CISO

Kavak · Mexico City

  • Junior
  • Full-time
  • Posted 2026-08-28
  • Confirmed live on 25 September 2026

Apply at Kavak

Job description

<div>
<p><strong>Sobre Kavak</strong></p>
<p>Como el primer unicornio mexicano, con presencia en varios países y un modelo de negocio AI‑first, en Kavak estamos redefiniendo el mercado de autos usados y la experiencia de millones de usuarios en LatAm. Hemos sido una de las compañías mejor valoradas de la región y recientemente cerramos una ronda de inversión de USD $300M liderada por Andreessen Horowitz, una de las mayores inversiones que han hecho en Latinoamérica. Con este crecimiento, nos emociona sumar a más personas que nos ayuden a construir el próximo capítulo de nuestro producto, llevando al siguiente nivel nuestros esfuerzos de construir con inteligencia artificial.</p>
<p>Estamos construyendo con IA en nuestra operación core; desde comercio conversacional, hasta marketing generativo, hasta sistemas que extraen insights de millones de interacciones. Somos un equipo que imagina lo imposible, lo construye y vive la disrupción, la proactividad y la ambición en un contexto de hipercrecimiento.</p>
<p>Cuenca, una institución de pagos electrónicos, es la vertical FinTech de Kavak.</p>
<p>&nbsp;</p>
<p><strong>Sobre el Rol</strong></p>
<p>Buscamos a un Chief Information Security Officer (CISO) para Cuenca que sea capaz de traducir regulación compleja en controles documentados y auditables y con capacidad de defenderlos ante Banco de México y la CNBV con criterio técnico y rigor institucional.</p>
<p>Quien entre necesita velocidad de ejecución y familiaridad con el entorno regulatorio de las IFPEs. Reportarás al Director General de Cuenca y serás la contraparte técnica de la institución ante auditores, reguladores y equipos internos de Tecnología, Riesgos, Legal y Cumplimiento.</p>
</div>

Responsabilidades
• Asegurar que Cuenca cumpla con los requerimientos de seguridad de la información, ciberseguridad y riesgo operacional aplicables a IFPEs y participantes del SPEI.

• Coordinar la atención de auditorías, Informes de Permanencia y procesos de supervisión, y responder a los requerimientos de Banco de México, CNBV y demás autoridades generando informes, dando seguimiento y asegurando que los temas no se queden en el aire.

• Definir y ejecutar la estrategia de seguridad de la información y ciberseguridad de Cuenca, asegurando que evolucione al ritmo del negocio y del entorno regulatorio.

• Mantener actualizada la matriz de riesgos tecnológicos y de ciberseguridad: identificar, evaluar, priorizar y dar seguimiento a los planes de remediación que surjan de auditorías, evaluaciones o hallazgos regulatorios.

• Supervisar los controles operativos de seguridad: gestión de identidades y accesos, seguridad de infraestructura en nube y on-premise, gestión de vulnerabilidades, criptografía, endurecimiento de configuraciones, y monitoreo de eventos.

• Liderar la respuesta a incidentes de seguridad en todas sus fases, desde detección hasta lecciones aprendidas, incluyendo la notificación a autoridades cuando corresponda.

• Dirigir los planes de continuidad del negocio y recuperación ante desastres; documentarlos, mantenerlos vigentes, ejecutar pruebas periódicas con evidencia, y asegurar la resiliencia de la conectividad con el SPEI.

• Asegurar que cada control implementado tenga documentación y evidencia suficiente para demostrar cumplimiento cuando llegue una revisión.

• Ser el punto de conexión entre Tecnología, Riesgos, Legal y Cumplimiento en todo lo relacionado con seguridad, y la cara técnica de Cuenca ante auditores internos, externos y reguladores.

Requisitos
• De 3 a 5 años en roles de CISO o equivalente en entidades reguladas; fintech, banca o sector de pagos.

• Conocimiento sólido del marco regulatorio aplicable a IFPEs, incluyendo la Circular 14/2017 de Banco de México (Reglas del SPEI) y sus modificaciones, Manuales y requerimientos aplicables.

• Experiencia directa con requerimientos de Banco de México y CNBV en materia de seguridad de la información, ciberseguridad y riesgo operacional.

• Dominio de AWS (indispensable).

• Capacidad para traducir requerimientos regulatorios en controles técnicos concretos y verificables.

• Rigor documental: sabes que en entornos regulados lo que no está documentado no existe.

• Autonomía real para gestionar múltiples frentes sin perder el hilo de ninguno.

• Comunicación efectiva con audiencias técnicas, directivas y regulatorias.

Plus:

• Certificaciones o experiencia práctica con ISO/IEC 27001, NIST Cybersecurity Framework o CIS Controls.

• Experiencia previa en procesos de Informe de Permanencia u otros ciclos de supervisión continua de Banxico.

• Familiaridad con SPEI y arquitectura de pagos en México.

Cualidades clave
• Sabes tomar decisiones con información incompleta sin paralizarte.

• Orientación a la documentación; no basta con implementar controles, los documentas para que aguanten una auditoría.

• Influencia para lograr que Tecnología, Legal y Cumplimiento se muevan contigo.

• Integridad en el manejo de información sensible.

Kavak Talent

Prepare for the interview

Nothing collected for this employer yet. The Blind 75 is what technical screens draw from; practise it here, with a coach, in Java or Python.

More at Kavak

All open software jobs