- Location
- TORRE BBVA BANCOMER, Mexico
- Type
- Full-time
- Department
- Finance
- Seniority
- Entry
- Closing date
- Today
- Source
- Workday
Description
Fecha límite para apuntarse:
2026-09-10¿Quieres desarrollar tu carrera profesional?
BBVA es una empresa global con más de 160 años de historia que opera en más de 25 países en los que damos servicio a más de 80 millones de clientes. Somos más de 121.000 profesionales que trabajamos en equipos multidisciplinares y de perfiles tan diversos como financieros, expertos jurídicos, científicos de datos, desarrolladores, ingenieros o diseñadores.
¿Qué estamos buscando?
Uno de los puestos clave para el alcance de nuestras metas es el de Auditor/a de Procesos de TI y Ciberseguridad.
Te contamos más sobre las actividades de esta vacante:
Principales funciones:
Evaluar el diseño y la efectividad de controles tecnológicos asociados a sistemas, aplicaciones, infraestructura y procesos de TI.
Realizar auditorías para identificar riesgos, debilidades de control y oportunidades de mejora en los procesos tecnológicos.
Evaluar la funcionalidad de sistemas y aplicaciones, considerando aspectos como disponibilidad, integridad de la información, gestión de cambios y continuidad operativa.
Revisar los controles de acceso lógico, incluyendo altas, bajas y modificaciones de usuarios, perfiles, privilegios y mecanismos de autenticación.
Evaluar la adecuada aplicación de principios como mínimo privilegio y segregación de funciones en sistemas y procesos críticos.
Revisar los controles relacionados con respaldos y recuperación de información, verificando su ejecución, periodicidad, resguardo y pruebas de recuperación.
Analizar controles y evidencias relacionadas con bases de datos, incluyendo accesos, privilegios, trazabilidad, respaldos y gestión de cambios.
Verificar el cumplimiento de políticas internas, regulación aplicable y marcos de referencia como COBIT, ITIL, ISO 27001 y NIST.
Identificar riesgos tecnológicos y de seguridad de la información, evaluar su impacto y proponer recomendaciones o planes de acción para su mitigación.
Responsabilidades del puesto:
Ejecutar las tareas de auditoría de manera colaborativa y bajo metodologías ágiles.
Comprender los procesos y entornos tecnológicos para identificar los principales riesgos y determinar los controles que deben ser evaluados.
Solicitar, analizar y documentar evidencias que permitan determinar si los controles establecidos funcionan adecuadamente.
Comunicar hallazgos y resultados de auditoría de manera clara, adaptando los mensajes tanto a perfiles técnicos como no técnicos.
Analizar información proveniente de distintas fuentes para identificar patrones, desviaciones y oportunidades de mejora en los procesos evaluados.
Dar seguimiento a los hallazgos y planes de acción acordados con las áreas responsables.
Los requisitos que debes cumplir son los siguientes:
Conocimientos:
Conocimientos generales de infraestructura tecnológica, sistemas operativos, aplicaciones y bases de datos.
Conocimiento de conceptos de gestión de accesos, perfiles y privilegios de usuarios.
Conocimiento de controles relacionados con segregación de funciones y mínimo privilegio.
Conocimientos sobre respaldos, recuperación de información y continuidad operativa.
Conocimiento general de riesgos y controles de seguridad de la información y ciberseguridad.
Capacidad para analizar evidencias técnicas como logs, matrices de acceso, configuraciones, reportes de sistemas y documentación de procesos.
Conocimiento de marcos y estándares como COBIT, ITIL, ISO 27001 y/o NIST.
Manejo de bases de datos y Excel.
Python u otras herramientas de análisis de datos será considerado un conocimiento deseable.
Escolaridad:
Ingeniería en Sistemas, Informática, Tecnologías de la Información o áreas afines (titulados/as).
Experiencia:
Experiencia a partir de 1 año en auditoría de TI, riesgos tecnológicos, controles de TI, seguridad de la información, consultoría tecnológica o áreas relacionadas.
Experiencia revisando o participando en procesos relacionados con infraestructura, sistemas, aplicaciones, bases de datos o seguridad de la información.
Experiencia en la evaluación de controles como accesos lógicos, segregación de funciones, gestión de cambios, respaldos, gestión de incidentes y continuidad, entre otros.
Experiencia recopilando y analizando evidencias para identificar riesgos, desviaciones o debilidades de control.
Se valorará experiencia trabajando con marcos de control o estándares como COBIT, ITIL, ISO 27001 o NIST.
Competencias
Toma de decisiones basadas en datos.
Pensamiento analítico y orientación a riesgos.
Somos un solo equipo.
Visión estratégica.
Empoderamiento.
Comunicación efectiva.
Si estás interesado/a, postúlate dando click en "solicitar". No olvides adjuntar tu CV actualizado.
En caso de requerir algún ajuste razonable* en tu proceso de selección, comunícalo al reclutador/a en el primer contacto.
En BBVA creemos que contar con un equipo diverso, nos hace ser un mejor banco. Por este motivo apoyamos activamente la diversidad, la inclusión y la igualdad de oportunidades, sin importar cual sea su origen étnico o nacional, sexo, edad, religión, discapacidad, orientación sexual, identidad o expresión de género, la condición social, la condición de salud, las opiniones, el estado civil o cualquier otra que atente contra la dignidad humana y tenga por objeto anular o menoscabar los derechos y libertades de las personas. Estamos seguros que cultivando un ambiente de trabajo colaborativo e inclusivo podremos mostrar lo mejor de nosotros mismos.