Hiring.Camp

Vulnerability Managment Sr. Expert (Red Team/Hacking Ético)((Ciudad de México, Cuauhtémoc)

Bbva

·

Yesterday

Location
PARQUES BBVA BANCOMER, Mexico
Workplace
Hybrid
Type
Full-time
Closing date
Today
Source
Workday

Description

Fecha límite para apuntarse:

2026-09-21

¿Quieres desarrollar tu carrera profesional?

BBVA es una empresa global con más de 160 años de historia que opera en más de 25 países en los que damos servicio a más de 80 millones de clientes. Somos más de 121.000 profesionales que trabajamos en equipos multidisciplinares y de perfiles tan diversos como financieros, expertos jurídicos, científicos de datos, desarrolladores, ingenieros o diseñadores.

¿Qué estamos buscando?

¿Qué estamos buscando?

En la Dirección General de Engineering nos encontramos en la búsqueda de un/a Especialista / Coordinador/a Sr. de Gestión de Vulnerabilidades y Remediación. Buscamos un perfil con sólida visión estratégica en ciberseguridad y gobierno de seguridad que impulse y coordine de manera transversal el ciclo de vida de remediación de riesgos tecnológicos, traduciendo hallazgos en planes de acción efectivos y reportes ejecutivos para niveles directivos.

Principales Responsabilidades

  • Coordinar y dar seguimiento de punta a punta al ciclo de vida de la gestión de vulnerabilidades y planes de remediación acordados.

  • Servir de enlace transversal entre distintas áreas técnicas, de tecnología y de negocio para asegurar el cumplimiento de los compromisos y SLAs institucionales.

  • Monitorear, gestionar y priorizar los riesgos tecnológicos derivados de evaluaciones de seguridad (como Red Team, Ethical Hacking, Pentest, Hound, Purple Team, VTS), asegurando la correcta aplicación de la normativa de Gestión de Vulnerabilidades y Excepciones de Seguridad.

  • Elaborar e interpretar indicadores (KPIs/KRIs), dashboards operativos y reportes ejecutivos de alto nivel para presentar avances y estatus a niveles directivos.

  • Gestionar escalamientos por incumplimiento de planes de remediación o desviaciones en los tiempos de atención establecidos.

Retos del Puesto

Liderar la articulación transversal entre equipos multidisciplinarios de tecnología y áreas de negocio para acelerar la remediación de vulnerabilidades de alto impacto, logrando un equilibrio entre la continuidad operativa de la institución y el cumplimiento estricto del marco normativo y de gobierno de seguridad.

Requisitos

Conocimientos y Experiencia

  • Conocimientos Obligatorios:

    • Dominio del ciclo de vida integral de la gestión de vulnerabilidades y procesos de remediación.

    • Conocimiento profundo en normativas de Gestión de Vulnerabilidades y Gestión de Excepciones de Seguridad.

    • Elaboración y diseño de dashboards, indicadores de gestión y reportes ejecutivos.

    • Dominio avanzado de herramientas de Google Workspace (Sheets, Slides, Docs, Drive).

    • Comprensión conceptual de frameworks de ciberseguridad (ej. OWASP Top 10, MITRE ATT&CK).

    • Comprensión general del alcance de servicios de seguridad (Red Team, Pentesting, Ethical Hacking, Purple Team, VTS) para la gestión derivada de sus resultados.

  • Conocimientos Deseables:

    • Familiaridad con metodologías ágiles y marcos de trabajo de ciberseguridad corporativa.

    • Certificaciones o cursos en fundamentos de seguridad de la información, ciberseguridad o gestión de riesgos tecnológicos (ej. CRISC, CISM, ISO 27001 fundamentos o afines).

  • Escolaridad:

    • Licenciatura o Ingeniería en Sistemas, Computación, Ciberseguridad, Tecnologías de la Información, Telecomunicaciones o carreras afines (Titulado/a).

  • Experiencia:

    • A partir de 4 a 5 años de experiencia liderando, coordinando o gestionando procesos de ciberseguridad, gobierno de seguridad, gestión de riesgos o ciclo de vida de vulnerabilidades en organizaciones de alta complejidad.

Competencias Clave

  • Foco en la ejecución

  • Comunicación efectiva

  • Compromiso con las responsabilidades

  • Decisiones basadas en datos

En caso de requerir algún ajuste razonable* en tu proceso de selección, comunícalo al reclutador/a en el primer contacto.

En BBVA creemos que contar con un equipo diverso, nos hace ser un mejor banco. Por este motivo apoyamos activamente la diversidad, la inclusión y la igualdad de oportunidades, sin importar cual sea su origen étnico o nacional, sexo, edad, religión, discapacidad, orientación sexual, identidad o expresión de género, la condición social, la condición de salud, las opiniones, el estado civil o cualquier otra que atente contra la dignidad humana y tenga por objeto anular o menoscabar los derechos y libertades de las personas. Estamos seguros que cultivando un ambiente de trabajo colaborativo e inclusivo podremos mostrar lo mejor de nosotros mismos.

*Los ajustes razonables comprenden las modificaciones y/o adaptaciones que podrá hacer la empresa , durante tu proceso de selección, con la finalidad de que puedas llevar a cabo dicho proceso de forma adecuada.

BBVA: Transformando sueños en oportunidades 💙 ¿Listo(a) para crear juntos?

Skills

ISO 27001