
Vulnerability Management Expert (Red Team / Hacking Ético) (Ciudad de México, Miguel Hidalgo)
Bbva · Ciudad de Mexico, Miguel Hidalgo, 11320
Job description
Fecha límite para apuntarse:2026-09-20 ¿Quieres desarrollar tu carrera profesional? BBVA es una empresa global con más de 160 años de historia que opera en más de 25 países en los que damos servicio a más de 80 millones de clientes. Somos más de 121.000 profesionales que trabajamos en equipos multidisciplinares y de perfiles tan diversos como financieros, expertos jurídicos, científicos de datos, desarrolladores, ingenieros o diseñadores. ¿Qué estamos buscando? En BBVA México buscamos talento especializado para sumarse al equipo de Ciberseguridad y Gobierno de Seguridad. Somos responsables de resguardar la infraestructura tecnológica del banco, coordinar iniciativas transversales para la mitigación de riesgos y garantizar que nuestros sistemas, aplicaciones e infraestructura mantengan los más altos estándares de resiliencia y cumplimiento normativo. Buscamos un perfil Senior con sólido conocimiento en el ciclo de vida de gestión de vulnerabilidades, visión estratégica y alta capacidad de mediación y gobierno. El rol requiere coordinar la remediación de hallazgos técnicos entre diversas áreas, asegurar el cumplimiento de SLAs regulatorios y operativos, y comunicar eficazmente el estado de riesgo a niveles directivos. ¿Qué estamos buscando?Gobierno y Control Transversal: Gobernar el proceso de atención y remediación de vulnerabilidades detectadas en aplicaciones, sistemas e infraestructura, asegurando el cumplimiento de la normativa de seguridad y la gestión de excepciones. Seguimiento de SLAs y Mitigación de Riesgos: Medir, gestionar y asegurar el cierre de hallazgos dentro de las ventanas de tiempo establecidas (SLAs), coordinando planes de acción e impulsando la priorización del riesgo tecnológico. Interlocución Ejecutiva y Técnica: Actuar como mediador técnico-estratégico en foros institucionales, traduciendo hallazgos complejos en planes de remediación viables e información ejecutiva clara. Elaboración de Reportes y Dashboards: Diseñar e interpretar indicadores clave (KPIs/KRIs), métricas de seguimiento y tableros ejecutivos para presentar el estado de postura de riesgo a niveles directivos. Comprensión de Servicios de Seguridad: Comprender el impacto y derivaciones de los hallazgos provenientes de evaluaciones de seguridad como Red Team, Ethical Hacking, Pentest, Hound, Purple Team y VTS, coordinando el flujo posterior a la prueba. Visión de Frameworks y Normativa: Aplicar conocimientos de marcos de referencia (OWASP Top 10, MITRE ATT&CK, entre otros) para la evaluación contextual del riesgo y la toma de decisiones. Retos del PuestoEl principal reto de la posición será gobernar de punta a punta la atención transversal de vulnerabilidades e impulsando la remediación efectiva de riesgos, navegando de manera equilibrada entre la complejidad técnica de los hallazgos (infraestructura, sistemas y aplicaciones), la continuidad del negocio, las exigencias del marco regulatorio y la gestión de múltiples stakeholders. Conocimientos y ExperienciaExperiencia: Mínimo 2 años en roles de ciberseguridad, gestión de vulnerabilidades, gobierno de seguridad o gestión de riesgos tecnológicos. Conocimientos Obligatorios: Ciclo de vida completo de la gestión de vulnerabilidades y gestión de excepciones. Elaboración y presentación de reportes ejecutivos, dashboards e indicadores. Manejo avanzado de herramientas de colaboración (Google Workspace: Sheets, Slides, Docs, Drive). Conocimiento conceptual de frameworks de seguridad (OWASP Top 10, MITRE ATT&CK). Comprensión del alcance y entregables de servicios de evaluación (Pentest, Red Team, Purple Team, VTS), sin requerir experiencia en la ejecución operativa de dichas pruebas o en el manejo directo de herramientas de escaneo. Escolaridad: Licenciatura o Ingeniería en Sistemas, Computación, Ciberseguridad, Tecnologías de la Información o afines. Competencias ClavePensamos en Grande Visión Estratégica Aprendizaje Continuo ¿Cómo postularte? Si te encuentras interesado/a en asumir este reto y formar parte del equipo de Ciberseguridad de BBVA México, postúlate dando clic en “Solicitar”. No olvides adjuntar tu CV actualizado. En caso de requerir algún ajuste razonable* en tu proceso de selección, comunícalo al reclutador/a en el primer contacto. En BBVA creemos que contar con un equipo diverso, nos hace ser un mejor banco. Por este motivo apoyamos activamente la diversidad, la inclusión y la igualdad de oportunidades, sin importar cual sea su origen étnico o nacional, sexo, edad, religión, discapacidad, orientación sexual, identidad o expresión de género, la condición social, la condición de salud, las opiniones, el estado civil o cualquier otra que atente contra la dignidad humana y tenga por objeto anular o menoscabar los derechos y libertades de las personas. Estamos seguros que cultivando un ambiente de trabajo colaborativo e inclusivo podremos mostrar lo mejor de nosotros mismos. *Los ajustes razonables comprenden las modificaciones y/o adaptaciones que podrá hacer la empresa , durante tu proceso de selección, con la finalidad de que puedas llevar a cabo dicho proceso de forma adecuada. BBVA: Transformando sueños en oportunidades 💙 ¿Listo(a) para crear juntos?
Verified and listed by ActiveJobs. Applications are made directly on Bbva's own career page — we never sit in the middle.