Descripci贸n del puesto

Consultor de Ciberseguridad responsable de evaluar la madurez de controles de seguridad, identificar riesgos y brechas, recomendar mejoras y dar seguimiento a actividades de remediaci贸n, con el objetivo de alinear organizaciones adquiridas con los est谩ndares de seguridad de CEMEX y mejores pr谩cticas de la industria durante procesos de Mergers & Acquisitions (M&A).

Requisitos

3+ a帽os de experiencia en Cybersecurity, Information Security o IT Risk Management. 3+ a帽os realizando Security Assessments, Security Posture Reviews y Gap Analysis. Experiencia en procesos de M&A, Due Diligence, integraci贸n o desinversi贸n desde la perspectiva de ciberseguridad. Experiencia en Third-Party Risk Assessments y Vendor Security Reviews. Conocimiento de NIST CSF, ISO 27001, CIS Controls, NIST 800-53 y SOC 2. Experiencia evaluando controles de IAM, Network Security, Endpoint Protection, Vulnerability Management, Incident Response, Data Protection y Cloud Security. Experiencia desarrollando planes/roadmaps de remediaci贸n. Capacidad para comunicar riesgos tanto a equipos t茅cnicos como ejecutivos. Experiencia trabajando con IT, Legal, Compliance, Risk Management y 谩reas de negocio.

Responsabilidades

Realizar Cybersecurity Due Diligence y Security Posture Assessments para procesos de M&A. Identificar riesgos, brechas de controles y deficiencias de cumplimiento. Evaluar controles de seguridad contra est谩ndares corporativos y mejores pr谩cticas. Desarrollar y priorizar planes de remediaci贸n. Coordinar con negocio, TI y seguridad durante todo el ciclo de M&A. Dar seguimiento y reportar avances de remediaci贸n. Apoyar la integraci贸n de empresas adquiridas al framework de ciberseguridad de la organizaci贸n. Preparar reportes ejecutivos y recomendaciones para la toma de decisiones.

Beneficios