Design and manage cybersecurity strategies protecting critical information assets for a retail company. Oversee compliance and lead information security initiatives in Mexico City and Culiacán.
Responsibilities
Diseñar, implementar y gestionar iniciativas de seguridad informática para el área de Operaciones TI y relacionadas con el Sistema de Gestión de Seguridad de la Información (SGSI).
Proteger los activos de información críticos, asegurando el cumplimiento regulatorio y apoyando la estrategia de ciberseguridad a nivel nacional.
Definir y ejecutar la estrategia de seguridad de la información alineada al negocio retail.
Soportar y mantener el SGSI bajo marcos ISO 27001, NIST o equivalentes.
Gestionar el equipo de especialistas en seguridad de la información.
Supervisar la identificación, análisis y tratamiento de riesgos de seguridad.
Asegurar el cumplimiento de regulaciones: Ley Federal de Protección de Datos Personales (LFPDPPP), PCI-DSS, y normativas aplicables.
Liderar la respuesta a incidentes de seguridad y gestionar el plan de recuperación.
Supervisar auditorías de seguridad internas y externas.
Apoyar la relación con proveedores de soluciones de ciberseguridad.
Establecer políticas, procedimientos y controles de seguridad corporativos.
Promover la cultura de seguridad mediante programas de concientización para toda la empresa.
Presentar reportes de riesgo y métricas de seguridad.
Supervisar la seguridad en proyectos tecnológicos desde las fases de diseño (Security by Design).
Requirements
Licenciatura en Ingeniería en Sistemas, Seguridad Informática, o carrera afín.
Maestría deseable.
Mínimo 8 años de experiencia en seguridad de la información, con al menos 3 en posiciones de liderazgo.
Certificación CISSP, CISM o equivalente vigente y obligatoria.
Certificación ISO 27001 Lead Implementer o Lead Auditor deseable.
Experiencia en cumplimiento PCI-DSS (obligatorio para retail con operaciones de pago).
Conocimiento de regulaciones mexicanas: LFPDPPP, circulares de CNBV si aplica.
Experiencia en gestión de SOC, SIEM, DLP, IAM y herramientas de monitoreo.
Inglés avanzado (certificaciones, reportes y proveedores internacionales).
Enterprise Services Manager leading the Technical Account Management team at Proofpoint. Responsible for maximizing customer value of products and services while ensuring high customer satisfaction.
Information Systems Security Engineer providing technical solutions and support for Department of Defense systems. Leveraging industry knowledge to increase operational efficiencies focusing on classified data systems.
Network Security Architect at Dell influencing security culture and designing secure network environments. Collaborating across teams and developing strategies for modern network security.
Senior Enterprise Security Engineer performing security assessments and threat modeling for Salesforce systems. Collaborating with teams and defining security standards across diverse technology environments.
Fullstack Software Engineer focusing on security to ensure resilience and data protection at health tech company Alan. Involved in building foundational security and authentication systems.
Security Engineer building trust foundations for bare - metal platforms at OpenAI. Designing and operating core security infrastructure for reliable compute platforms across global infrastructure.
Cybersecurity Consultant involved in deploying security tools and supporting compliance projects in Andorra. Working with cross - functional teams to enhance cybersecurity measures and documentation.
Microsoft Success Manager helping partners grow secure, scalable Microsoft practices across ANZ. Championing Microsoft security solutions and supporting partner success strategies in the region.
Assistant AVP overseeing a 5 - member team for Access Management services in Pune and Mumbai, ensuring high standards of service delivery and compliance.
Own global security systems infrastructure for QVC, managing access control and networked security systems across multiple regions. Collaborate with IT to ensure security and technology initiatives meet organizational needs.