Security Analyst Sr.
About this role
¡Únete a la revolución Fintech y construye el futuro de las finanzas en México!
¿Quiénes somos?
Somos la empresa de tecnología financiera líder en México, impulsando a más de 70.000 clientes a alcanzar sus sueños. Nuestra misión es empoderar a las pequeñas y medianas empresas del país con soluciones innovadoras (financiamiento, tarjeta de crédito y pagos) para superar sus desafíos y convertirlas en los motores del crecimiento económico. Aspiramos a ser el aliado ideal de los emprendedores, contribuyendo al desarrollo de la comunidad, el país y el planeta.
Tu reto:
Gestionar el programa de Gobierno, Riesgos y Cumplimiento (GRC), asegurando el ciclo de vida completo de hallazgos y vulnerabilidades, el cumplimiento de marcos regulatorios y la operación continua del SGSI; impulsando la automatización de procesos mediante inteligencia artificial para escalar la eficiencia del equipo de seguridad, y actuando como enlace estratégico entre los equipos técnicos, de producto y la Oficina del CISO para integrar el riesgo y el cumplimiento como habilitadores del crecimiento del negocio.
¿Qué buscamos?
- Licenciatura en Seguridad Informática, Ingeniería en Sistemas, Ingeniería en Computación, Ciencias de la Información o carrera afín.
- 4 años en roles de seguridad de la información, GRC o ciberseguridad en instituciones financieras.
- Haber liderado o participado de forma determinante en al menos un ciclo completo de certifiación o auditoría (ISO 27001, SOC 2 o PCI DSS), con resultados medibles en reducción de tiempos de remediación, automatización de controles y cierre de vulnerabilidades dentro de plazos definidos.
- Deseable contar con más de una certificación: CISA, CISSP, CRISC, ISO 27001, PCI ISA.
Responsabilidades
- Liderar el ciclo de vida completo de hallazgos de auditoría y vulnerabilidades técnicas (software y hardware), desde su identificación hasta el cierre, garantizando el cumplimiento de SLA's y la reducción del tiempo promedio de remediación.
- Diseñar e implementar una estrategia de automatización de procesos GRC —apoyada en inteligencia artificial— para la recolección de evidencias, monitoreo continuo de controles y eficiencia operativa del equipo.
- Mantener y operar el Sistema de Gestión de Seguridad de la Información (SGSI) bajo ISO 27001:2022, asegurando la trazabilidad requisito–control–evidencia y la auditabilidad permanente del catálogo de controles.
- Colaborar con los equipos de Ingeniería, Producto y Tecnología para integrar la evaluación de riesgos y controles de seguridad de forma temprana en el ciclo de vida de los proyectos, actuando como enlace con la Oficina del CISO
- Diseñar y liderar programas de concientización en seguridad y simulacros de controles para la organización, elevando el nivel de madurez en GRC de los equipos internos.
¿Qué ofrecemos?
- Un ambiente de trabajo dinámico y colaborativo donde podrás desarrollar tu potencial al máximo.
- Oportunidades para aprender y crecer profesionalmente utilizando tecnologías de vanguardia.
- Un equipo apasionado y talentoso con el que podrás compartir conocimientos y experiencias.
- Paquete de compensación competitivo y beneficios atractivos.
- La oportunidad de impactar positivamente en la vida de miles de personas y contribuir al desarrollo del país.
- Esquema híbrido CDMX/Estado de México (3 días en oficina).
Frequently Asked Questions
Is the salary disclosed for the Security Analyst Sr. position at konfio?
Where is the Security Analyst Sr. position at konfio located?
Is the Security Analyst Sr. role at konfio full-time or part-time?
Which team or department does the Security Analyst Sr. at konfio belong to?
How do I apply for the Security Analyst Sr. position at konfio?
When was the Security Analyst Sr. job at konfio posted?
You'll be redirected to konfio's official application page on bamboohr.