Director of Cybersecurity (México)

Director of Cybersecurity (México)

02 oct
|
Kashio
|
México

02 oct

Kashio

México

Sobre Kashio

Somos una fintech B2B que desarrolla soluciones tecnológicas para digitalizar y automatizar pagos, cuentas por cobrar, cuentas por pagar, conciliaciones e integraciones. Operamos con una mirada regional y construimos productos para entornos transaccionales que exigen seguridad, disponibilidad, trazabilidad y evolución continua.

Tu misión

Dirigir la estrategia y función regional de Ciberseguridad de Kashio, estableciendo el gobierno, arquitectura de seguridad, capacidades, controles y prioridades necesarias para proteger nuestros productos, plataformas, infraestructura, datos y operaciones; gestionando de manera integral la exposición a riesgos tecnológicos y asegurando la evolución continua de nuestra postura de seguridad conforme al crecimiento regional de la compañía.

El desafío

Kashio opera productos y plataformas transaccionales que requieren una postura de seguridad consistente, auditable y preparada para escalar. Buscamos evolucionar continuamente nuestras capacidades de Cybersecurity combinando prevención, security-by-design, resiliencia, cumplimiento, gestión de riesgos y una respuesta sólida ante incidentes críticos.

Qué vas a liderar

- Definir la estrategia, roadmap, operating model y prioridades de Cybersecurity alineadas a la estrategia de negocio, tecnología y expansión regional de Kashio.
- Establecer y evolucionar el modelo de gobierno de Ciberseguridad, incluyendo políticas, estándares, controles, architecture guardrails, criterios de aceptación de riesgo y mecanismos de escalamiento.
- Liderar al equipo de Cybersecurity, definiendo objetivos, métricas, prioridades, accountability y planes de desarrollo.
- Gobernar la postura de seguridad sobre aplicaciones, APIs,



cloud, Kubernetes, infraestructura, identidades, datos, secretos, integraciones y servicios críticos.
- Asegurar el cumplimiento y evolución de ISO 27001, PCI DSS, PCI 3DS, SOC 2 y otros marcos aplicables, liderando estratégicamente auditorías, certificaciones, evidencias y remediaciones.
- Definir y supervisar vulnerability management, pentesting, secure configuration, IAM, SIEM, DLP, secrets management, third-party security y monitoreo continuo.
- Gobernar el Plan de Respuesta a Incidentes y liderar decisiones en eventos de alta severidad o impacto regional, desde la contención hasta la recuperación y el post-mortem.
- Evaluar riesgos de ciberseguridad en nuevos productos, integraciones, partners, proveedores, soluciones de IA, expansiones regionales y cambios arquitectónicos relevantes.
- Impulsar security-by-design, Secure SDLC y prácticas DevSecOps junto con Product, Engineering, Platform, Infrastructure, Data & AI y Quality.
- Presentar al liderazgo ejecutivo métricas, riesgos materiales, exposición residual, tendencias, incidentes y planes de mitigación en lenguaje orientado a decisiones.
- Dirigir security due diligence frente a clientes enterprise, partners estratégicos, auditores y terceros relevantes cuando corresponda.
- Gestionar proveedores,



herramientas y presupuesto de Cybersecurity bajo criterios de riesgo, efectividad, sostenibilidad y costo total.
- Promover una cultura organizacional de seguridad, awareness y accountability en equipos técnicos y de negocio.

Lo que buscamos

- 10+ años de experiencia en ciberseguridad, seguridad de la información, riesgos tecnológicos o disciplinas relacionadas.
- 4+ años liderando funciones, equipos o programas de seguridad.
- Experiencia relevante en fintech, pagos, servicios financieros, SaaS o entornos tecnológicos regulados y de alta disponibilidad.
- Experiencia demostrable en ISO 27001 y exposición práctica a PCI DSS / PCI 3DS y/o SOC 2.
- Dominio de cloud security, security architecture, security-by-design, gestión de vulnerabilidades, incident response y auditorías.
- Capacidad para trabajar con arquitecturas cloud, Kubernetes, IAM, APIs y secrets management.
- Experiencia comunicando riesgos, decisiones y prioridades de seguridad a C-Level y stakeholders no técnicos.
- Inglés intermedio-avanzado; deseable nivel avanzado para interacción con clientes, auditores, partners y proveedores internacionales.

Será un plus

- Posgrado o especialización en Ciberseguridad, Seguridad de la Información, Riesgos Tecnológicos o Gestión de Riesgos.
- Certificaciones como CISSP, CISM, CCSP, ISO 27001 Lead Implementer / Lead Auditor, PCIP o equivalentes.
- Experiencia liderando security due diligence con clientes enterprise, partners o proveedores críticos.
- Experiencia aplicando IA y automatización de forma controlada en threat analysis, incident response, auditoría, documentación o priorización de vulnerabilidades.

📌 Director of Cybersecurity (México)
🏢 Kashio
📍 México

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: director of cybersecurity (méxico) / méxico

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: director of cybersecurity (méxico) / méxico