CISO

Hace 2 semanas

Santa Catarina, Nuevo León, México Kavak S.r.l. Jornada completa

Sobre Kavak

Como el primer unicornio mexicano, con presencia en varios países y un modelo de negocio AI‐first, en Kavak estamos redefiniendo el mercado de autos usados y la experiencia de millones de usuarios en LatAm. Hemos sido una de las compañías mejor valoradas de la región y recientemente cerramos una ronda de inversión de USD $300M liderada por Andreessen Horowitz, una de las mayores inversiones que han hecho en Latinoamérica. Con este crecimiento, nos emociona sumar a más personas que nos ayuden a construir el próximo capítulo de nuestro producto, llevando al siguiente nivel nuestros esfuerzos de construir con inteligencia artificial.

Estamos construyendo con IA en nuestra operación core; desde comercio conversacional, hasta marketing generativo, hasta sistemas que extraen insights de millones de interacciones. Somos un equipo que imagina lo imposible, lo construye y vive la disrupción, la proactividad y la ambición en un contexto de hipercrecimiento.

Cuenca, una institución de pagos electrónicos, es la vertical FinTech de Kavak.

Sobre el Rol

Buscamos a un Chief Information Security Officer (CISO) para Cuenca que sea capaz de traducir regulación compleja en controles documentados y auditables y con capacidad de defenderlos ante Banco de México y la CNBV con criterio técnico y rigor institucional.

Quien entre necesita velocidad de ejecución y familiaridad con el entorno regulatorio de las IFPEs. Reportarás al Director General de Cuenca y serás la contraparte técnica de la institución ante auditores, reguladores y equipos internos de Tecnología, Riesgos, Legal y Cumplimiento.

Responsabilidades

Asegurar que Cuenca cumpla con los requerimientos de seguridad de la información, ciberseguridad y riesgo operacional aplicables a IFPEs y participantes del SPEI.

Coordinar la atención de auditorías, Informes de Permanencia y procesos de supervisión, y responder a los requerimientos de Banco de México, CNBV y demás autoridades generando informes, dando seguimiento y asegurando que los temas no se queden en el aire.

Definir y ejecutar la estrategia de seguridad de la información y ciberseguridad de Cuenca, asegurando que evolucione al ritmo del negocio y del entorno regulatorio.

Mantener actualizada la matriz de riesgos tecnológicos y de ciberseguridad: identificar, evaluar, priorizar y dar seguimiento a los planes de remediación que surjan de auditorías, evaluaciones o hallazgos regulatorios.

Supervisar los controles operativos de seguridad: gestión de identidades y accesos, seguridad de infraestructura en nube y on-premise, gestión de vulnerabilidades, criptografía, endurecimiento de configuraciones, y monitoreo de eventos.

Liderar la respuesta a incidentes de seguridad en todas sus fases, desde detección hasta lecciones aprendidas, incluyendo la notificación a autoridades cuando corresponda.

Dirigir los planes de continuidad del negocio y recuperación ante desastres; documentarlos, mantenerlos vigentes, ejecutar pruebas periódicas con evidencia, y asegurar la resiliencia de la conectividad con el SPEI.

Asegurar que cada control implementado tenga documentación y evidencia suficiente para demostrar cumplimiento cuando llegue una revisión.

Ser el punto de conexión entre Tecnología, Riesgos, Legal y Cumplimiento en todo lo relacionado con seguridad, y la cara técnica de Cuenca ante auditores internos, externos y reguladores.

Requisitos

De 3 a 5 años en roles de CISO o equivalente en entidades reguladas; fintech, banca o sector de pagos.

Conocimiento sólido del marco regulatorio aplicable a IFPEs, incluyendo la Circular 14/2017 de Banco de México (Reglas del SPEI) y sus modificaciones, Manuales y requerimientos aplicables.

Experiencia directa con requerimientos de Banco de México y CNBV en materia de seguridad de la información, ciberseguridad y riesgo operacional.

Dominio de AWS (indispensable).

Capacidad para traducir requerimientos regulatorios en controles técnicos concretos y verificables.

Rigor documental: sabes que en entornos regulados lo que no está documentado no existe.

Autonomía real para gestionar múltiples frentes sin perder el hilo de ninguno.

Comunicación efectiva con audiencias técnicas, directivas y regulatorias.

Plus:

Certificaciones o experiencia práctica con ISO/IEC 27001, NIST Cybersecurity Framework o CIS Controls.

Experiencia previa en procesos de Informe de Permanencia u otros ciclos de supervisión continua de Banxico.

Familiaridad con SPEI y arquitectura de pagos en México.

Cualidades clave

Sabes tomar decisiones con información incompleta sin paralizarte.

Orientación a la documentación; no basta con implementar controles, los documentas para que aguanten una auditoría.

Influencia para lograr que Tecnología, Legal y Cumplimiento se muevan contigo.

Integridad en el manejo de información