About this Vulnerability Management Expert (Red Team / Hacking Ético) (Ciudad de México, Miguel Hidalgo) role at BBVA
Fecha límite para apuntarse:
2026-09-20¿Quieres desarrollar tu carrera profesional?
BBVA es una empresa global con más de 160 años de historia que opera en más de 25 países en los que damos servicio a más de 80 millones de clientes. Somos más de 121.000 profesionales que trabajamos en equipos multidisciplinares y de perfiles tan diversos como financieros, expertos jurídicos, científicos de datos, desarrolladores, ingenieros o diseñadores.
¿Qué estamos buscando?
En BBVA México buscamos talento especializado para sumarse al equipo de Ciberseguridad y Gobierno de Seguridad. Somos responsables de resguardar la infraestructura tecnológica del banco, coordinar iniciativas transversales para la mitigación de riesgos y garantizar que nuestros sistemas, aplicaciones e infraestructura mantengan los más altos estándares de resiliencia y cumplimiento normativo.
Buscamos un perfil Senior con sólido conocimiento en el ciclo de vida de gestión de vulnerabilidades, visión estratégica y alta capacidad de mediación y gobierno. El rol requiere coordinar la remediación de hallazgos técnicos entre diversas áreas, asegurar el cumplimiento de SLAs regulatorios y operativos, y comunicar eficazmente el estado de riesgo a niveles directivos.
¿Qué estamos buscando?
Gobierno y Control Transversal: Gobernar el proceso de atención y remediación de vulnerabilidades detectadas en aplicaciones, sistemas e infraestructura, asegurando el cumplimiento de la normativa de seguridad y la gestión de excepciones.
Seguimiento de SLAs y Mitigación de Riesgos: Medir, gestionar y asegurar el cierre de hallazgos dentro de las ventanas de tiempo establecidas (SLAs), coordinando planes de acción e impulsando la priorización del riesgo tecnológico.
Interlocución Ejecutiva y Técnica: Actuar como mediador técnico-estratégico en foros institucionales, traduciendo hallazgos complejos en planes de remediación viables e información ejecutiva clara.
Elaboración de Reportes y Dashboards: Diseñar e interpretar indicadores clave (KPIs/KRIs), métricas de seguimiento y tableros ejecutivos para presentar el estado de postura de riesgo a niveles directivos.
Comprensión de Servicios de Seguridad: Comprender el impacto y derivaciones de los hallazgos provenientes de evaluaciones de seguridad como Red Team, Ethical Hacking, Pentest, Hound, Purple Team y VTS, coordinando el flujo posterior a la prueba.
Visión de Frameworks y Normativa: Aplicar conocimientos de marcos de referencia (OWASP Top 10, MITRE ATT&CK, entre otros) para la evaluación contextual del riesgo y la toma de decisiones.
Retos del Puesto
El principal reto de la posición será gobernar de punta a punta la atención transversal de vulnerabilidades e impulsando la remediación efectiva de riesgos, navegando de manera equilibrada entre la complejidad técnica de los hallazgos (infraestructura, sistemas y aplicaciones), la continuidad del negocio, las exigencias del marco regulatorio y la gestión de múltiples stakeholders.
Conocimientos y Experiencia
Experiencia: Mínimo 2 años en roles de ciberseguridad, gestión de vulnerabilidades, gobierno de seguridad o gestión de riesgos tecnológicos.
Conocimientos Obligatorios:
Ciclo de vida completo de la gestión de vulnerabilidades y gestión de excepciones.
Elaboración y presentación de reportes ejecutivos, dashboards e indicadores.
Manejo avanzado de herramientas de colaboración (Google Workspace: Sheets, Slides, Docs, Drive).
Conocimiento conceptual de frameworks de seguridad (OWASP Top 10, MITRE ATT&CK).
Comprensión del alcance y entregables de servicios de evaluación (Pentest, Red Team, Purple Team, VTS), sin requerir experiencia en la ejecución operativa de dichas pruebas o en el manejo directo de herramientas de escaneo.
Escolaridad: Licenciatura o Ingeniería en Sistemas, Computación, Ciberseguridad, Tecnologías de la Información o afines.
Competencias Clave
Pensamos en Grande
Visión Estratégica
Aprendizaje Continuo
¿Cómo postularte?
Si te encuentras interesado/a en asumir este reto y formar parte del equipo de Ciberseguridad de BBVA México, postúlate dando clic en “Solicitar”. No olvides adjuntar tu CV actualizado.
En caso de requerir algún ajuste razonable* en tu proceso de selección, comunícalo al reclutador/a en el primer contacto.
En BBVA creemos que contar con un equipo diverso, nos hace ser un mejor banco. Por este motivo apoyamos activamente la diversidad, la inclusión y la igualdad de oportunidades, sin importar cual sea su origen étnico o nacional, sexo, edad, religión, discapacidad, orientación sexual, identidad o expresión de género, la condición social, la condición de salud, las opiniones, el estado civil o cualquier otra que atente contra la dignidad humana y tenga por objeto anular o menoscabar los derechos y libertades de las personas. Estamos seguros que cultivando un ambiente de trabajo colaborativo e inclusivo podremos mostrar lo mejor de nosotros mismos.