.Somos una empresa mexicana integrada por seres humanos al servicio de seres humanos. Agrupamos las marcas de 7-Eleven, Petro Seven, MercaDía y MAS Bodega y Logística; donde más de 22,000 colaboradores en 17 estados de la República Mexicana son parte de nuestro equipo.Identificar ,evaluar y gestionar los riesgos de seguridad de información de ICONN y sus unidades de negocio, ademas de sus terceros, tomando en cuentas marcos de referencia como son ISO27000, NIST; etc. Tiene como objetivo desarrollar las estrategias de mitigación para mantener estos riesgos dentro del apetito establecido por la organización buscando minimizar los impactos por posibles eventos no deseados que puedan afectar la disponibilidad, confidencialidad y/o integridad de la información.Contribuirás al éxito de nuestra organización llevando a cabo las siguientes actividades:Ejecución de análisis de riesgos de seguridad de información a los principales aplicaciones de negocio de ICONN y sus marcas.Identificar los proveedores críticos de la organización en temas de Seguridad de Información.Priorizar y ejecutar análisis de riesgos de Seguridad de Información para los principales proveedores de la organización.Programar revisiones permanentes sobre el cumplimiento de controles de seguridad para proveedores críticos.Presentar en el Comité de Seguridad de Información los resultados de esta evaluaciones de riesgos así como los planes de tratamiento de los mismos.Documentar los diferentes hallazgos identificados derivados de los analisis de riesgos de Seguridad de Información, identificando los que requieran atención inmediata que a su vez puedan representar un impacto para la organización.Coordinar el seguimiento a los planes de trabajo con las areas involucradas asegurando la atención, seguimiento y remediación de los riesgos de seguridad de información altos y críticos.Ejecutar de manera periódica analisis de riesgos de Seguridad de Información sobre la Infraestrutura Tecnológica, identificando riesgos relevantes que puedan afectar la operación del negocio o que puedan desencadenar un evento de seguridad.Participar en la definicion de controles de seguridad que ayuden a mitigar riesgos de Seguridad de Informacion que puedan afectar la disponibilidad, confidencialidad y/o integridad de la información.Generar de un dashbord de indicadores de riesgos de Seguridad de InformaciónCoordinar sesiones de trabajo para exponer los riesgos de Seguridad de Información identificados.Supervisar la revisión y actualización de la normatividad definida para la gestión y metodolgía de riesgos de Seguridad de Información.Carrera profesional concluida Lic/Ing Tecnologías de la InformaciónCRISCCISMISO27000NIST CYBER SECURITY FRAMEWORKCIS CONTROLSMarcos normativos y estandares de seguridad de la información.Gestión de riesgos de seguridad de información