Gerente de Seguridad Digital

Hace 2 horas

Monterrey, Nuevo Leon, México Empresa Confidencial Jornada completa

Propósito de la posición

Liderar la estrategia, diseño, implementación y evolución de las capacidades de ciberseguridad de la organización, asegurando la protección de los activos digitales, la gestión efectiva de riesgos tecnológicos y la respuesta oportuna ante amenazas e incidentes de seguridad.

Responsabilidades Principales

  • Definir y ejecutar la estrategia de Seguridad Digital , asegurando la protección de los activos tecnológicos y la alineación con los objetivos del negocio.
  • Diseñar, implementar y evolucionar la arquitectura y controles de ciberseguridad para proteger identidades, dispositivos, aplicaciones, infraestructura y datos críticos.
  • Liderar la detección, respuesta y remediación de incidentes de seguridad , garantizando una gestión efectiva de riesgos, vulnerabilidades y amenazas emergentes.
  • Gestionar proveedores especializados y servicios de ciberseguridad , incluyendo monitoreo, respuesta a incidentes, pentesting, análisis forense y gestión de vulnerabilidades.
  • Influir y asesorar a líderes de negocio y tecnología , impulsando políticas, mejores prácticas y una cultura organizacional de seguridad digital basada en prevención, resiliencia y mejora continua.

Requisitos no negociables

Formación y experiencia

  • Licenciatura en Ingeniería en Sistemas, Tecnologías de Información, Ciberseguridad o carrera afín.
  • Más de 8 años de experiencia profesional en Tecnologías de Información, Infraestructura o Ciberseguridad.
  • Al menos 5 años liderando funciones de Seguridad Digital o Ciberseguridad .
  • Experiencia comprobable diseñando e implementando estrategias, arquitecturas y controles de seguridad a nivel corporativo.
  • Experiencia liderando equipos técnicos y gestionando proveedores especializados de seguridad.
  • Experiencia coordinando servicios de SOC, MDR, monitoreo de amenazas, pentesting, análisis forense y respuesta a incidentes.
  • Experiencia directa gestionando incidentes críticos de ciberseguridad y planes de contención, recuperación y remediación.
  • Experiencia presentando riesgos, prioridades y planes de acción ante directores o liderazgos de negocio.
  • Experiencia influyendo en decisiones organizacionales sin depender de autoridad directa.
  • Capacidad demostrada para traducir riesgos técnicos en impactos y acciones de negocio.

Conocimientos técnicos

Experiencia sólida en varias de las siguientes disciplinas:

  • EDR y XDR.
  • Firewalls de nueva generación.
  • Gestión de vulnerabilidades.
  • Seguridad de aplicaciones web (WAF).
  • Protección de información (DLP).
  • Gestión de accesos privilegiados (PAM).
  • Seguridad de correo electrónico.
  • Gestión de identidades y accesos.
  • Active Directory.
  • Respuesta a incidentes y threat management.
  • Ethical hacking y pruebas de penetración.
  • Seguridad en ambientes híbridos y/o nube.
  • Frameworks de seguridad como NIST, CIS Controls o ISO 27001.