29 ago
|
Apex Global Mobility
|
México
29 ago
Apex Global Mobility
México
Global Mobility Apex, S.A. es una corporación multinacional de bebidas y alimentos fundada en 1885, con presencia en más de 14 países y más de 15,000 colaboradores. Nuestro portafolio de bebidas es el más amplio de la región, con socios estratégicos como PepsiCo y AB InBev. En los últimos años hemos impulsado una expansión global, estructurándonos en cuatro unidades de negocio: apex (transformación), cbc (distribución), beliv (innovación en bebidas) y bia (alimentos).
Buscamos talentos para acompañar nuestra estrategia de crecimiento y liderar iniciativas tecnológicas que soporten nuestra misión de entregar valor y alegría a nuestros clientes y comunidades.
Job Functions
Diseñar e implementar los controles, procesos y capacidades de ciberseguridad de Grupo Mariposa, garantizando la protección de la infraestructura cloud, plataformas digitales y activos de datos del grupo, de acuerdo con los marcos de seguridad reconocidos y el mandato de Trust & Governance, para operar la postura de seguridad del día a día y ser el referente técnico de ciberseguridad ante los equipos internos, reguladores y clientes enterprise..
- Diseñar e implementar controles de seguridad en infraestructura cloud y plataformas del grupo (IAM, SIEM, DLP, encriptación, network security) en todas las subsidiarias y geografías.
- Ejecutar análisis de amenazas, pruebas de penetración y monitoreo continuo de la superficie de ataque, reportando la postura de riesgo con recomendaciones de mitigación.
- Operar la capacidad de detección, respuesta y recuperación ante incidentes de seguridad,
coordinando con equipos de plataforma y negocio.
- Integrar seguridad en los pipelines de desarrollo (CI/CD, SDLC seguro, gestión de vulnerabilidades) promoviendo security by design.
- Gestionar auditorías externas, responder DDQs de clientes enterprise y garantizar el cumplimiento regulatorio en los mercados donde opera el grupo.
Requerimientos del cargo
- +5 años en ciberseguridad operacional, cloud security o seguridad de plataformas (8+ años totales de experiencia laboral).
- 3-5 años implementando controles de seguridad en entornos cloud Azure, con experiencia en respuesta a incidentes, gestión de vulnerabilidades y DevSecOps en producción.
Deseables
- Frameworks y estándares de seguridad reconocidos globalmente (NIST, ISO, OWASP, CIS).
- Cloud security: Azure (imprescindible) y GCP (deseable) — IAM, SIEM, DLP.
- DevSecOps: CI/CD protegido y gestión de vulnerabilidades.
- Gestión de incidentes, DRP y cumplimiento regulatorio LATAM.
- Seguridad en entornos multi-cloud (Azure/GCP): IAM, SIEM, DLP, encriptación y detección/respuesta.
- Arquitecturas modernas de seguridad: zero trust, SDLC seguro, DevSecOps.
- Gestión de riesgos tecnológicos, privacidad de datos y cumplimiento regulatorio en LATAM y Centroamérica.
- Visión estratégica para traducir riesgos técnicos en decisiones de negocio y comunicación ejecutiva con C-Level y directorios.
Conditions
- Ambiente de trabajo colaborativo y dinámico.
- Desarrollo profesional continuo y oportunidades de crecimiento.
- Flexibilidad de horarios y equilibrio entre vida laboral y personal.
📌 Cybersecurity Lead (México)
🏢 Apex Global Mobility
📍 México