GRC Sr Analyst - SPEI

Pomelo

Estado de México

Híbrido

MXN 900.000 - 1.200.000

Jornada completa

14 días+

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Descripción de la vacante

Pomelo, empresa líder en tecnología financiera para emisión y procesamiento de tarjetas en LATAM, busca un/a GRC Sr Analyst SPEI para fortalecer su programa de Gobernanza, Riesgo y Cumplimiento en México. Liderarás controles PCI DSS, ISO 27001 y SOC 2 Type II, gestionando riesgos y auditorías, con enfoque en TPRM, automatización e IA para evidencias y monitoreo continuo.

Se requiere experiencia en SPEI, e-firma vigente y residencia en México.

Formación

  • +5 años de experiencia en Governance, Risk & Compliance (GRC) o seguridad de la información.
  • Conocimiento sólido de PCI DSS, ISO 27001, SOC 2 Type II y NIST CSF.
  • Experiencia directa con la Circular 14/2017 de Banco de México en SPEI.
  • Contar con e.firma vigente y residir en México.
  • Experiencia en TPRM, gestión de riesgos y auditorías de seguridad.
  • Conocimiento de entornos AWS y modelos SaaS para evaluar controles.
  • Certificaciones de seguridad (CISSP, CISM, CISA, ISO 27001 LA) deseables

Responsabilidades

  • Liderar el cumplimiento de PCI DSS v4, ISO 27001 y SOC 2 Type II: auditorías y certificaciones.
  • Gestionar el programa de GRC de la compañía: risk registers y KRIs.
  • Gestionar ciclo de vida de riesgo de terceros (TPRM) y due diligence.
  • Explorar automatizaciones e IA en el programa GRC: monitoreo de controles y evidencias.
  • Actuar como Oficial de Seguridad de la Información ante Banco de México.
  • Verificar actividades de infraestructura y canales electrónicos para detectar anomalías.
  • Gestionar incidentes de seguridad y reportar a comité de auditoría y riesgos.
  • Evaluar controles en AWS/SaaS y gestiona llaves criptográficas (HSM, PCI PIN).
  • Diseñar y mantener políticas y procedimientos de seguridad; apoyar privacidad de datos y security awareness.

Conocimientos

GRC
Seguridad de la información
Gestión de riesgos
Comunicación de riesgos

Herramientas

AWS

Descripción del empleo

Somos líderes en tecnología financiera para la emisión, procesamiento y gestión del negocio de tarjetas en América Latina. Creamos infraestructura financiera de clase mundial que permite a cualquier empresa lanzar tarjetas de crédito, débito o prepago de manera ágil, rápida y con los más altos estándares de seguridad. Con una integración sencilla a través de APIs y tecnología totalmente en la nube, nuestros clientes pueden migrar su infraestructura antigua, como también lanzar y expandir su negocio a toda la región Sumate al equipo de +250 personas que está revolucionando el ecosistema financiero en LATAM. A lo largo de este 2026 seguiremos creciendo, ¡tenemos muchas posiciones abiertas! Si tenés ganas de sumarte al team y ser un pomeler, ¡conocé todas las oportunidades que tenemos! ¡Building Better Cards! En el equipo de InfraSec estamos buscando un/una GRC Sr Analyst SPEI para sumar al team de México!

¿Qué desafíos te esperan?
  • Liderar el cumplimiento de PCI DSS v4, ISO 27001 y SOC 2 Type II: implementación de controles, auditorías internas y externas, y procesos de certificación.
  • Gestionar el programa de GRC de la compañía: risk registers, planes de tratamiento, KRIs y reporte de estado a management.
  • Gestionar el ciclo de vida de riesgo de terceros (TPRM): evaluación de vendors, due diligence y seguimiento de remediaciones.
  • Explorar e incorporar automatizaciones e IA al programa GRC: monitoreo continuo de controles, detección de riesgos y generación de evidencias a escala.
  • Actuar como Oficial de Seguridad de la Información (OSI) ante Banco de México bajo la Circular 14/2017 de SPEI.
  • Verificar trimestralmente actividades en infraestructura tecnológica y canales electrónicos, incluyendo accesos privilegiados, para detectar actividades inusuales.
  • Validar la gestión de incidentes de seguridad (identificación, protección, detección, respuesta y recuperación) e informar al comité de auditoría y riesgos.
  • Evaluar controles de seguridad en entornos AWS y SaaS; gestionar llaves criptográficas y controles asociados al procesamiento de tarjetas (HSM, PCI PIN).
  • Diseñar y mantener políticas, estándares y procedimientos de seguridad; acompañar iniciativas de privacidad de datos y security awareness.
¿Qué esperamos de vos?
  • +5 años de experiencia en roles de Governance, Risk & Compliance (GRC) o seguridad de la información.
  • Conocimiento sólido de PCI DSS, ISO 27001, SOC 2 Type II y familiaridad con NIST CSF.
  • Experiencia directa con la Circular 14/2017 de Banco de México en organizaciones participantes de SPEI.
  • Contar con e.firma vigente y residir en México (disponibilidad en horarios de Banco de México).
  • Experiencia en TPRM, gestión de riesgos, auditorías de seguridad y mantenimiento de risk registers.
  • Comprensión de infraestructura AWS y modelos SaaS para evaluar controles y auditar entornos.
  • Conocimiento de gestión de llaves criptográficas y controles asociados (HSM, PCI PIN) y familiaridad con entornos fintech y procesamiento de tarjetas.
  • Habilidades de comunicación para traducir riesgos técnicos en lenguaje de negocio y reportar a management.
  • Interés o experiencia en automatizaciones e IA aplicadas a GRC: detección de riesgos, monitoreo de controles y generación de evidencias.
  • Certificaciones de seguridad reconocidas (CISSP, CISM, CISA, ISO 27001 LA). (deseable)
¿Por qué Pomelo?
  • Innovación que lidera: Somos una empresa referente en tecnología y evolución constante.
  • Colaboración regional: Trabajamos junto a personas talentosas de toda Latinoamérica, compartiendo desafíos y aprendizajes.
  • Impacto real: Tu trabajo tiene efecto tangible en toda la región y en una industria dinámica y desafiante.
  • Cultura de "aprender haciendo": Acá el crecimiento es práctico, aprendés mientras creás impacto.
  • Flexibilidad auténtica: Apostamos a un modelo híbrido, donde elegís tu mejor forma de trabajar, y cuando nos encontramos, potenciamos grandes ideas juntos.
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Solution Engineering (Pre Sales) Sr - LATAM
Solution Engineering (Pre Sales) Sr - LATAM

Pomelo • México

Híbrido
MXN 700.000 - 1.100.000
Senior GRC Analyst: PCI/ISO, Security & AWS
Senior GRC Analyst: PCI/ISO, Security & AWS

Pomelo • Estado de México

Híbrido
MXN 900.000 - 1.200.000
Coordinador de Seguridad
Coordinador de Seguridad

Gi Group • Santa Catarina

Presencial
MXN 335.000 - 469.000
Contrato 100% nominal
Prestaciones de ley y superiores
Cultura de trabajo divertida e inclusa
+3
Senior Security Engineer (Fintech)
Senior Security Engineer (Fintech)

Esteban Piedrahita Headhunter • Estado de México

Presencial
Consultor Senior de Ciberseguridad
Consultor Senior de Ciberseguridad

KPMG México • Monterrey

Presencial
Analista de Riesgo
Analista de Riesgo

Tienda Pago • Ciudad de México

Híbrido
MXN 200.000 - 400.000
Vacaciones de acuerdo a ley
Días libres adicionales
Prima Vacacional 100%
+5
Consultor de Tesoreria
Consultor de Tesoreria

RGP • Ciudad de México

Híbrido
MXN 30.000 - 60.000
Modalidades de trabajo flexibles
Desarrollo profesional continuo
Ambiente inclusivo
Engineer I - Iam
Engineer I - Iam

Despegar • Ecatepec de Morelos

Híbrido
MXN 600.000 - 900.000
Autonomía
Impacto real
Ambiente de aprendizaje
Superintendente de Operaciones
Superintendente de Operaciones

Gi Group • García

Presencial
MXN 450.000 - 750.000
Prestaciones de ley
Ambiente inclusivo
Desarrollo profesional
Líder Implementador de Seguridad Perimetral
Líder Implementador de Seguridad Perimetral

Actinver • Ciudad de México

Presencial
MXN 850.000 - 1.250.000
Sueldo competitivo
Prestaciones superiores a la ley
Aguinaldo 30 días
+7