04 ago
|
Red Amigo Dal S.A.P.I. Of C.V. S.O.F.O.M. E.N.R
|
Ciudad de México
04 ago
Red Amigo Dal S.A.P.I. Of C.V. S.O.F.O.M. E.N.R
Ciudad de México
¡Únete a la revolución Fintech y construye el futuro de las finanzas en México! ¿Quiénes somos?
Somos la empresa de tecnología financiera líder en México, impulsando a más de 70.000 clientes a alcanzar sus sueños. Nuestra misión es empoderar a las pequeñas y medianas empresas del país con soluciones innovadoras (financiamiento, tarjeta de crédito y pagos) para superar sus desafíos y convertirlas en los motores del crecimiento económico. Aspiramos a ser el aliado ideal de los emprendedores, contribuyendo al desarrollo de la comunidad, el país y el planeta.
Tu reto: Gestionar el programa de Gobierno, Riesgos y Cumplimiento (GRC), asegurando el ciclo de vida completo de hallazgos y vulnerabilidades, el cumplimiento de marcos regulatorios y la operación continua del SGSI; impulsando la automatización de procesos mediante inteligencia artificial para escalar la eficiencia del equipo de seguridad, y actuando como enlace estratégico entre los equipos técnicos, de producto y la Oficina del CISO para integrar el riesgo y el cumplimiento como habilitadores del crecimiento del negocio. ¿Qué buscamos?
Licenciatura en Seguridad Informática, Ingeniería en Sistemas, Ingeniería en Computación, Ciencias de la Información o carrera afín.
4 años en roles de seguridad de la información, GRC o ciberseguridad en instituciones financieras.
Haber liderado o participado de forma determinante en al menos un ciclo completo de certificación o auditoría (ISO 27001, SOC 2 o PCI DSS), con resultados medibles en reducción de tiempos de remediación, automatización de controles y cierre de vulnerabilidades dentro de plazos definidos.
Deseable contar con más de una certificación: CISA, CISSP,
CRISC, ISO 27001, PCI ISA. Responsabilidades
Liderar el ciclo de vida completo de hallazgos de auditoría y vulnerabilidades técnicas (software y hardware), desde su identificación hasta el cierre, garantizando el cumplimiento de SLA's y la reducción del tiempo promedio de remediación.
Diseñar e implementar una estrategia de automatización de procesos GRC —apoyada en inteligencia artificial— para la recolección de evidencias, monitoreo continuo de controles y eficiencia operativa del equipo.
Mantener y operar el Sistema de Gestión de Seguridad de la Información (SGSI) bajo ISO 27001:2022, asegurando la trazabilidad requisito–control–evidencia y la auditabilidad permanente del catálogo de controles.
Colaborar con los equipos de Ingeniería, Producto y Tecnología para integrar la evaluación de riesgos y controles de seguridad de forma temprana en el ciclo de vida de los proyectos, actuando como enlace con la Oficina del CISO
Diseñar y liderar programas de concientización en seguridad y simulacros de controles para la organización, elevando el nivel de madurez en GRC de los equipos internos. ¿Qué ofrecemos?
Un ambiente de trabajo dinámico y colaborativo donde podrás desarrollar tu potencial al máximo.
Oportunidades para aprender y crecer profesionalmente utilizando tecnologías de vanguardia.
Un equipo apasionado y talentoso con el que podrás compartir conocimientos y experiencias.
Paquete de compensación competitivo y beneficios atractivos.
La posibilidad de impactar positivamente en la vida de miles de personas y contribuir al desarrollo del país.
Esquema híbrido CDMX/Estado de México (3 días en oficina).
📌 Security Analyst Sr. (Ciudad de México)
🏢 Red Amigo Dal S.A.P.I. Of C.V. S.O.F.O.M. E.N.R
📍 Ciudad de México