Grupo Mariposa

Cybersecurity Lead

Grupo Mariposa · Remote
Full time Cybersecurity Today
Heads up: we remove this job from our database within a month (monthly cleanup), so the link may stop working. We've saved it in your browser so you can find it again.

Requerimientos del cargo

  • +5 años en ciberseguridad operacional, cloud security o seguridad de plataformas (8+ años totales de experiencia laboral).
  • 3-5 años implementando controles de seguridad en entornos cloud Azure, con experiencia en respuesta a incidentes, gestión de vulnerabilidades y DevSecOps en producción.

Job functions

Diseñar e implementar los controles, procesos y capacidades de ciberseguridad de Grupo Mariposa, garantizando la protección de la infraestructura cloud, plataformas digitales y activos de datos del grupo, de acuerdo con los marcos de seguridad reconocidos y el mandato de Trust & Governance, para operar la postura de seguridad del día a día y ser el referente técnico de ciberseguridad ante los equipos internos, reguladores y clientes enterprise..
  • Diseñar e implementar controles de seguridad en infraestructura cloud y plataformas del grupo (IAM, SIEM, DLP, encriptación, network security) en todas las subsidiarias y geografías.
  • Ejecutar análisis de amenazas, pruebas de penetración y monitoreo continuo de la superficie de ataque, reportando la postura de riesgo con recomendaciones de mitigación.
  • Operar la capacidad de detección, respuesta y recuperación ante incidentes de seguridad, coordinando con equipos de plataforma y negocio.
  • Integrar seguridad en los pipelines de desarrollo (CI/CD, SDLC seguro, gestión de vulnerabilidades) promoviendo security by design.
  • Gestionar auditorías externas, responder DDQs de clientes enterprise y garantizar el cumplimiento regulatorio en los mercados donde opera el grupo.

Deseables


  • Frameworks y estándares de seguridad reconocidos globalmente (NIST, ISO, OWASP, CIS).
  • Cloud security: Azure (imprescindible) y GCP (deseable) — IAM, SIEM, DLP.
  • DevSecOps: CI/CD seguro y gestión de vulnerabilidades.
  • Gestión de incidentes, DRP y cumplimiento regulatorio LATAM.
  • Seguridad en entornos multi-cloud (Azure/GCP): IAM, SIEM, DLP, encriptación y detección/respuesta.
  • Arquitecturas modernas de seguridad: zero trust, SDLC seguro, DevSecOps.
  • Gestión de riesgos tecnológicos, privacidad de datos y cumplimiento regulatorio en LATAM y Centroamérica.
  • Visión estratégica para traducir riesgos técnicos en decisiones de negocio y comunicación ejecutiva con C-Level y directorios.

Conditions


  • Ambiente de trabajo colaborativo y dinámico.
  • Desarrollo profesional continuo y oportunidades de crecimiento.
  • Flexibilidad de horarios y equilibrio entre vida laboral y personal.
DevSecOpsCloud SecurityIncident Response
Source: GetOnBoard
Report this job
📬 Looking for remote work? Leave your email and we'll let you know when we launch job alerts.