BBVA
Vulnerability Management Expert (Red Team / Hacking Ético) (Ciudad de México, Miguel Hidalgo)
Ciudad de Mexico, Miguel Hidalgo, 11320
Get past the screening software and onto a recruiter's desk
hirly rewrites your resume for this job — matching the keywords and skills in the posting, moving your most relevant experience to the top, and writing a cover letter to fit. About 30 seconds.
- Keywords matched to this posting
- Fit score before you apply
- Cover letter included
Matched against 2.3M live jobs from 200,000+ employers in 200+ countries.
Tailor my resume for this job →hirly's read of this role
- Seniority
- Mid level
- Country
- MX
- Work mode
- On-site / unstated
- First seen by hirly
- 29 Sept 2026
Derived automatically from the posting. Upload your resume above to see how the role scores against it.
the posting
Fecha límite para apuntarse:
2026-09-28
¿Quieres desarrollar tu carrera profesional?
BBVA es una empresa global con más de 160 años de historia que opera en más de 25 países en los que damos servicio a más de 80 millones de clientes. Somos más de 121.000 profesionales que trabajamos en equipos multidisciplinares y de perfiles tan diversos como financieros, expertos jurídicos, científicos de datos, desarrolladores, ingenieros o diseñadores.
¿Qué estamos buscando?
En BBVA México buscamos talento especializado para sumarse al equipo de Ciberseguridad y Gobierno de Seguridad. Somos responsables de resguardar la infraestructura tecnológica del banco, coordinar iniciativas transversales para la mitigación de riesgos y garantizar que nuestros sistemas, aplicaciones e infraestructura mantengan los más altos estándares de resiliencia y cumplimiento normativo.
Buscamos un perfil Senior con sólido conocimiento en el ciclo de vida de gestión de vulnerabilidades, visión estratégica y alta capacidad de mediación y gobierno. El rol requiere coordinar la remediación de hallazgos técnicos entre diversas áreas, asegurar el cumplimiento de SLAs regulatorios y operativos, y comunicar eficazmente el estado de riesgo a niveles directivos.
¿Qué estamos buscando?
Gobierno y Control Transversal: Gobernar el proceso de atención y remediación de vulnerabilidades detectadas en aplicaciones, sistemas e infraestructura, asegurando el cumplimiento de la normativa de seguridad y la gestión de excepciones.
Seguimiento de SLAs y Mitigación de Riesgos: Medir, gestionar y asegurar el cierre de hallazgos dentro de las ventanas de tiempo establecidas (SLAs), coordinando planes de acción e impulsando la priorización del riesgo tecnológico.
Interlocución Ejecutiva y Técnica: Actuar como mediador técnico-estratégico en foros institucionales, traduciendo hallazgos complejos en planes de remediación viables e información ejecutiva clara.
Elaboración de Reportes y Dashboards: Diseñar e interpretar indicadores clave (KPIs/KRIs), métricas de seguimiento y tableros ejecutivos para presentar el estado de postura de riesgo a niveles directivos.
Comprensión de Servicios de Seguridad: Comprender el impacto y derivaciones de los hallazgos provenientes de evaluaciones de seguridad como Red Team, Ethical Hacking, Pentest, Hound, Purple Team y VTS, coordinando el flujo posterior a la prueba.
Visión de Frameworks y Normativa: Aplicar conocimientos de marcos de referencia (OWASP Top 10, MITRE ATT&CK, entre otros) para la evaluación contextual del riesgo y la toma de decisiones.
Retos del Puesto
El principal reto de la posición será gobernar de punta a punta la atención transversal de vulnerabilidades e impulsando la remediación efectiva de riesgos , navegando de manera equilibrada entre la complejidad técnica de los hallazgos (infraestructura, sistemas y aplicaciones), la continuidad del negocio, las exigencias del marco regulatorio y la gestión de múltiples stakeholders .
Conocimientos y Experiencia
Experiencia: Mínimo 2 años en roles de ciberseguridad, gestión de vulnerabilidades, gobierno de seguridad o gestión de riesgos tecnológicos.
Conocimientos Obligatorios:
Ciclo de vida completo de la gestión de vulnerabilidades y gestión de excepciones.
Elaboración y presentación de reportes ejecutivos, dashboards e indicadores.
Manejo avanzado de herramientas de colaboración (Google Workspace: Sheets, Slides, Docs, Drive).
Conocimiento conceptual de frameworks de seguridad (OWASP Top 10, MITRE ATT&CK).
Comprensión del alcance y entregables de servicios de evaluación (Pentest, Red Team, Purple Team, VTS), sin requerir experiencia en la ejecución operativa de dichas pruebas o en el manejo directo de herramientas de escaneo .
Escolaridad: Licenciatura o Ingeniería en Sistemas, Computación, Ciberseguridad, Tecnologías de la Información o afines.
Competencias Clave
Pensamos en Grande
Visión Estratégica
Aprendizaje Continuo
¿Cómo postularte?
Si te encuentras interesado/a en asumir este reto y formar parte del equipo de Ciberseguridad de BBVA México, postúlate dando clic en “Solicitar” . No olvides adjuntar tu CV actualizado.
En caso de requerir algún ajuste razonable* en tu proceso de selección, comunícalo al reclutador/a en el primer contacto.
En BBVA creemos que contar con un equipo diverso, nos hace ser un mejor banco. Por este motivo apoyamos activamente la diversidad, la inclusión y la igualdad de oportunidades, sin importar cual sea su origen étnico o nacional, sexo, edad, religión, discapacidad, orientación sexual, identidad o expresión de género, la condición social, la condición de salud, las opiniones, el estado civil o cualquier otra que atente contra la dignidad humana y tenga por objeto anular o menoscabar los derechos y libertades de las personas. Estamos seguros que cultivando un ambiente de trabajo colaborativo e inclusivo podremos mostrar lo mejor de nosotros mismos.
*Los ajustes razonables comprenden las modificaciones y/o adaptaciones que podrá hacer la empresa , durante tu proceso de selección, con la finalidad de que puedas llevar a cabo dicho proceso de forma adecuada.
BBVA: Transformando sueños en oportunidades 💙 ¿Listo(a) para crear juntos?
Similar jobs
- Supply Chain Management ExpertNovartis · INSURGENTESFirst seen today
- Supply Chain Management ExpertNovartis · INSURGENTESFirst seen today
- Product Lifecycle Management Expert Pharma (m/w/d)FERCHAU GmbH Niederlassung Ulm · Biberach an der Riß, Baden-Württemberg, GermanyFirst seen today
- Vulnerability Management Expert – Patch Orchestration TeamEuroclear · Poland; BelgiumFirst seen yesterday
- Projects Training and Change Management ExpertHill Minimal 112022 · Riyadh, Riyadh Province, Saudi ArabiaFirst seen 2d ago
Want this one?
Upload your resume and hirly rewrites it for this job and writes the cover letter — in about thirty seconds, before you sign up.
Tailor my resume for this job