Sobre Kashio
Somos una fintech B2B que desarrolla soluciones tecnológicas para digitalizar y automatizar pagos, cuentas por cobrar, cuentas por pagar, conciliaciones e integraciones. Operamos con una mirada regional y construimos productos para entornos transaccionales que exigen seguridad, disponibilidad, trazabilidad y evolución continua.
Tu misión
Dirigir la estrategia y función regional de Ciberseguridad de Kashio, estableciendo el gobierno, arquitectura de seguridad, capacidades, controles y prioridades necesarias para proteger nuestros productos, plataformas, infraestructura, datos y operaciones; gestionando de manera integral la exposición a riesgos tecnológicos y asegurando la evolución continua de nuestra postura de seguridad conforme al crecimiento regional de la compañía.
El desafío
Kashio opera productos y plataformas transaccionales que requieren una postura de seguridad consistente, auditable y preparada para escalar. Buscamos evolucionar continuamente nuestras capacidades de Cybersecurity combinando prevención, security-by-design, resiliencia, cumplimiento, gestión de riesgos y una respuesta sólida ante incidentes críticos.
Qué vas a liderar
- Definir la estrategia, roadmap, operating model y prioridades de Cybersecurity alineadas a la estrategia de negocio, tecnología y expansión regional de Kashio.
- Establecer y evolucionar el modelo de gobierno de Ciberseguridad, incluyendo políticas, estándares, controles, architecture guardrails, criterios de aceptación de riesgo y mecanismos de escalamiento.
- Liderar al equipo de Cybersecurity, definiendo objetivos, métricas, prioridades, accountability y planes de desarrollo.
- Gobernar la postura de seguridad sobre aplicaciones, APIs,
cloud, Kubernetes, infraestructura, identidades, datos, secretos, integraciones y servicios críticos.
- Asegurar el cumplimiento y evolución de ISO 27001, PCI DSS, PCI 3DS, SOC 2 y otros marcos aplicables, liderando estratégicamente auditorías, certificaciones, evidencias y remediaciones.
- Definir y supervisar vulnerability management, pentesting, secure configuration, IAM, SIEM, DLP, secrets management, third-party security y monitoreo continuo.
- Gobernar el Plan de Respuesta a Incidentes y liderar decisiones en eventos de alta severidad o impacto regional, desde la contención hasta la recuperación y el post-mortem.
- Evaluar riesgos de ciberseguridad en nuevos productos, integraciones, partners, proveedores, soluciones de IA, expansiones regionales y cambios arquitectónicos relevantes.
- Impulsar security-by-design, Secure SDLC y prácticas DevSecOps junto con Product, Engineering, Platform, Infrastructure, Data & AI y Quality.
- Presentar al liderazgo ejecutivo métricas, riesgos materiales, exposición residual, tendencias, incidentes y planes de mitigación en lenguaje orientado a decisiones.
- Dirigir security due diligence frente a clientes enterprise, partners estratégicos, auditores y terceros relevantes cuando corresponda.
- Gestionar proveedores,
herramientas y presupuesto de Cybersecurity bajo criterios de riesgo, efectividad, sostenibilidad y costo total.
- Promover una cultura organizacional de seguridad, awareness y accountability en equipos técnicos y de negocio.
Lo que buscamos
- 10+ años de experiencia en ciberseguridad, seguridad de la información, riesgos tecnológicos o disciplinas relacionadas.
- 4+ años liderando funciones, equipos o programas de seguridad.
- Experiencia relevante en fintech, pagos, servicios financieros, SaaS o entornos tecnológicos regulados y de alta disponibilidad.
- Experiencia demostrable en ISO 27001 y exposición práctica a PCI DSS / PCI 3DS y/o SOC 2.
- Dominio de cloud security, security architecture, security-by-design, gestión de vulnerabilidades, incident response y auditorías.
- Capacidad para trabajar con arquitecturas cloud, Kubernetes, IAM, APIs y secrets management.
- Experiencia comunicando riesgos, decisiones y prioridades de seguridad a C-Level y stakeholders no técnicos.
- Inglés intermedio-avanzado; deseable nivel avanzado para interacción con clientes, auditores, partners y proveedores internacionales.
Será un plus
- Posgrado o especialización en Ciberseguridad, Seguridad de la Información, Riesgos Tecnológicos o Gestión de Riesgos.
- Certificaciones como CISSP, CISM, CCSP, ISO 27001 Lead Implementer / Lead Auditor, PCIP o equivalentes.
- Experiencia liderando security due diligence con clientes enterprise, partners o proveedores críticos.
- Experiencia aplicando IA y automatización de forma controlada en threat analysis, incident response, auditoría, documentación o priorización de vulnerabilidades.
📌 Director of Cybersecurity (México)
🏢 Kashio
📍 México