Cybersecurity Lead
Grupo Mariposa
· Remote
Full time
Cybersecurity
Today
Heads up: we remove this job from our database within a month (monthly cleanup), so the link may stop working. We've saved it in your browser so you can find it again.
Requerimientos del cargo
- +5 años en ciberseguridad operacional, cloud security o seguridad de plataformas (8+ años totales de experiencia laboral).
- 3-5 años implementando controles de seguridad en entornos cloud Azure, con experiencia en respuesta a incidentes, gestión de vulnerabilidades y DevSecOps en producción.
Job functions
Diseñar e implementar los controles, procesos y capacidades de ciberseguridad de Grupo Mariposa, garantizando la protección de la infraestructura cloud, plataformas digitales y activos de datos del grupo, de acuerdo con los marcos de seguridad reconocidos y el mandato de Trust & Governance, para operar la postura de seguridad del día a día y ser el referente técnico de ciberseguridad ante los equipos internos, reguladores y clientes enterprise..
- Diseñar e implementar controles de seguridad en infraestructura cloud y plataformas del grupo (IAM, SIEM, DLP, encriptación, network security) en todas las subsidiarias y geografías.
- Ejecutar análisis de amenazas, pruebas de penetración y monitoreo continuo de la superficie de ataque, reportando la postura de riesgo con recomendaciones de mitigación.
- Operar la capacidad de detección, respuesta y recuperación ante incidentes de seguridad, coordinando con equipos de plataforma y negocio.
- Integrar seguridad en los pipelines de desarrollo (CI/CD, SDLC seguro, gestión de vulnerabilidades) promoviendo security by design.
- Gestionar auditorías externas, responder DDQs de clientes enterprise y garantizar el cumplimiento regulatorio en los mercados donde opera el grupo.
Deseables
- Frameworks y estándares de seguridad reconocidos globalmente (NIST, ISO, OWASP, CIS).
- Cloud security: Azure (imprescindible) y GCP (deseable) — IAM, SIEM, DLP.
- DevSecOps: CI/CD seguro y gestión de vulnerabilidades.
- Gestión de incidentes, DRP y cumplimiento regulatorio LATAM.
- Seguridad en entornos multi-cloud (Azure/GCP): IAM, SIEM, DLP, encriptación y detección/respuesta.
- Arquitecturas modernas de seguridad: zero trust, SDLC seguro, DevSecOps.
- Gestión de riesgos tecnológicos, privacidad de datos y cumplimiento regulatorio en LATAM y Centroamérica.
- Visión estratégica para traducir riesgos técnicos en decisiones de negocio y comunicación ejecutiva con C-Level y directorios.
Conditions
- Ambiente de trabajo colaborativo y dinámico.
- Desarrollo profesional continuo y oportunidades de crecimiento.
- Flexibilidad de horarios y equilibrio entre vida laboral y personal.
DevSecOpsCloud SecurityIncident Response
Source: GetOnBoard