GRC Sr Analyst - SPEI
IT
Mexico City Metropolitan Area, Mexico
Posted on Aug 7, 2026
Somos líderes en tecnología financiera para la emisión, procesamiento y gestión del negocio de tarjetas en América Latina.
Creamos infraestructura financiera de clase mundial que permite a cualquier empresa lanzar tarjetas de crédito, débito o prepago de manera ágil, rápida y con los más altos estándares de seguridad.
Con una integración sencilla a través de APIs y tecnología totalmente en la nube, nuestros clientes pueden migrar su infraestructura antigua, como también lanzar y expandir su negocio a toda la región
Sumate al equipo de +250 personas que está revolucionando el ecosistema financiero en LATAM. A lo largo de este 2026 seguiremos creciendo, ¡tenemos muchas posiciones abiertas! Si tenés ganas de sumarte al team y ser un pomeler, ¡conocé todas las oportunidades que tenemos!
¡Building Better Cards! 💳
En el equipo de InfraSec estamos buscando un/una GRC Sr Analyst SPEI para sumar al team de México!
¿Qué desafíos te esperan?
Creamos infraestructura financiera de clase mundial que permite a cualquier empresa lanzar tarjetas de crédito, débito o prepago de manera ágil, rápida y con los más altos estándares de seguridad.
Con una integración sencilla a través de APIs y tecnología totalmente en la nube, nuestros clientes pueden migrar su infraestructura antigua, como también lanzar y expandir su negocio a toda la región
Sumate al equipo de +250 personas que está revolucionando el ecosistema financiero en LATAM. A lo largo de este 2026 seguiremos creciendo, ¡tenemos muchas posiciones abiertas! Si tenés ganas de sumarte al team y ser un pomeler, ¡conocé todas las oportunidades que tenemos!
¡Building Better Cards! 💳
En el equipo de InfraSec estamos buscando un/una GRC Sr Analyst SPEI para sumar al team de México!
¿Qué desafíos te esperan?
- Liderar el cumplimiento de PCI DSS v4, ISO 27001 y SOC 2 Type II: implementación de controles, auditorías internas y externas, y procesos de certificación.
- Gestionar el programa de GRC de la compañía: risk registers, planes de tratamiento, KRIs y reporte de estado a management.
- Gestionar el ciclo de vida de riesgo de terceros (TPRM): evaluación de vendors, due diligence y seguimiento de remediaciones.
- Explorar e incorporar automatizaciones e IA al programa GRC: monitoreo continuo de controles, detección de riesgos y generación de evidencias a escala.
- Actuar como Oficial de Seguridad de la Información (OSI) ante Banco de México bajo la Circular 14/2017 de SPEI.
- Verificar trimestralmente actividades en infraestructura tecnológica y canales electrónicos, incluyendo accesos privilegiados, para detectar actividades inusuales.
- Validar la gestión de incidentes de seguridad (identificación, protección, detección, respuesta y recuperación) e informar al comité de auditoría y riesgos.
- Evaluar controles de seguridad en entornos AWS y SaaS; gestionar llaves criptográficas y controles asociados al procesamiento de tarjetas (HSM, PCI PIN).
- Diseñar y mantener políticas, estándares y procedimientos de seguridad; acompañar iniciativas de privacidad de datos y security awareness.
- +5 años de experiencia en roles de Governance, Risk & Compliance (GRC) o seguridad de la información.
- Conocimiento sólido de PCI DSS, ISO 27001, SOC 2 Type II y familiaridad con NIST CSF.
- Experiencia directa con la Circular 14/2017 de Banco de México en organizaciones participantes de SPEI.
- Contar con e.firma vigente y residir en México (disponibilidad en horarios de Banco de México).
- Experiencia en TPRM, gestión de riesgos, auditorías de seguridad y mantenimiento de risk registers.
- Comprensión de infraestructura AWS y modelos SaaS para evaluar controles y auditar entornos.
- Conocimiento de gestión de llaves criptográficas y controles asociados (HSM, PCI PIN) y familiaridad con entornos fintech y procesamiento de tarjetas.
- Habilidades de comunicación para traducir riesgos técnicos en lenguaje de negocio y reportar a management.
- Interés o experiencia en automatizaciones e IA aplicadas a GRC: detección de riesgos, monitoreo de controles y generación de evidencias.
- Certificaciones de seguridad reconocidas (CISSP, CISM, CISA, ISO 27001 LA). (deseable)
- Innovación que lidera: Somos una empresa referente en tecnología y evolución constante.
- Colaboración regional: Trabajamos junto a personas talentosas de toda Latinoamérica, compartiendo desafíos y aprendizajes.
- Impacto real: Tu trabajo tiene efecto tangible en toda la región y en una industria dinámica y desafiante.
- Cultura de "aprender haciendo": Acá el crecimiento es práctico, aprendés mientras creás impacto.
- Flexibilidad auténtica: Apostamos a un modelo híbrido, donde elegís tu mejor forma de trabajar, y cuando nos encontramos, potenciamos grandes ideas juntos.