técnicas como logs, matrices de acceso, configuraciones, reportes de sistemas y documentación de procesos.

  • Conocimiento de marcos y estándares como COBIT, ITIL, ISO 27001 y/o NIST.

  • Manejo de bases de datos y Excel.

  • Python u otras herramientas de análisis de datos será considerado un conocimiento deseable.

Escolaridad:

  • Ingeniería en Sistemas, Informática, Tecnologías de la Información o áreas afines (titulados/as).

Experiencia:

  • Experiencia a partir de 1 año en auditoría de TI, riesgos tecnológicos, controles de TI, seguridad de la información, consultoría tecnológica o áreas relacionadas.

  • Experiencia revisando o participando en procesos relacionados con infraestructura, sistemas, aplicaciones, bases de datos o seguridad de la información.

  • Experiencia en la evaluación de controles como accesos lógicos, segregación de funciones, gestión de cambios, respaldos, gestión de incidentes y continuidad, entre otros.

  • Experiencia recopilando y analizando evidencias para identificar riesgos, desviaciones o debilidades de control.

  • Se valorará experiencia trabajando con marcos de control o estándares como COBIT, ITIL, ISO 27001 o NIST.

Competencias

  • Toma de decisiones basadas en datos.

  • Pensamiento analítico y orientación a riesgos.

  • Somos un solo equipo.

  • Visión estratégica.

  • Empoderamiento.

  • Comunicación efectiva.

Si estás interesado/a, postúlate dando click en "solicitar". No olvides adjuntar tu CV actualizado.

En caso de requerir algún ajuste razonable* en tu proceso de selección, comunícalo al reclutador/a en el primer contacto.

En BBVA creemos que contar con un equipo diverso, nos hace ser un mejor banco. Por este motivo apoyamos activamente la diversidad, la inclusión y la igualdad de oportunidades, sin importar cual sea su origen étnico o nacional, sexo, edad, religión, discapacidad, orientación sexual, identidad o expresión de género, la condición social, la condición de salud, las opiniones, el estado civil o cualquier otra que atente contra la dignidad humana y tenga por objeto anular o menoscabar los derechos y libertades de las personas. Estamos seguros que cultivando un ambiente de trabajo colaborativo e inclusivo podremos mostrar lo mejor de nosotros mismos.

*Los ajustes razonables comprenden las modificaciones y/o adaptaciones que podrá hacer la empresa , durante tu proceso de selección, con la finalidad de que puedas llevar a cabo dicho proceso de forma adecuada.

BBVA: Transformando sueños en oportunidades 💙 ¿Listo(a) para crear juntos?

Skills

PythonExcelITILISO 27001