GRC Sr Analyst - SPEI
Mexico City, Mexico City Metropolitan Area, MexicoFull-timePosted 1mo agoStill listed 5 days ago
Most applications go out cold — see where you stand first. No sign-up to start.
Watch jobs like this. New roles like this one near Mexico City, Mexico City Metropolitan Area, by email.
Don't just apply. Show up ready.
Olive works from this exact posting.
At a glance
Olive lists jobs from US employers, including remote roles you can work from the United States.
Job overview
Pomelo, líder en tecnología financiera en LATAM, busca un GRC Sr Analyst SPEI para su equipo de InfraSec en México, responsable de liderar cumplimiento PCI DSS, ISO 27001 y SOC 2, gestionar riesgos y automatizar procesos, y actuar como Oficial de Seguridad de la Información ante el Banco de México.
Skills & qualifications
Skills
Qualifications
Full job description
Somos líderes en tecnología financiera para la emisión, procesamiento y gestión del negocio de tarjetas en América Latina.
Creamos infraestructura financiera de clase mundial que permite a cualquier empresa lanzar tarjetas de crédito, débito o prepago de manera ágil, rápida y con los más altos estándares de seguridad.
Con una integración sencilla a través de APIs y tecnología totalmente en la nube, nuestros clientes pueden migrar su infraestructura antigua, como también lanzar y expandir su negocio a toda la región
Sumate al equipo de +250 personas que está revolucionando el ecosistema financiero en LATAM. A lo largo de este 2026 seguiremos creciendo, ¡tenemos muchas posiciones abiertas! Si tenés ganas de sumarte al team y ser un pomeler, ¡conocé todas las oportunidades que tenemos!
¡Building Better Cards! 💳
En el equipo de InfraSec estamos buscando un/una GRC Sr Analyst SPEI para sumar al team de México!
¿Qué desafíos te esperan?
- Liderar el cumplimiento de PCI DSS v4, ISO 27001 y SOC 2 Type II: implementación de controles, auditorías internas y externas, y procesos de certificación.
- Gestionar el programa de GRC de la compañía: risk registers, planes de tratamiento, KRIs y reporte de estado a management.
- Gestionar el ciclo de vida de riesgo de terceros (TPRM): evaluación de vendors, due diligence y seguimiento de remediaciones.
- Explorar e incorporar automatizaciones e IA al programa GRC: monitoreo continuo de controles, detección de riesgos y generación de evidencias a escala.
- Actuar como Oficial de Seguridad de la Información (OSI) ante Banco de México bajo la Circular 14/2017 de SPEI.
- Verificar trimestralmente actividades en infraestructura tecnológica y canales electrónicos, incluyendo accesos privilegiados, para detectar actividades inusuales.
- Validar la gestión de incidentes de seguridad (identificación, protección, detección, respuesta y recuperación) e informar al comité de auditoría y riesgos.
- Evaluar controles de seguridad en entornos AWS y SaaS; gestionar llaves criptográficas y controles asociados al procesamiento de tarjetas (HSM, PCI PIN).
- Diseñar y mantener políticas, estándares y procedimientos de seguridad; acompañar iniciativas de privacidad de datos y security awareness.
¿Qué esperamos de vos?
- +5 años de experiencia en roles de Governance, Risk & Compliance (GRC) o seguridad de la información.
- Conocimiento sólido de PCI DSS, ISO 27001, SOC 2 Type II y familiaridad con NIST CSF.
- Experiencia directa con la Circular 14/2017 de Banco de México en organizaciones participantes de SPEI.
- Contar con e.firma vigente y residir en México (disponibilidad en horarios de Banco de México).
- Experiencia en TPRM, gestión de riesgos, auditorías de seguridad y mantenimiento de risk registers.
- Comprensión de infraestructura AWS y modelos SaaS para evaluar controles y auditar entornos.
- Conocimiento de gestión de llaves criptográficas y controles asociados (HSM, PCI PIN) y familiaridad con entornos fintech y procesamiento de tarjetas.
- Habilidades de comunicación para traducir riesgos técnicos en lenguaje de negocio y reportar a management.
- Interés o experiencia en automatizaciones e IA aplicadas a GRC: detección de riesgos, monitoreo de controles y generación de evidencias.
- Certificaciones de seguridad reconocidas (CISSP, CISM, CISA, ISO 27001 LA). (deseable)
¿Por qué Pomelo?
- Innovación que lidera: Somos una empresa referente en tecnología y evolución constante.
- Colaboración regional: Trabajamos junto a personas talentosas de toda Latinoamérica, compartiendo desafíos y aprendizajes.
- Impacto real: Tu trabajo tiene efecto tangible en toda la región y en una industria dinámica y desafiante.
- Cultura de "aprender haciendo": Acá el crecimiento es práctico, aprendés mientras creás impacto.
- Flexibilidad auténtica: Apostamos a un modelo híbrido, donde elegís tu mejor forma de trabajar, y cuando nos encontramos, potenciamos grandes ideas juntos.
Similar jobs, posted recently
Open roles like this one, listed in the last 30 days.
Senior Analyst, RevenueSalesforce · Mexico City, Mexico, MexicoPosted 3w agoPosted 3w ago- AI Automation AnalystPlata Card · Mexico City, Mexico City, MexicoPosted 3w agoPosted 3w ago
Expansion and Infrastructure AnalystFlix · Mexico City, Mexico, Mexico (Hybrid)Posted 2w agoPosted 2w ago
Paralegal AnalystSalesforce · Mexico City, Mexico, MexicoPosted 1w agoPosted 1w ago
Accounts Payable AnalystCrunchyroll · Mexico City, Mexico City, MexicoPosted 4 days agoPosted 4 days ago
You've read the whole posting — now see how you match it.