Vulnerability Managment Sr. Expert (Red Team/Hacking Ético)((Ciudad de México, Cuauhtémoc)
BbvaFecha límite para apuntarse:
2026-09-21¿Quieres desarrollar tu carrera profesional?
BBVA es una empresa global con más de 160 años de historia que opera en más de 25 países en los que damos servicio a más de 80 millones de clientes. Somos más de 121.000 profesionales que trabajamos en equipos multidisciplinares y de perfiles tan diversos como financieros, expertos jurídicos, científicos de datos, desarrolladores, ingenieros o diseñadores.
¿Qué estamos buscando?
¿Qué estamos buscando?
En la Dirección General de Engineering nos encontramos en la búsqueda de un/a Especialista / Coordinador/a Sr. de Gestión de Vulnerabilidades y Remediación. Buscamos un perfil con sólida visión estratégica en ciberseguridad y gobierno de seguridad que impulse y coordine de manera transversal el ciclo de vida de remediación de riesgos tecnológicos, traduciendo hallazgos en planes de acción efectivos y reportes ejecutivos para niveles directivos.
Principales Responsabilidades
Coordinar y dar seguimiento de punta a punta al ciclo de vida de la gestión de vulnerabilidades y planes de remediación acordados.
Servir de enlace transversal entre distintas áreas técnicas, de tecnología y de negocio para asegurar el cumplimiento de los compromisos y SLAs institucionales.
Monitorear, gestionar y priorizar los riesgos tecnológicos derivados de evaluaciones de seguridad (como Red Team, Ethical Hacking, Pentest, Hound, Purple Team, VTS), asegurando la correcta aplicación de la normativa de Gestión de Vulnerabilidades y Excepciones de Seguridad.
Elaborar e interpretar indicadores (KPIs/KRIs), dashboards operativos y reportes ejecutivos de alto nivel para presentar avances y estatus a niveles directivos.
Gestionar escalamientos por incumplimiento de planes de remediación o desviaciones en los tiempos de atención establecidos.
Retos del Puesto
Liderar la articulación transversal entre equipos multidisciplinarios de tecnología y áreas de negocio para acelerar la remediación de vulnerabilidades de alto impacto, logrando un equilibrio entre la continuidad operativa de la institución y el cumplimiento estricto del marco normativo y de gobierno de seguridad.
Requisitos
Conocimientos y Experiencia
Conocimientos Obligatorios:
Dominio del ciclo de vida integral de la gestión de vulnerabilidades y procesos de remediación.
Conocimiento profundo en normativas de Gestión de Vulnerabilidades y Gestión de Excepciones de Seguridad.
Elaboración y diseño de dashboards, indicadores de gestión y reportes ejecutivos.
Dominio avanzado de herramientas de Google Workspace (Sheets, Slides, Docs, Drive).
Comprensión conceptual de frameworks de ciberseguridad (ej. OWASP Top 10, MITRE ATT&CK).
Comprensión general del alcance de servicios de seguridad (Red Team, Pentesting, Ethical Hacking, Purple Team, VTS) para la gestión derivada de sus resultados.
Conocimientos Deseables:
Familiaridad con metodologías ágiles y marcos de trabajo de ciberseguridad corporativa.
Certificaciones o cursos en fundamentos de seguridad de la información, ciberseguridad o gestión de riesgos tecnológicos (ej. CRISC, CISM, ISO 27001 fundamentos o afines).
Escolaridad:
Licenciatura o Ingeniería en Sistemas, Computación, Ciberseguridad, Tecnologías de la Información, Telecomunicaciones o carreras afines (Titulado/a).
Experiencia:
A partir de 4 a 5 años de experiencia liderando, coordinando o gestionando procesos de ciberseguridad, gobierno de seguridad, gestión de riesgos o ciclo de vida de vulnerabilidades en organizaciones de alta complejidad.
Competencias Clave
Foco en la ejecución
Comunicación efectiva
Compromiso con las responsabilidades
Decisiones basadas en datos
En caso de requerir algún ajuste razonable* en tu proceso de selección, comunícalo al reclutador/a en el primer contacto.
En BBVA creemos que contar con un equipo diverso, nos hace ser un mejor banco. Por este motivo apoyamos activamente la diversidad, la inclusión y la igualdad de oportunidades, sin importar cual sea su origen étnico o nacional, sexo, edad, religión, discapacidad, orientación sexual, identidad o expresión de género, la condición social, la condición de salud, las opiniones, el estado civil o cualquier otra que atente contra la dignidad humana y tenga por objeto anular o menoscabar los derechos y libertades de las personas. Estamos seguros que cultivando un ambiente de trabajo colaborativo e inclusivo podremos mostrar lo mejor de nosotros mismos.