
at BBVA CIB
Investment BankingPosted 12 days ago
No clicks
**Vulnerability Management Senior Expert (Red Team/Hacking Ético) - Ciudad de México** - **Full-time** - Lead cross-functional teams to coordinate vulnerability lifecycle management & remediation, aligning with institutional SLAs. - Connect technical & business areas, ensuring security norms compliance (e.g., OWASP, MITRE ATT&CK) for services like Red Team, Ethical Hacking. - Monitor, prioritize, and report risks, creating key performance indicators (KPIs) for executive updates. - Manage escalations for remediation failures, driving continuous improvement in security postures. **Requirements:** - Proven expertise (4-5+ yrs) in cybersecurity, vulnerability management, or risk governance. - Advanced knowledge of Google Workspace tools for analytics and data-driven decisions. - Experience in leading teams and coordinating security processes in complex organizations. - Familiarity with security frameworks, methodologies, and certifications (e.g., CRISC, CISM, ISO 27001).
- Compensation
- Not specified
- City
- Not specified
- Country
- Mexico
Currency: Not specified
Full Job Description
Fecha lmite para apuntarse:
2026-09-21Quieres desarrollar tu carrera profesional?
BBVA es una empresa global con ms de 160 aos de historia que opera en ms de 25 pases en los que damos servicio a ms de 80 millones de clientes. Somos ms de 121.000 profesionales que trabajamos en equipos multidisciplinares y de perfiles tan diversos como financieros, expertos jurdicos, cientficos de datos, desarrolladores, ingenieros o diseadores.
Qu estamos buscando?
Qu estamos buscando?
En la Direccin General de Engineering nos encontramos en la bsqueda de un/a Especialista / Coordinador/a Sr. de Gestin de Vulnerabilidades y Remediacin. Buscamos un perfil con slida visin estratgica en ciberseguridad y gobierno de seguridad que impulse y coordine de manera transversal el ciclo de vida de remediacin de riesgos tecnolgicos, traduciendo hallazgos en planes de accin efectivos y reportes ejecutivos para niveles directivos.
Principales Responsabilidades
Coordinar y dar seguimiento de punta a punta al ciclo de vida de la gestin de vulnerabilidades y planes de remediacin acordados.
Servir de enlace transversal entre distintas reas tcnicas, de tecnologa y de negocio para asegurar el cumplimiento de los compromisos y SLAs institucionales.
Monitorear, gestionar y priorizar los riesgos tecnolgicos derivados de evaluaciones de seguridad (como Red Team, Ethical Hacking, Pentest, Hound, Purple Team, VTS), asegurando la correcta aplicacin de la normativa de Gestin de Vulnerabilidades y Excepciones de Seguridad.
Elaborar e interpretar indicadores (KPIs/KRIs), dashboards operativos y reportes ejecutivos de alto nivel para presentar avances y estatus a niveles directivos.
Gestionar escalamientos por incumplimiento de planes de remediacin o desviaciones en los tiempos de atencin establecidos.
Retos del Puesto
Liderar la articulacin transversal entre equipos multidisciplinarios de tecnologa y reas de negocio para acelerar la remediacin de vulnerabilidades de alto impacto, logrando un equilibrio entre la continuidad operativa de la institucin y el cumplimiento estricto del marco normativo y de gobierno de seguridad.
Requisitos
Conocimientos y Experiencia
Conocimientos Obligatorios:
Dominio del ciclo de vida integral de la gestin de vulnerabilidades y procesos de remediacin.
Conocimiento profundo en normativas de Gestin de Vulnerabilidades y Gestin de Excepciones de Seguridad.
Elaboracin y diseo de dashboards, indicadores de gestin y reportes ejecutivos.
Dominio avanzado de herramientas de Google Workspace (Sheets, Slides, Docs, Drive).
Comprensin conceptual de frameworks de ciberseguridad (ej. OWASP Top 10, MITRE ATT&CK).
Comprensin general del alcance de servicios de seguridad (Red Team, Pentesting, Ethical Hacking, Purple Team, VTS) para la gestin derivada de sus resultados.
Conocimientos Deseables:
Familiaridad con metodologas giles y marcos de trabajo de ciberseguridad corporativa.
Certificaciones o cursos en fundamentos de seguridad de la informacin, ciberseguridad o gestin de riesgos tecnolgicos (ej. CRISC, CISM, ISO 27001 fundamentos o afines).
Escolaridad:
Licenciatura o Ingeniera en Sistemas, Computacin, Ciberseguridad, Tecnologas de la Informacin, Telecomunicaciones o carreras afines (Titulado/a).
Experiencia:
A partir de 4 a 5 aos de experiencia liderando, coordinando o gestionando procesos de ciberseguridad, gobierno de seguridad, gestin de riesgos o ciclo de vida de vulnerabilidades en organizaciones de alta complejidad.
Competencias Clave
Foco en la ejecucin
Comunicacin efectiva
Compromiso con las responsabilidades
Decisiones basadas en datos
En caso de requerir algn ajuste razonable* en tu proceso de seleccin, comuncalo al reclutador/a en el primer contacto.
En BBVA creemos que contar con un equipo diverso, nos hace ser un mejor banco. Por este motivo apoyamos activamente la diversidad, la inclusin y la igualdad de oportunidades, sin importar cual sea su origen tnico o nacional, sexo, edad, religin, discapacidad, orientacin sexual, identidad o expresin de gnero, la condicin social, la condicin de salud, las opiniones, el estado civil o cualquier otra que atente contra la dignidad humana y tenga por objeto anular o menoscabar los derechos y libertades de las personas. Estamos seguros que cultivando un ambiente de trabajo colaborativo e inclusivo podremos mostrar lo mejor de nosotros mismos.
*Los ajustes razonables comprenden las modificaciones y/o adaptaciones que podr hacer la empresa , durante tu proceso de seleccin, con la finalidad de que puedas llevar a cabo dicho proceso de forma adecuada.
BBVA: Transformando sueos en oportunidades 💙 Listo(a) para crear juntos?
Location: Ciudad de Mexico, Miguel Hidalgo, 11320
Time Type: Full time




