Vulnerability Management Expert (Red Team / Hacking Ético) (Ciudad de México, Miguel Hidalgo)

Vulnerability Management Expert (Red Team / Hacking Ético) (Ciudad de México, Miguel Hidalgo)

18 sep
|
BBVA
|
Ciudad de México

18 sep

BBVA

Ciudad de México

## Vulnerability Management Expert (Red Team / Hacking Ético) (Ciudad de México, Miguel Hidalgo)Solicitar: Hybrid: Ciudad de Mexico, Miguel Hidalgo, 11320: Full time: Publicado ayer: Fecha final: 21 de septiembre de 2026 (Quedan 5 días para realizar la solicitud): JR # **Fecha límite para apuntarse:** # **¿Quieres desarrollar tu carrera profesional?**BBVA es una empresa global con más de 160 años de historia que opera en más de 25 países en los que damos servicio a más de 80 millones de clientes. Somos más de 121.000 profesionales que trabajamos en equipos multidisciplinares y de perfiles tan diversos como financieros, expertos jurídicos, científicos de datos, desarrolladores, ingenieros o diseñadores.# **¿Qué estamos buscando?**En BBVA México buscamos talento especializado para sumarse al equipo de Ciberseguridad y Gobierno de Seguridad. Somos responsables de resguardar la infraestructura tecnológica del banco, coordinar iniciativas transversales para la mitigación de riesgos y garantizar que nuestros sistemas, aplicaciones e infraestructura mantengan los más altos estándares de resiliencia y cumplimiento normativo.Buscamos un perfil Senior con sólido conocimiento en el ciclo de vida de gestión de vulnerabilidades, visión estratégica y alta capacidad de mediación y gobierno. El rol requiere coordinar la remediación de hallazgos técnicos entre diversas áreas, asegurar el cumplimiento de SLAs regulatorios y operativos, y comunicar eficazmente el estado de riesgo a niveles directivos.## ¿Qué estamos buscando?* **Gobierno y Control Transversal:** Gobernar el proceso de atención y remediación de vulnerabilidades detectadas en aplicaciones, sistemas e infraestructura, asegurando el cumplimiento de la normativa de seguridad y la gestión de excepciones.* **Seguimiento de SLAs y Mitigación de Riesgos:** Medir, gestionar y asegurar el cierre de hallazgos dentro de las ventanas de tiempo establecidas (SLAs),



coordinando planes de acción e impulsando la priorización del riesgo tecnológico.* **Interlocución Ejecutiva y Técnica:** Actuar como mediador técnico-estratégico en foros institucionales, traduciendo hallazgos complejos en planes de remediación viables e información ejecutiva clara.* **Elaboración de Reportes y Dashboards:** Diseñar e interpretar indicadores principal (KPIs/KRIs), métricas de seguimiento y tableros ejecutivos para presentar el estado de postura de riesgo a niveles directivos.* **Comprensión de Servicios de Seguridad:** Comprender el impacto y derivaciones de los hallazgos provenientes de evaluaciones de seguridad como Red Team, Ethical Hacking, Pentest, Hound, Purple Team y VTS, coordinando el flujo posterior a la prueba.* **Visión de Frameworks y Normativa:** Aplicar conocimientos de marcos de referencia (OWASP Top 10, MITRE ATT&CK;, entre otros) para la evaluación contextual del riesgo y la toma de decisiones.## Retos del PuestoEl principal reto de la posición será **gobernar de punta a punta la atención transversal de vulnerabilidades e impulsando la remediación efectiva de riesgos**, navegando de manera equilibrada entre la complejidad técnica de los hallazgos (infraestructura, sistemas y aplicaciones), la continuidad del negocio, las exigencias del marco regulatorio y la gestión de múltiples *stakeholders*.## Conocimientos y Experiencia* **Experiencia:** Mínimo 2 años en roles de ciberseguridad, gestión de vulnerabilidades,



gobierno de seguridad o gestión de riesgos tecnológicos.* **Conocimientos Obligatorios:** + Ciclo de vida completo de la gestión de vulnerabilidades y gestión de excepciones. + Elaboración y presentación de reportes ejecutivos, dashboards e indicadores. + Manejo avanzado de herramientas de colaboración (Google Workspace: Sheets, Slides, Docs, Drive). + Conocimiento conceptual de frameworks de seguridad (OWASP Top 10, MITRE ATT&CK;). + Comprensión del alcance y entregables de servicios de evaluación (Pentest, Red Team, Purple Team, VTS), *sin requerir experiencia en la ejecución operativa de dichas pruebas o en el manejo directo de herramientas de escaneo*.* **Escolaridad:** Licenciatura o Ingeniería en Sistemas, Computación, Ciberseguridad, Tecnologías de la Información o afines.## Competencias Clave* Pensamos en Grande* Visión Estratégica* Aprendizaje Continuo¿Cómo postularte?Si te encuentras interesado/a en asumir este reto y formar parte del equipo de Ciberseguridad de BBVA México, postúlate dando clic en **“Solicitar”**. No olvides adjuntar tu CV actualizado.En caso de requerir algún ajuste razonable\* en tu proceso de selección, comunícalo al reclutador/a en el primer contacto.En BBVA creemos que contar con un equipo diverso, nos hace ser un mejor banco. Por este motivo apoyamos activamente la diversidad, la inclusión y la igualdad de oportunidades, sin importar cual sea su origen étnico o nacional, sexo, edad, religión, discapacidad, orientación sexual, identidad o expresión de género, la condición social, la condición de salud, las opiniones, el estado civil o cualquier otra que atente contra la dignidad humana y tenga por objeto anular o menoscabar los derechos y libertades de las personas. Estamos seguros que cultivando un ambiente de trabajo colaborativo e inclusivo podremos mostrar lo mejor de nosotros mismos.
#J-18808-Ljbffr

📌 Vulnerability Management Expert (Red Team / Hacking Ético) (Ciudad de México, Miguel Hidalgo)
🏢 BBVA
📍 Ciudad de México

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: vulnerability management expert (red team / hacking ético) (ciudad de méxico, miguel hidalgo) / ciudad de méxico

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: vulnerability management expert (red team / hacking ético) (ciudad de méxico, miguel hidalgo) / ciudad de méxico