SSDLC Governance (Miguel Hidalgo, CDMX)

BBVA

$110K — $130K *
Information Technology
Less than 5 years of experience
Job Overview by Ladders

Qualifications

  • 3+ years of experience in Secure SDLC and Application Security
  • Experience in Security Governance and vulnerability management
  • Knowledge in software development and tech infrastructure
  • Proven leadership in cross-functional coordination
  • Intermediate English proficiency required

Responsibilities

  • Define and implement the Secure Software Development Lifecycle governance model
  • Establish secure development standards and best practices
  • Monitor KPIs related to security and development quality
  • Lead initiatives based on vulnerability analyses and security testing
  • Collaborate across various specialties to enhance secure development practices
  • Manage a team of 3 to 5, fostering collaboration and continuous improvement
  • Participate in tech transformation projects, integrating AI tools to enhance security

Benefits

  • Opportunity to lead strategic initiatives in software security
  • Work in a collaborative, cross-functional environment
  • Engagement in technological transformations with cutting-edge tools
  • Professional development opportunities in security governance and application security
Full Job Description
Fecha límite para apuntarse:
2026-08-02

¿Te apasiona la seguridad aplicada al desarrollo de software y quieres impulsar una estrategia de desarrollo seguro a nivel organizacional?

En BBVA buscamos un perfil SSDLC Governance, responsable de definir, implementar y dar seguimiento al modelo de Gobierno de Desarrollo Seguro (Secure SDLC), asegurando que las mejores prácticas de seguridad se integren de forma transversal en los equipos de ingeniería.

¿Cuál será tu misión?

Liderar la estrategia de gobierno de desarrollo seguro dentro de Systems, promoviendo la adopción de estándares, procesos y controles que permitan desarrollar aplicaciones con altos niveles de calidad y seguridad.

Serás un referente técnico y estratégico, colaborando con equipos de Desarrollo para fortalecer la cultura de desarrollo seguro.

¿Qué harás?

  • Definir e implementar el modelo de Gobierno de Secure Software Development Lifecycle (SSDLC).
  • Establecer estándares, procesos y mejores prácticas de desarrollo seguro.
  • Dar seguimiento a indicadores (KPIs) relacionados con seguridad y calidad del desarrollo.
  • Coordinar iniciativas derivadas de análisis de vulnerabilidades, Red Team y pruebas de seguridad.
  • Trabajar de forma transversal con las distintas especialidades de Systems para impulsar la adopción de prácticas de desarrollo seguro.
  • Liderar un equipo de 3 a 5 personas, promoviendo una cultura de colaboración y mejora continua.
  • Participar en iniciativas de transformación tecnológica, incorporando el uso de herramientas e Inteligencia Artificial para fortalecer la seguridad del desarrollo.

+3 años de experiencia en:

  • Secure SDLC (SSDLC).
  • Application Security (AppSec).
  • Gobierno de Seguridad o Security Governance.
  • Gestión de vulnerabilidades y análisis de código.
  • Desarrollo de software e infraestructura tecnológica.
  • Implementación de estrategias y modelos de gobierno.
  • Liderazgo de equipos y coordinación con múltiples áreas.

Certificaciones:

  • Hacking ético y pruebas de penetración.
  • Red Team y evaluación ofensiva de seguridad.
  • Análisis de vulnerabilidades en código fuente.
  • Seguridad de aplicaciones y desarrollo seguro.
  • Seguridad perimetral y de infraestructura.
  • Gestión de riesgos tecnológicos y ciberseguridad.
  • DevSecOps, Secure SDLC o disciplinas relacionadas.

Conocimientos en herramientas como:

  • GitHub Advanced Security.
  • SonarQube.
  • GitHub Copilot.
  • GitOps
  • Herramientas de análisis de vulnerabilidades.
  • Plataformas y soluciones orientadas a desarrollo seguro.

Formación:

Ingeniería en Sistemas, Informática, Computación, Telecomunicaciones o carrera afín (titulado).

Inglés intermedio (indispensable)

Experiencia liderando iniciativas de Secure SDLC o Application Security.

Capacidad para combinar visión estratégica con entendimiento técnico.

Habilidades de comunicación, liderazgo e influencia para impulsar el cambio en equipos multidisciplinarios.

Competencias:

Liderazgo e influencia

Comunicación efectiva

Pensamiento estratégico

Orientación a resultados

Negociación y gestión del cambio

Similar Jobs

More Jobs at BBVA

More Information Technology Jobs

Find similar SSDLC Governance (Miguel Hidalgo, CDMX) jobs: