About this role
Banco del Bajío, S.A. busca contratar un profesional para diseñar, operar y madurar la función de gestión de riesgo tecnológico y de ciberseguridad de la institución. Ubicación: Guanajuato, León.
Responsabilidades
- Diseñar e implementar una metodología de evaluación de riesgo tecnológico y cibernético, que integre un framework cuantitativo y cualitativo.
- Construir y mantener el marco de KRIs con umbrales y SLAs por zona de red y por la criticidad de los activos.
- Administrar el registro de riesgos tecnológicos, vinculándolo a la base de eventos de pérdida operativa.
- Evaluar el riesgo en proyectos, arquitecturas y en terceros/proveedores críticos, incluyendo servicios en la nube y fintechs.
- Dar seguimiento a riesgos emergentes, como identidades no humanas (NHI), IA agéntica y cadena de suministro de software.
- Preparar y presentar reportes ejecutivos cuantificados ante el Comité de Ciberseguridad y el Comité de Riesgos.
- Mantener un mapeo continuo del cumplimiento regulatorio (CNBV, Banxico, PCI-DSS v4.0).
- Traducir hallazgos de SOC/Ciberdefensa y auditoría en actualizaciones del registro de riesgo.
Requisitos
- Ingeniería en Sistemas, TI o afín; maestría en gestión de riesgos, ciberseguridad o finanzas cuantitativas.
- Mínimo 3–5 años de experiencia en gestión de riesgo tecnológico/cibernético.
- Certificación vigente CRISC, CISM o CISSP (al menos una).
- Deseable: certificaciones adicionales como ISO 31000/27005 Risk Manager, PCI-DSS ISA, FAIR (Open Group).
- Conocimiento de COSO ERM o marco de riesgo operativo Basilea.
- Experiencia previa reportando o interactuando directamente con comités.