About this role
About the Role
Diseñar, implementar y supervisar la arquitectura técnica de Seguridad de la Información para infraestructura on premise y en la nube, con el fin de prevenir, detectar y responder a amenazas que afecten la confidencialidad, integridad y disponibilidad de la información. Liderar proyectos estratégicos de ciberseguridad, asegurar el funcionamiento eficiente del SOC, coordinar pruebas técnicas y gestionar relaciones con proveedores y auditorías, asegurando cumplimiento de estándares internacionales y optimización del presupuesto. What You'll Do
-
Coordinar la atención de incidentes de Seguridad de la Información con el área de TI, basándose en el proceso de gestión de incidentes para mitigar su impacto.
-
Coordinar el seguimiento a requerimientos regulatorios y auditorías (internas y externas) en materia de Seguridad de la Información, asegurando cumplimiento normativo y operatividad.
-
Coordinar el programa de concientización y capacitación en Seguridad de la Información, considerando incidentes locales e internacionales.
-
Apoyar en la administración del presupuesto, desde propuesta hasta ejecución, para fortalecer la postura de Seguridad de la Información.
-
Apoyar en actividades necesarias para asegurar el correcto funcionamiento y cumplimiento de objetivos del Grupo BMV, cumpliendo políticas y valores institucionales.
-
Administrar y mantener la plataforma SIEM, asegurando configuración, correlación de eventos y generación de alertas en tiempo real.
-
Supervisar la operación y actualización de soluciones EDR para protección de endpoints y contención de amenazas.
-
Gestionar la implementación y monitoreo de herramientas FIM (File Integrity Monitoring).
-
Coordinar la operación de honeypots para identificar comportamientos maliciosos y mejorar la inteligencia de amenazas.
-
Supervisar y coordinar análisis de vulnerabilidades a código estático (SAST) durante el ciclo de desarrollo seguro, integrando con DevSecOps y remediando hallazgos críticos.
-
Diseñar y supervisar pruebas de penetración (internas y externas) y coordinar la remediación de vulnerabilidades.
-
Gestionar la relación con proveedores especializados en servicios de seguridad (SOC, SIEM, pentesting, consultorías) conforme a contratos y SLA.
-
Fomentar el talento del equipo, definiendo planes de desarrollo y carrera, y promoviendo crecimiento y balance vida-trabajo.
-
Programar y ejecutar escaneos de vulnerabilidades en la infraestructura y generar reportes, dando seguimiento a remediaciones.
-
Establecer y supervisar proyectos de seguridad en la nube, asegurando controles nativos, configuraciones seguras y cumplimiento de marcos como CIS Benchmark, CSA y NIST. What We're Looking For
-
Educación: Licenciatura en Económico-Administrativa o Ingeniería en Sistemas o Informática; Maestría; Certificaciones: al menos dos de CISSP, CISA, CISM, ISO 27001, CEH, ECIH.
-
Experiencia y conocimientos en gestión y monitoreo de seguridad para continuidad del negocio y recuperación de desastres.
-
Sólidos conocimientos en Sistemas Operativos Linux/Windows y administración de sistemas y recursos informáticos.
-
Seguridad en la nube: principios de modelo compartido, configuraciones seguras, gestión de identidades, cifrado, Zero Trust, etc.
-
Conocimiento de normativa, estándares y cumplimiento regulatorio; técnicas y herramientas de análisis de vulnerabilidades.
-
Experiencia en arquitectura y operación de herramientas de ciberseguridad; técnicas y metodologías de planificación estratégica y PMO.
-
Capacidad para definir indicadores de desempeño y desarrollo de talento.
-
Habilidades con herramientas ofimáticas: Office (Excel, Word, PowerPoint, Project y/o SharePoint).
-
Idioma: Inglés avanzado. Nice to Have
-
Experiencia en proyectos de seguridad en entornos regulados y en el sector financiero.
-
Conocimiento y experiencia con marcos de seguridad como CIS Benchmark, CSA, NIST, etc. Compensation & Benefits
-
No se especifica rango salarial ni beneficios en la publicación.