
Cybersecurity Lead
Grupo Mariposa
- Ubicación
- Remoto
- Publicada
- Hace 2 semanas
- Fuente
- Get on Board
Requerimientos del cargo • +5 años en ciberseguridad operacional, cloud security o seguridad de plataformas (8+ años totales de experiencia laboral). • 3-5 años implementando controles de seguridad en entornos cloud Azure, con experiencia en respuesta a incidentes, gestión de vulnerabilidades y DevSecOps en producción.
Job functions Diseñar e implementar los controles, procesos y capacidades de ciberseguridad de Grupo Mariposa, garantizando la protección de la infraestructura cloud, plataformas digitales y activos de datos del grupo, de acuerdo con los marcos de seguridad reconocidos y el mandato de Trust & Governance, para operar la postura de seguridad del día a día y ser el referente técnico de ciberseguridad ante los equipos internos, reguladores y clientes enterprise.. • Diseñar e implementar controles de seguridad en infraestructura cloud y plataformas del grupo (IAM, SIEM, DLP, encriptación, network security) en todas las subsidiarias y geografías. • Ejecutar análisis de amenazas, pruebas de penetración y monitoreo continuo de la superficie de ataque, reportando la postura de riesgo con recomendaciones de mitigación. • Operar la capacidad de detección, respuesta y recuperación ante incidentes de seguridad, coordinando con equipos de plataforma y negocio. • Integrar seguridad en los pipelines de desarrollo (CI/CD, SDLC seguro, gestión de vulnerabilidades) promoviendo security by design. • Gestionar auditorías externas, responder DDQs de clientes enterprise y garantizar el cumplimiento regulatorio en los mercados donde opera el grupo.
Deseables • Frameworks y estándares de seguridad reconocidos globalmente (NIST, ISO, OWASP, CIS). • Cloud security: Azure (imprescindible) y GCP (deseable) — IAM, SIEM, DLP. • DevSecOps: CI/CD seguro y gestión de vulnerabilidades. • Gestión de incidentes, DRP y cumplimiento regulatorio LATAM. • Seguridad en entornos multi-cloud (Azure/GCP): IAM, SIEM, DLP, encriptación y detección/respuesta. • Arquitecturas modernas de seguridad: zero trust, SDLC seguro, DevSecOps. • Gestión de riesgos tecnológicos, privacidad de datos y cumplimiento regulatorio en LATAM y Centroamérica. • Visión estratégica para traducir riesgos técnicos en decisiones de negocio y comunicación ejecutiva con C-Level y directorios.
