Director of Cybersecurity
Confidencial fintech · México, Mexico
Apply & track with Apply EdgeLa oportunidadBuscamos a una persona que pueda dirigir la función regional de Cybersecurity en un entorno tecnológico de alta disponibilidad, integrando estrategia, gobierno, arquitectura de seguridad, gestión de riesgos, cumplimiento y respuesta a incidentes. El rol tendrá exposición directa al liderazgo tecnológico y será responsable de convertir riesgos técnicos complejos en decisiones claras de negocio.El retoLa organización opera productos y plataformas transaccionales que requieren una postura de seguridad consistente, auditable y preparada para escalar regionalmente. El desafío es evolucionar la función desde el control operativo hacia un modelo integral de Cybersecurity que combine prevención, security-by-design, resiliencia, cumplimiento y capacidad de respuesta ante eventos críticos.Qué vas a liderarDefinir la estrategia, roadmap, operating model y prioridades de Cybersecurity alineadas a la estrategia de negocio, tecnología y expansión regional.Establecer políticas, estándares, controles, architecture guardrails, criterios de aceptación de riesgo y mecanismos de escalamiento para productos, plataformas, infraestructura, identidades, datos y procesos críticos.Liderar la capacidad de seguridad y desarrollar al equipo, definiendo objetivos, métricas, prioridades, accountability y planes de evolución.Gobernar la postura de seguridad sobre aplicaciones, APIs, cloud, Kubernetes, infraestructura, IAM, secretos, datos, integraciones y servicios críticos.Asegurar la evolución y sostenibilidad de marcos como ISO 27001, PCI DSS, PCI 3DS, SOC 2 y otros estándares aplicables, incluyendo auditorías, certificaciones, evidencias y remediaciones.Definir y supervisar vulnerability management, pentesting, secure configuration, IAM, SIEM, DLP, secrets management, third-party security y monitoreo continuo.Gobernar el Plan de Respuesta a Incidentes y liderar decisiones en eventos de alta severidad o impacto regional, desde la contención hasta la recuperación y post-mortem.Evaluar riesgos de ciberseguridad en nuevos productos, integraciones, partners, proveedores, soluciones de IA, expansiones regionales y cambios arquitectónicos relevantes.Impulsar security-by-design, Secure SDLC y prácticas DevSecOps junto con Product, Engineering, Platform, Infrastructure, Data & AI y Quality.Presentar al liderazgo ejecutivo métricas, riesgos materiales, exposición residual, tendencias, incidentes y planes de mitigación en lenguaje orientado a decisiones.Promover una cultura organizacional de seguridad, awareness y accountability en equipos técnicos y de negocio.Lo que buscamos10+ años de experiencia en ciberseguridad, seguridad de la información, riesgos tecnológicos o disciplinas relacionadas.4+ años liderando funciones, equipos o programas de seguridad.Experiencia relevante en fintech, pagos, servicios financieros, SaaS o entornos tecnológicos regulados y de alta disponibilidad.Experiencia demostrable en ISO 27001 y exposición práctica a PCI DSS / PCI 3DS y/o SOC 2.Dominio de cloud security, security architecture, security-by-design, gestión de vulnerabilidades, incident response y auditorías.Capacidad para trabajar con arquitecturas cloud, Kubernetes, IAM, APIs y secrets management.Experiencia presentando riesgos, decisiones y prioridades de seguridad a stakeholders ejecutivos y no técnicos.Inglés intermedio-avanzado; deseable nivel avanzado para interacción con clientes, auditores, partners y proveedores internacionales.Será un plusPosgrado o especialización en Ciberseguridad, Seguridad de la Información, Riesgos Tecnológicos o Gestión de Riesgos.Certificaciones como CISSP, CISM, CCSP, ISO 27001 Lead Implementer / Lead Auditor, PCIP o equivalentes.Experiencia liderando security due diligence con clientes enterprise, partners o proveedores críticos.Experiencia aplicando IA y automatización de forma controlada en threat analysis, incident response, auditoría, documentación o priorización de vulnerabilidades.