openqareer

Cybersecurity Lead

Grupo Mariposa · Удалённо · Remote

+5 años en ciberseguridad operacional, cloud security o seguridad de plataformas (8+ años totales de experiencia laboral). 3-5 años implementando controles de seguridad en entornos cloud Azure, con experiencia en respuesta a incidentes, gestión de vulnerabilidades y DevSecOps en producción. Diseñar e implementar los controles, procesos y capacidades de ciberseguridad de Grupo Mariposa, garantizando la protección de la infraestructura cloud, plataformas digitales y activos de datos del grupo, de acuerdo con los marcos de seguridad reconocidos y el mandato de Trust & Governance, para operar la postura de seguridad del día a día y ser el referente técnico de ciberseguridad ante los equipos internos, reguladores y clientes enterprise.. Diseñar e implementar controles de seguridad en infraestructura cloud y plataformas del grupo (IAM, SIEM, DLP, encriptación, network security) en todas las subsidiarias y geografías. Ejecutar análisis de amenazas, pruebas de penetración y monitoreo continuo de la superficie de ataque, reportando la postura de riesgo con recomendaciones de mitigación. Operar la capacidad de detección, respuesta y recuperación ante incidentes de seguridad, coordinando con equipos de plataforma y negocio. Integrar seguridad en los pipelines de desarrollo (CI/CD, SDLC seguro, gestión de vulnerabilidades) promoviendo security by design. Gestionar auditorías externas, responder DDQs de clientes enterprise y garantizar el cumplimiento regulatorio en los mercados donde opera el grupo. Frameworks y estándares de seguridad reconocidos globalmente (NIST, ISO, OWASP, CIS). Cloud security: Azure (imprescindible) y GCP (deseable) — IAM, SIEM, DLP. DevSecOps: CI/CD seguro y gestión de vulnerabilidades. Gestión de incidentes, DRP y cumplimiento regulatorio LATAM. Seguridad en entornos multi-cloud (Azure/GCP): IAM, SIEM, DLP, encriptación y detección/respuesta. Arquitecturas modernas de seguridad: zero trust, SDLC seguro, DevSecOps. Gestión de riesgos tecnológicos , privacidad de datos y cumplimiento regulatorio en LATAM y Centroamérica. Visión estratégica para traducir riesgos técnicos en decisiones de negocio y comunicación ejecutiva con C-Level y directorios.

Наблюдалась 2026-09-14, впервые 2026-08-26, источник — Get on Board (LATAM).

Открыть у работодателя