NextRaiseNextRaiseFind jobs
Sign inSign up free
Jobs
3 days ago
Apply with autofill
Apply with autofill
Bbva·3 days ago
3 days ago

Vulnerability Managment Sr. Expert (Red Team/Hacking Ético)((Ciudad de México, Cuauhtémoc)

Ciudad de Mexico, MexicoSenior · 5-8 yearsSecurity Analyst

Sign up free to see how well your resume matches this role.

Boost your chances at bbva

How you compare FREE

?
Your scoreYour score: not yet known
→
31
Top 10%Top 10%: 31 out of 100

Top 10% of NextRaise users matched against Security Analyst roles in Mexico.

Must-have skills for this role

  • google workspace
  • owasp top 10
  • mitre att&ck
  • foco en la ejecución

PDF or DOCX · no account needed

Apply faster with autofill FREEThe NextRaise extension autofills your application in one click.careers.example.com/applyAutofillingFull namePriya SharmaEmailpriya.sharma@example.comPhone+49 30 1234567LocationBerlGet the extension

What you'll do

  • Coordinar y dar seguimiento de punta a punta al ciclo de vida de la gestión de vulnerabilidades y planes de remediación acordados.
  • Servir de enlace transversal entre distintas áreas técnicas, de tecnología y de negocio para asegurar el cumplimiento de los compromisos y SLAs institucionales.
  • Monitorear, gestionar y priorizar los riesgos tecnológicos derivados de evaluaciones de seguridad (como Red Team, Ethical Hacking, Pentest, Hound, Purple Team, VTS), asegurando la correcta aplicación de la normativa de Gestión de Vulnerabilidades y Excepciones de Seguridad.
  • Elaborar e interpretar indicadores (KPIs/KRIs), dashboards operativos y reportes ejecutivos de alto nivel para presentar avances y estatus a niveles directivos.
  • Gestionar escalamientos por incumplimiento de planes de remediación o desviaciones en los tiempos de atención establecidos.
  • Liderar la articulación transversal entre equipos multidisciplinarios de tecnología y áreas de negocio para acelerar la remediación de vulnerabilidades de alto impacto, logrando un equilibrio entre la continuidad operativa de la institución y el cumplimiento estricto del marco normativo y de gobierno de seguridad.

What they're looking for

  • Dominio del ciclo de vida integral de la gestión de vulnerabilidades y procesos de remediación.
  • Conocimiento profundo en normativas de Gestión de Vulnerabilidades y Gestión de Excepciones de Seguridad.
  • Elaboración y diseño de dashboards, indicadores de gestión y reportes ejecutivos.
  • Dominio avanzado de herramientas de Google Workspace (Sheets, Slides, Docs, Drive).
  • Comprensión conceptual de frameworks de ciberseguridad (ej. OWASP Top 10, MITRE ATT&CK).
  • Comprensión general del alcance de servicios de seguridad (Red Team, Pentesting, Ethical Hacking, Purple Team, VTS) para la gestión derivada de sus resultados.
  • Licenciatura o Ingeniería en Sistemas, Computación, Ciberseguridad, Tecnologías de la Información, Telecomunicaciones o carreras afines (Titulado/a).
  • A partir de 4 a 5 años de experiencia liderando, coordinando o gestionando procesos de ciberseguridad, gobierno de seguridad, gestión de riesgos o ciclo de vida de vulnerabilidades en organizaciones de alta complejidad.

Nice to have

  • Familiaridad con metodologías ágiles y marcos de trabajo de ciberseguridad corporativa.
  • Certificaciones o cursos en fundamentos de seguridad de la información, ciberseguridad o gestión de riesgos tecnológicos (ej. CRISC, CISM, ISO 27001 fundamentos o afines).

Summarised by NextRaise from the employer’s description, which follows in full below.

Full description from employer

Fecha límite para apuntarse:

2026-09-21

¿Quieres desarrollar tu carrera profesional?

BBVA es una empresa global con más de 160 años de historia que opera en más de 25 países en los que damos servicio a más de 80 millones de clientes. Somos más de 121.000 profesionales que trabajamos en equipos multidisciplinares y de perfiles tan diversos como financieros, expertos jurídicos, científicos de datos, desarrolladores, ingenieros o diseñadores.

¿Qué estamos buscando?

¿Qué estamos buscando?

En la Dirección General de Engineering nos encontramos en la búsqueda de un/a Especialista / Coordinador/a Sr. de Gestión de Vulnerabilidades y Remediación. Buscamos un perfil con sólida visión estratégica en ciberseguridad y gobierno de seguridad que impulse y coordine de manera transversal el ciclo de vida de remediación de riesgos tecnológicos, traduciendo hallazgos en planes de acción efectivos y reportes ejecutivos para niveles directivos.

Principales Responsabilidades

  • Coordinar y dar seguimiento de punta a punta al ciclo de vida de la gestión de vulnerabilidades y planes de remediación acordados.

  • Servir de enlace transversal entre distintas áreas técnicas, de tecnología y de negocio para asegurar el cumplimiento de los compromisos y SLAs institucionales.

  • Monitorear, gestionar y priorizar los riesgos tecnológicos derivados de evaluaciones de seguridad (como Red Team, Ethical Hacking, Pentest, Hound, Purple Team, VTS), asegurando la correcta aplicación de la normativa de Gestión de Vulnerabilidades y Excepciones de Seguridad.

  • Elaborar e interpretar indicadores (KPIs/KRIs), dashboards operativos y reportes ejecutivos de alto nivel para presentar avances y estatus a niveles directivos.

  • Gestionar escalamientos por incumplimiento de planes de remediación o desviaciones en los tiempos de atención establecidos.

Retos del Puesto

Liderar la articulación transversal entre equipos multidisciplinarios de tecnología y áreas de negocio para acelerar la remediación de vulnerabilidades de alto impacto, logrando un equilibrio entre la continuidad operativa de la institución y el cumplimiento estricto del marco normativo y de gobierno de seguridad.

Requisitos

Conocimientos y Experiencia

  • Conocimientos Obligatorios:

    • Dominio del ciclo de vida integral de la gestión de vulnerabilidades y procesos de remediación.

    • Conocimiento profundo en normativas de Gestión de Vulnerabilidades y Gestión de Excepciones de Seguridad.

    • Elaboración y diseño de dashboards, indicadores de gestión y reportes ejecutivos.

    • Dominio avanzado de herramientas de Google Workspace (Sheets, Slides, Docs, Drive).

    • Comprensión conceptual de frameworks de ciberseguridad (ej. OWASP Top 10, MITRE ATT&CK).

    • Comprensión general del alcance de servicios de seguridad (Red Team, Pentesting, Ethical Hacking, Purple Team, VTS) para la gestión derivada de sus resultados.

  • Conocimientos Deseables:

    • Familiaridad con metodologías ágiles y marcos de trabajo de ciberseguridad corporativa.

    • Certificaciones o cursos en fundamentos de seguridad de la información, ciberseguridad o gestión de riesgos tecnológicos (ej. CRISC, CISM, ISO 27001 fundamentos o afines).

  • Escolaridad:

    • Licenciatura o Ingeniería en Sistemas, Computación, Ciberseguridad, Tecnologías de la Información, Telecomunicaciones o carreras afines (Titulado/a).

  • Experiencia:

    • A partir de 4 a 5 años de experiencia liderando, coordinando o gestionando procesos de ciberseguridad, gobierno de seguridad, gestión de riesgos o ciclo de vida de vulnerabilidades en organizaciones de alta complejidad.

Competencias Clave

  • Foco en la ejecución

  • Comunicación efectiva

  • Compromiso con las responsabilidades

  • Decisiones basadas en datos

En caso de requerir algún ajuste razonable* en tu proceso de selección, comunícalo al reclutador/a en el primer contacto.

En BBVA creemos que contar con un equipo diverso, nos hace ser un mejor banco. Por este motivo apoyamos activamente la diversidad, la inclusión y la igualdad de oportunidades, sin importar cual sea su origen étnico o nacional, sexo, edad, religión, discapacidad, orientación sexual, identidad o expresión de género, la condición social, la condición de salud, las opiniones, el estado civil o cualquier otra que atente contra la dignidad humana y tenga por objeto anular o menoscabar los derechos y libertades de las personas. Estamos seguros que cultivando un ambiente de trabajo colaborativo e inclusivo podremos mostrar lo mejor de nosotros mismos.

*Los ajustes razonables comprenden las modificaciones y/o adaptaciones que podrá hacer la empresa , durante tu proceso de selección, con la finalidad de que puedas llevar a cabo dicho proceso de forma adecuada.

BBVA: Transformando sueños en oportunidades 💙 ¿Listo(a) para crear juntos?

Company

Bbva
Ciudad de Mexico, Mexico

Company facts come from this company's own listings. We only show what the postings themselves carry.

Sourced from Bbva's careers site·first seen 19 Sept 2026·last verified 19 Sept 2026·How we source jobs

Similar jobs

  • Workday Security Analyst at nordicMexico–match not yet calculated
  • Vulnerability Management Expert (Red Team / Hacking Ético) (Ciudad de México, Miguel Hidalgo) at bbvaCiudad de Mexico, Mexico–match not yet calculated
  • Staff Security Engineer, Security Incident Response at 1PasswordCanada), Mexico–match not yet calculated
  • Vulnerability Management Senior Expert (Ciudad de México, Miguel Hidalgo) at bbvaCiudad de Mexico, Mexico–match not yet calculated
  • CyberSecurity Analyst at avertiumGuadalajara, Mexico–match not yet calculated

Browse more jobs

  • Security Analyst jobs in United States
  • Security Analyst jobs in India
  • Security Analyst jobs in United Kingdom
  • Retail Sales Associate jobs in United States