BBVA

SSDLC Security & Operations (Ciudad de México, Miguel Hidalgo)

Ciudad de Mexico, Miguel Hidalgo, 11320 · Posted 1h ago

salary not listed
SASTCheckmarxGitHub Advanced SecurityGHASAI

Job Description

Fecha límite para apuntarse:

2026-09-27

¿Quieres desarrollar tu carrera profesional?

BBVA es una empresa global con más de 160 años de historia que opera en más de 25 países en los que damos servicio a más de 80 millones de clientes. Somos más de 121.000 profesionales que trabajamos en equipos multidisciplinares y de perfiles tan diversos como financieros, expertos jurídicos, científicos de datos, desarrolladores, ingenieros o diseñadores.

¿Qué estamos buscando?

¿Qué estamos buscando?

En BBVA buscamos a un/a profesional de SSDLC Security & Operations que contribuya a fortalecer la seguridad durante todo el ciclo de vida del desarrollo de software, colaborando de manera transversal con equipos de Desarrollo, Seguridad, Arquitectura e Infraestructura.

Buscamos un perfil con bases técnicas en desarrollo de software y ciberseguridad, capaz de comprender código, interpretar vulnerabilidades y acompañar a los equipos en su remediación. Será fundamental contar con capacidad para traducir información técnica en acciones claras, coordinar diferentes stakeholders y dar seguimiento a compromisos que contribuyan al cumplimiento de los indicadores de seguridad.

La posición también tendrá un enfoque importante en automatización y mejora continua, identificando oportunidades para utilizar herramientas tecnológicas e Inteligencia Artificial que permitan reducir actividades manuales y hacer más eficientes procesos como documentación, seguimiento, generación de dashboards y reportes.


Principales Responsabilidades


  • Gestionar y dar seguimiento a análisis de seguridad sobre aplicaciones, código y repositorios.
  • Analizar hallazgos generados por herramientas de análisis estático de código (SAST), principalmente Checkmarx y GitHub Advanced Security (GHAS).
  • Apoyar en la identificación, clasificación, priorización y seguimiento de vulnerabilidades.
  • Coordinar con los equipos de desarrollo los planes y compromisos de remediación de vulnerabilidades y hallazgos de seguridad.
  • Dar seguimiento a compromisos de remediación para contribuir al cumplimiento de KPIs y objetivos globales de seguridad.
  • Gestionar riesgos relacionados con obsolescencia de código, componentes y dependencias vulnerables.
  • Coordinar acciones, responsables, dependencias, riesgos y fechas compromiso con diferentes equipos.
  • Generar métricas, indicadores, dashboards y reportes sobre el estado de seguridad de las aplicaciones.
  • Participar en la elaboración de reportes ejecutivos que permitan comunicar de manera clara riesgos, avances y resultados.
  • Identificar oportunidades para automatizar actividades manuales relacionadas con documentación, reportes, tableros y seguimiento.
  • Explorar el uso de Inteligencia Artificial para incrementar la eficiencia y escalabilidad de los procesos de seguridad.
  • Contribuir a la mejora continua de herramientas, procesos y controles de seguridad.
  • Acompañar a los equipos técnicos en la adopción de prácticas de desarrollo seguro y Secure SDLC.

Retos del Puesto

El principal reto de esta posición consiste en impulsar la adopción consistente de prácticas de Secure Software Development Life Cycle (Secure SDLC) entre múltiples equipos, aplicaciones y tecnologías, gestionando un volumen relevante de vulnerabilidades y asegurando su adecuada priorización y seguimiento.

La persona deberá ser capaz de comprender hallazgos técnicos y convertirlos en acciones concretas para diferentes audiencias, coordinando equipos sobre los que no necesariamente tendrá una dependencia jerárquica. Asimismo, tendrá el reto de equilibrar las necesidades de seguridad con las prioridades de desarrollo, mantener visibilidad sobre riesgos y compromisos e identificar oportunidades de automatización e Inteligencia Artificial que permitan evolucionar la operación hacia un modelo más eficiente y escalable.

Requisitos

Conocimientos y Experiencia

Conocimientos Obligatorios:

  • Desarrollo de software y capacidad para leer y comprender código.
  • Conocimiento práctico en uno o varios lenguajes de programación, como Java, Python, JavaScript, PHP o Visual Basic.
  • Git y manejo de repositorios, branches, commits y pull requests, principalmente en GitHub y/o Bitbucket.
  • Secure Software Development Life Cycle (Secure SDLC).
  • Prácticas de Secure Coding.
  • Principios de DevSecOps e integración de controles de seguridad en el ciclo de desarrollo.
  • Herramientas de análisis estático de código (SAST), principalmente Checkmarx y/o GitHub Advanced Security.
  • Identificación, análisis, priorización y seguimiento de vulnerabilidades.
  • Gestión de dependencias, componentes vulnerables y obsolescencia tecnológica.
  • Capacidad para coordinar planes de acción, riesgos, dependencias y compromisos con múltiples equipos y stakeholders.
  • Comunicación efectiva con perfiles técnicos y no técnicos.

Conocimientos Deseables:

  • Creación de dashboards, métricas, KPIs, KRIs y reportes ejecutivos.
  • Inteligencia Artificial aplicada a la automatización de procesos.
  • Gemini y GEMAs.
  • Conocimientos básicos de pentesting.
  • OWASP.
  • NIST.
  • ISO/IEC 27001.
  • Secret Scanning.
  • Conocimiento o familiaridad con tecnologías y frameworks como ASO, APX, Cells y COBOL.

Escolaridad:

  • Licenciatura concluida en Sistemas Computacionales, Desarrollo de Software, Ciberseguridad o carrera afín.

Experiencia:

  • Mínimo 2 años de experiencia profesional acumulada en áreas relacionadas con Desarrollo de Software, Application Security, DevSecOps, Secure SDLC, Ciberseguridad o funciones similares.
  • Experiencia o exposición práctica en análisis de código, repositorios y herramientas de control de versiones.
  • Experiencia en identificación y seguimiento de vulnerabilidades o aplicación de controles de seguridad durante el ciclo de desarrollo.
  • Experiencia coordinando y dando seguimiento a actividades con diferentes equipos.
  • Se valorará experiencia en elaboración de métricas, seguimiento de compromisos y comunicación de resultados.
  • No es indispensable contar con 2 años de experiencia individual en cada lenguaje, herramienta o tecnología solicitada; se busca una base técnica sólida y experiencia relevante para las funciones de la posición.
  • Inglés técnico.

Competencias Clave

  • Comunicación efectiva: capacidad para comprender información técnica y traducir riesgos, vulnerabilidades y acciones de remediación de forma clara para audiencias técnicas y no técnicas.
  • Foco en la ejecución: orientación al seguimiento y cierre de compromisos, asegurando avances concretos en la remediación de vulnerabilidades y el cumplimiento de indicadores.
  • Aprendizaje continuo: curiosidad tecnológica y disposición para mantenerse actualizado/a en desarrollo seguro, ciberseguridad, automatización e Inteligencia Artificial.

La vacante cuenta con un esquema de trabajo híbrido, con sede en Parques BBVA, Mariano Escobedo 303, Piso 15, Col. Anáhuac, Ciudad de México, asistiendo 2 días por semana a oficina y el resto en modalidad remota, de acuerdo con las políticas y necesidades del área.


¿Cómo postularte?

Si te interesa formar parte de este equipo, ¡esta oportunidad es para ti! Postúlate dando clic en “Solicitar” y no olvides adjuntar tu CV actualizado.

En caso de requerir algún ajuste razonable* en tu proceso de selección, comunícalo al reclutador/a en el primer contacto.

En BBVA creemos que contar con un equipo diverso, nos hace ser un mejor banco. Por este motivo apoyamos activamente la diversidad, la inclusión y la igualdad de oportunidades, sin importar cual sea su origen étnico o nacional, sexo, edad, religión, discapacidad, orientación sexual, identidad o expresión de género, la condición social, la condición de salud, las opiniones, el estado civil o cualquier otra que atente contra la dignidad humana y tenga por objeto anular o menoscabar los derechos y libertades de las personas. Estamos seguros que cultivando un ambiente de trabajo colaborativo e inclusivo podremos mostrar lo mejor de nosotros mismos.

*Los ajustes razonables comprenden las modificaciones y/o adaptaciones que podrá hacer la empresa , durante tu proceso de selección, con la finalidad de que puedas llevar a cabo dicho proceso de forma adecuada.

BBVA: Transformando sueños en oportunidades 💙 ¿Listo(a) para crear juntos?