CISO
Kavak · Mexico City
- Junior
- Full-time
- Posted 2026-08-28
- Confirmed live on 25 September 2026
Job description
<div>
<p><strong>Sobre Kavak</strong></p>
<p>Como el primer unicornio mexicano, con presencia en varios países y un modelo de negocio AI‑first, en Kavak estamos redefiniendo el mercado de autos usados y la experiencia de millones de usuarios en LatAm. Hemos sido una de las compañías mejor valoradas de la región y recientemente cerramos una ronda de inversión de USD $300M liderada por Andreessen Horowitz, una de las mayores inversiones que han hecho en Latinoamérica. Con este crecimiento, nos emociona sumar a más personas que nos ayuden a construir el próximo capítulo de nuestro producto, llevando al siguiente nivel nuestros esfuerzos de construir con inteligencia artificial.</p>
<p>Estamos construyendo con IA en nuestra operación core; desde comercio conversacional, hasta marketing generativo, hasta sistemas que extraen insights de millones de interacciones. Somos un equipo que imagina lo imposible, lo construye y vive la disrupción, la proactividad y la ambición en un contexto de hipercrecimiento.</p>
<p>Cuenca, una institución de pagos electrónicos, es la vertical FinTech de Kavak.</p>
<p> </p>
<p><strong>Sobre el Rol</strong></p>
<p>Buscamos a un Chief Information Security Officer (CISO) para Cuenca que sea capaz de traducir regulación compleja en controles documentados y auditables y con capacidad de defenderlos ante Banco de México y la CNBV con criterio técnico y rigor institucional.</p>
<p>Quien entre necesita velocidad de ejecución y familiaridad con el entorno regulatorio de las IFPEs. Reportarás al Director General de Cuenca y serás la contraparte técnica de la institución ante auditores, reguladores y equipos internos de Tecnología, Riesgos, Legal y Cumplimiento.</p>
</div>
Responsabilidades
• Asegurar que Cuenca cumpla con los requerimientos de seguridad de la información, ciberseguridad y riesgo operacional aplicables a IFPEs y participantes del SPEI.
• Coordinar la atención de auditorías, Informes de Permanencia y procesos de supervisión, y responder a los requerimientos de Banco de México, CNBV y demás autoridades generando informes, dando seguimiento y asegurando que los temas no se queden en el aire.
• Definir y ejecutar la estrategia de seguridad de la información y ciberseguridad de Cuenca, asegurando que evolucione al ritmo del negocio y del entorno regulatorio.
• Mantener actualizada la matriz de riesgos tecnológicos y de ciberseguridad: identificar, evaluar, priorizar y dar seguimiento a los planes de remediación que surjan de auditorías, evaluaciones o hallazgos regulatorios.
• Supervisar los controles operativos de seguridad: gestión de identidades y accesos, seguridad de infraestructura en nube y on-premise, gestión de vulnerabilidades, criptografía, endurecimiento de configuraciones, y monitoreo de eventos.
• Liderar la respuesta a incidentes de seguridad en todas sus fases, desde detección hasta lecciones aprendidas, incluyendo la notificación a autoridades cuando corresponda.
• Dirigir los planes de continuidad del negocio y recuperación ante desastres; documentarlos, mantenerlos vigentes, ejecutar pruebas periódicas con evidencia, y asegurar la resiliencia de la conectividad con el SPEI.
• Asegurar que cada control implementado tenga documentación y evidencia suficiente para demostrar cumplimiento cuando llegue una revisión.
• Ser el punto de conexión entre Tecnología, Riesgos, Legal y Cumplimiento en todo lo relacionado con seguridad, y la cara técnica de Cuenca ante auditores internos, externos y reguladores.
Requisitos
• De 3 a 5 años en roles de CISO o equivalente en entidades reguladas; fintech, banca o sector de pagos.
• Conocimiento sólido del marco regulatorio aplicable a IFPEs, incluyendo la Circular 14/2017 de Banco de México (Reglas del SPEI) y sus modificaciones, Manuales y requerimientos aplicables.
• Experiencia directa con requerimientos de Banco de México y CNBV en materia de seguridad de la información, ciberseguridad y riesgo operacional.
• Dominio de AWS (indispensable).
• Capacidad para traducir requerimientos regulatorios en controles técnicos concretos y verificables.
• Rigor documental: sabes que en entornos regulados lo que no está documentado no existe.
• Autonomía real para gestionar múltiples frentes sin perder el hilo de ninguno.
• Comunicación efectiva con audiencias técnicas, directivas y regulatorias.
Plus:
• Certificaciones o experiencia práctica con ISO/IEC 27001, NIST Cybersecurity Framework o CIS Controls.
• Experiencia previa en procesos de Informe de Permanencia u otros ciclos de supervisión continua de Banxico.
• Familiaridad con SPEI y arquitectura de pagos en México.
Cualidades clave
• Sabes tomar decisiones con información incompleta sin paralizarte.
• Orientación a la documentación; no basta con implementar controles, los documentas para que aguanten una auditoría.
• Influencia para lograr que Tecnología, Legal y Cumplimiento se muevan contigo.
• Integridad en el manejo de información sensible.
Kavak Talent
Prepare for the interview
Nothing collected for this employer yet. The Blind 75 is what technical screens draw from; practise it here, with a coach, in Java or Python.
More at Kavak
- Senior Product Manager · Mexico City
- Senior AI Engineer - Agentic Systems · Mexico City
- Senior Software Engineer · Mexico City
- Senior to Staff Software Engineer · Mexico City
- Senior Product Manager · Mexico City