ActiveJobs
Bbva

Vulnerability Management Senior Expert (Ciudad de México, Miguel Hidalgo)

Bbva · Ciudad de Mexico, Miguel Hidalgo, 11320

Full-timeOn-sitePosted 9 September 2026
Apply on Company Site →

Job description

Fecha límite para apuntarse:2026-09-15 ¿Quieres desarrollar tu carrera profesional? BBVA es una empresa global con más de 160 años de historia que opera en más de 25 países en los que damos servicio a más de 80 millones de clientes. Somos más de 121.000 profesionales que trabajamos en equipos multidisciplinares y de perfiles tan diversos como financieros, expertos jurídicos, científicos de datos, desarrolladores, ingenieros o diseñadores. ¿Qué estamos buscando? Descripción del Puesto ¿Estás listo/a para liderar la estrategia de ciberseguridad y proteger ecosistemas tecnológicos complejos a gran escala? La vacante tiene un esquema laboral de asistencia híbrido (uno a dos días en oficina), con sede en Parques Polanco. Únete a nuestro equipo para liderar iniciativas y orquestar el ciclo de vida estratégico de la gestión de vulnerabilidades y exposición al riesgo en ecosistemas híbridos (On-Premise y Cloud). Actuarás como el habilitador principal entre Ciberseguridad, Tecnología y Negocio, garantizando la remediación efectiva de vulnerabilidades y operando como el principal vocero del riesgo técnico traducido a impacto. ¿Qué estamos buscando? Buscamos a un/a profesional con visión estratégica y capacidad analítica para transformar grandes volúmenes de datos técnicos en rutas de acción claras para equipos multidisciplinarios. Tu labor consistirá en gobernar el modelo de priorización estratégica mediante un enfoque basado en riesgos, impulsando planes de acción con un alto nivel de negociación y sentido de urgencia. Te enfocarás en la contención y respuesta ante vulnerabilidades críticas, asegurando el cumplimiento de controles de seguridad exigidos por marcos normativos financieros. Tu liderazgo transversal será clave para destrabar cuellos de botella operativos sin impactar la continuidad del negocio. Principales Responsabilidades Gobernarás el modelo de priorización estratégica y la gestión basada en riesgo (Risk-Based Vulnerability Management) para enfocar los esfuerzos de mitigación donde el impacto al negocio sea crítico. Orquestarás la estrategia de contención y respuesta corporativa ante vulnerabilidades de día cero y urgentes, movilizando células transversales con agilidad y procesos formalizados. Liderarás ejercicios de análisis profundo y E-Discovery para consolidar el inventario de aplicaciones de misión crítica y mapear los recursos tecnológicos con sus respectivos responsables. Supervisarás el ciclo de remediación a través de la integración de plataformas corporativas, asegurando la rendición de cuentas y el cumplimiento estricto de los niveles de servicio. Dirigirás la creación de ecosistemas de visualización que traduzcan la complejidad técnica en indicadores clave de riesgo y presentarás el estado de la exposición en comités de alta dirección. Retos del Puesto El reto principal consiste en la gestión de las actividades de remediación orientadas a objetivos y métricas estratégicas, manteniendo un alto nivel de independencia. Deberás orquestar a los dueños de los servicios con un estricto sentido de urgencia ante vulnerabilidades críticas, negociando priorizaciones y traduciendo la complejidad de millones de líneas de datos técnicos en mensajes ejecutivos para la toma de decisiones. Requisitos Conocimientos y Experiencia Conocimientos Indispensables: Gestión de vulnerabilidades de ciberseguridad e identificación de riesgos en infraestructura tecnológica. Respuesta y gestión de vulnerabilidades "zero-day" y de carácter urgente. Conocimientos sólidos en Qualys y herramientas nativas de entornos en nube. Gestión y operación orientada a indicadores estratégicos (KPIs / KRIs). Optimización de procesos a través del uso de Inteligencia Artificial. Conocimientos Deseables: Regulaciones y marcos normativos financieros (Banxico, PCI-DSS, SOX). Nivel de inglés intermedio. Certificaciones: CISM, ECIH, CRISC, CISA, CISSP Escolaridad: Licenciatura en Sistemas Informáticos, Ciencias de la Computación, Informática o carrera afín. (Deseable maestría en Ciberseguridad). Experiencia: Más de 5 años en gestión de vulnerabilidades y liderazgo de iniciativas de seguridad para el cierre de riesgos en infraestructura tecnológica. Competencias Clave Pensamos en grande Visión estratégica Toma de decisiones basadas en datos ¿Cómo postularte? Si te encuentras interesado/a, postúlate dando clic en "Solicitar". En caso de requerir algún ajuste razonable* en tu proceso de selección, comunícalo al reclutador/a en el primer contacto. En BBVA creemos que contar con un equipo diverso, nos hace ser un mejor banco. Por este motivo apoyamos activamente la diversidad, la inclusión y la igualdad de oportunidades, sin importar cual sea su origen étnico o nacional, sexo, edad, religión, discapacidad, orientación sexual, identidad o expresión de género, la condición social, la condición de salud, las opiniones, el estado civil o cualquier otra que atente contra la dignidad humana y tenga por objeto anular o menoscabar los derechos y libertades de las personas. Estamos seguros que cultivando un ambiente de trabajo colaborativo e inclusivo podremos mostrar lo mejor de nosotros mismos. *Los ajustes razonables comprenden las modificaciones y/o adaptaciones que podrá hacer la empresa , durante tu proceso de selección, con la finalidad de que puedas llevar a cabo dicho proceso de forma adecuada. BBVA: Transformando sueños en oportunidades 💙 ¿Listo(a) para crear juntos?

Verified and listed by ActiveJobs. Applications are made directly on Bbva's own career page — we never sit in the middle.