Cybersecurity Lead
Grupo Mariposa
· Remote
Tiempo completo
Cybersecurity
Hoy
Atención: eliminamos este aviso de nuestra base de datos al cabo de un mes (limpieza mensual), así que el enlace puede dejar de funcionar. Lo guardamos en tu navegador para que puedas volver a encontrarlo.
Requerimientos del cargo
- +5 años en ciberseguridad operacional, cloud security o seguridad de plataformas (8+ años totales de experiencia laboral).
- 3-5 años implementando controles de seguridad en entornos cloud Azure, con experiencia en respuesta a incidentes, gestión de vulnerabilidades y DevSecOps en producción.
Job functions
Diseñar e implementar los controles, procesos y capacidades de ciberseguridad de Grupo Mariposa, garantizando la protección de la infraestructura cloud, plataformas digitales y activos de datos del grupo, de acuerdo con los marcos de seguridad reconocidos y el mandato de Trust & Governance, para operar la postura de seguridad del día a día y ser el referente técnico de ciberseguridad ante los equipos internos, reguladores y clientes enterprise..
- Diseñar e implementar controles de seguridad en infraestructura cloud y plataformas del grupo (IAM, SIEM, DLP, encriptación, network security) en todas las subsidiarias y geografías.
- Ejecutar análisis de amenazas, pruebas de penetración y monitoreo continuo de la superficie de ataque, reportando la postura de riesgo con recomendaciones de mitigación.
- Operar la capacidad de detección, respuesta y recuperación ante incidentes de seguridad, coordinando con equipos de plataforma y negocio.
- Integrar seguridad en los pipelines de desarrollo (CI/CD, SDLC seguro, gestión de vulnerabilidades) promoviendo security by design.
- Gestionar auditorías externas, responder DDQs de clientes enterprise y garantizar el cumplimiento regulatorio en los mercados donde opera el grupo.
Deseables
- Frameworks y estándares de seguridad reconocidos globalmente (NIST, ISO, OWASP, CIS).
- Cloud security: Azure (imprescindible) y GCP (deseable) — IAM, SIEM, DLP.
- DevSecOps: CI/CD seguro y gestión de vulnerabilidades.
- Gestión de incidentes, DRP y cumplimiento regulatorio LATAM.
- Seguridad en entornos multi-cloud (Azure/GCP): IAM, SIEM, DLP, encriptación y detección/respuesta.
- Arquitecturas modernas de seguridad: zero trust, SDLC seguro, DevSecOps.
- Gestión de riesgos tecnológicos, privacidad de datos y cumplimiento regulatorio en LATAM y Centroamérica.
- Visión estratégica para traducir riesgos técnicos en decisiones de negocio y comunicación ejecutiva con C-Level y directorios.
Conditions
- Ambiente de trabajo colaborativo y dinámico.
- Desarrollo profesional continuo y oportunidades de crecimiento.
- Flexibilidad de horarios y equilibrio entre vida laboral y personal.
DevSecOpsCloud SecurityIncident Response
Fuente: GetOnBoard