Luk by Buk Logo
Inicio Buscar empleo
Acceso Empresas Registrarse
Navegación
Inicio Buscar empleo Prácticas y pasantías
Acceso Empresas
Registrarse Iniciar sesión
Volver
MT
Monato Tech

Crea tu cuenta para guardar esta oferta

Registrarte y crear tu perfil toma menos de un minuto.

Grc Lead

Monato Tech
México
Jornada Completa
1 vacante
Hace 2 horas

Descripción

El GRC Lead es responsable de construir y operar el marco de governance, riesgo y cumplimiento de Monato, asegurando que los controles técnicos de seguridad estén documentados, mapeados a los requisitos regulatorios y acompañados de la evidencia que exige el regulador financiero, ISO 27001, SOC 2 y PCI-DSS.

Este rol conecta los programas técnicos de seguridad (IAM, Cloud Security, SecOps) con las obligaciones regulatorias y los estándares de cumplimiento. Su objetivo principal es:

  • Gestionar el proceso de autorización o licenciamiento como entidad financiera regulada ante los supervisores correspondientes
  • Construir y mantener el marco de políticas de seguridad de la información (mínimo 10 políticas en el primer año)
  • Asegurar el cumplimiento de políticas de seguridad: gestión de excepciones, seguimiento de desviaciones y reporte al CISO
  • Operar el registro de riesgos con seguimiento continuo y reporte a dirección
  • Garantizar que la organización esté en posición de superar una auditoría ISO 27001 o SOC 2 en 18 meses
  • Gestionar el programa PCI-DSS v4.0: definir el alcance del CDE (Cardholder Data Environment), coordinar con el QSA, dar seguimiento a los 12 requerimientos y mantener la certificación vigente
  • Traducir requerimientos regulatorios en acciones concretas para los equipos de producto, ingeniería y operaciones

Requerimientos

  • 4–5 años en cumplimiento regulatorio, GRC o auditoría en instituciones financieras reguladas o en proceso de obtención de licencia (bancos, entidades de pago, fintechs reguladas u otras entidades sujetas a supervisión financiera).
  • Conocimiento operativo de procesos de autorización o licenciamiento ante reguladores financieros: documentación requerida, controles esperados, tiempos y etapas.
  • Familiaridad con la regulación aplicable a entidades de pago: obligaciones de reporte, requisitos de continuidad operativa y cumplimiento normativo en pagos.
  • Experiencia con al menos uno de los siguientes marcos: ISO 27001:2022, NIST CSF 2.0, SOC 2 Tipo II.
  • Conocimiento práctico de PCI-DSS v4.0: definición del CDE, controles exigidos por cada uno de los 12 requerimientos, diferencia entre SAQ y evaluación completa con QSA, y cómo la segmentación de red reduce el alcance del assessment (Requerimiento crítico)
  • Conocimiento de legislación de privacidad y protección de datos en el contexto de servicios financieros.
Cargando ofertas similares...

Grc Lead

Monato Tech

Postular
Luk

El portal de empleos de Buk. Conectamos empresas y candidatos en Latinoamérica.

Postulantes

Buscar empleos Prácticas y pasantías Preguntas frecuentes

Empresas

Publicar oferta Preguntas frecuentes Precios y planes

Legal

Quiénes somos Privacidad Términos y condiciones
© 2026 Luk. Todos los derechos reservados.
🇪🇸 Español | 🇺🇸 English | 🇧🇷 Português