Apply with hirly
Vulnerability Management Expert (Red Team / Hacking Ético) (Ciudad de México, Miguel Hidalgo)
Bbva · Ciudad de Mexico, Miguel Hidalgo, 11320
Upload your resume to see how well you match this job — free, in seconds, no account needed.
Your resume is used only to score it against this job. If you don't create an account, it is deleted within 24 hours.
Fecha límite para apuntarse: 2026-09-28 ¿Quieres desarrollar tu carrera profesional? BBVA es una empresa global con más de 160 años de historia que opera en más de 25 países en los que damos servicio a más de 80 millones de clientes. Somos más de 121.000 profesionales que trabajamos en equipos multidisciplinares y de perfiles tan diversos como financieros, expertos jurídicos, científicos de datos, desarrolladores, ingenieros o diseñadores. ¿Qué estamos buscando? En BBVA México buscamos talento especializado para sumarse al equipo de Ciberseguridad y Gobierno de Seguridad. Somos responsables de resguardar la infraestructura tecnológica del banco, coordinar iniciativas transversales para la mitigación de riesgos y garantizar que nuestros sistemas, aplicaciones e infraestructura mantengan los más altos estándares de resiliencia y cumplimiento normativo. Buscamos un perfil Senior con sólido conocimiento en el ciclo de vida de gestión de vulnerabilidades, visión estratégica y alta capacidad de mediación y gobierno. El rol requiere coordinar la remediación de hallazgos técnicos entre diversas áreas, asegurar el cumplimiento de SLAs regulatorios y operativos, y comunicar eficazmente el estado de riesgo a niveles directivos. ¿Qué estamos buscando?
- Gobierno y Control Transversal: Gobernar el proceso de atención y remediación de vulnerabilidades detectadas en aplicaciones, sistemas e infraestructura, asegurando el cumplimiento de la normativa de seguridad y la gestión de excepciones.
- Seguimiento de SLAs y Mitigación de Riesgos: Medir, gestionar y asegurar el cierre de hallazgos dentro de las ventanas de tiempo establecidas (SLAs), coordinando planes de acción e impulsando la priorización del riesgo tecnológico.
- Interlocución Ejecutiva y Técnica: Actuar como mediador técnico-estratégico en foros institucionales, traduciendo hallazgos complejos en planes de remediación viables e información ejecutiva clara.
- Elaboración de Reportes y Dashboards: Diseñar e interpretar indicadores clave (KPIs/KRIs), métricas de seguimiento y tableros ejecutivos para presentar el estado de postura de riesgo a niveles directivos.
- Comprensión de Servicios de Seguridad: Comprender el impacto y derivaciones de los hallazgos provenientes de evaluaciones de seguridad como Red Team, Ethical Hacking, Pentest, Hound, Purple Team y VTS, coordinando el flujo posterior a la prueba.
- Visión de Frameworks y Normativa: Aplicar conocimientos de marcos de referencia (OWASP Top 10, MITRE ATT&CK, entre otros) para la evaluación contextual del riesgo y la toma de decisiones. Retos del Puesto El principal reto de la posición será gobernar de punta a punta la atención transversal de vulnerabilidades e impulsando la remediación efectiva de riesgos , navegando de manera equilibrada entre la complejidad técnica de los hallazgos (infraestructura, sistemas y aplicaciones), la continuidad del negocio, las exigencias del marco regulatorio y la gestión de múltiples stakeholders . Conocimientos y Experiencia
- Experiencia: Mínimo 2 años en roles de ciberseguridad, gestión de vulnerabilidades, gobierno de seguridad o gestión de riesgos tecnológicos.
- Conocimientos Obligatorios:
- Ciclo de vida completo de la gestión de vulnerabilidades y gestión de excepciones.
- Elaboración y presentación de reportes ejecutivos, dashboards e indicadores.
- Manejo avanzado de herramientas de colaboración (Google Workspace: Sheets, Slides, Docs, Drive).
- Conocimiento conceptual de frameworks de seguridad (OWASP Top 10, MITRE ATT&CK).
- Comprensión del alcance y entregables de servicios de evaluación (Pentest, Red Team, Purple Team, VTS), sin requerir experiencia en la ejecución operativa de dichas pruebas o en el manejo directo de herramientas de escaneo .
- Escolaridad: Licenciatura o Ingeniería en Sistemas, Computación, Ciberseguridad, Tecnologías de la Información o afines. Competencias Clave
- Pensamos en Grande
- Visión Estratégica
- Aprendizaje Continuo ¿Cómo postularte? Si te encuentras interesado/a en asumir este reto y formar parte del equipo de Ciberseguridad de BBVA México, postúlate dando clic en “Solicitar” . No olvides adjuntar tu CV actualizado. En caso de requerir algún ajuste razonable* en tu proceso de selección, comunícalo al reclutador/a en el primer contacto. En BBVA creemos que contar con un equipo diverso, nos hace ser un mejor banco. Por este motivo apoyamos activamente la diversidad, la inclusión y la igualdad de oportunidades, sin importar cual sea su origen étnico o nacional, sexo, edad, religión, discapacidad, orientación sexual, identidad o expresión de género, la condición social, la condición de salud, las opiniones, el estado civil o cualquier otra que atente contra la dignidad humana y tenga por objeto anular o menoscabar los derechos y libertades de las personas. Estamos seguros que cultivando un ambiente de trabajo colaborativo e inclusivo podremos mostrar lo mejor de nosotros mismos. *Los ajustes razonables comprenden las modificaciones y/o adaptaciones que podrá hacer la empresa , durante tu proceso de selección, con la finalidad de que puedas llevar a cabo dicho proceso de forma adecuada. BBVA: Transformando sueños en oportunidades 💙 ¿Listo(a) para crear juntos?