Toku
Security Lead Senior
- Location
- Santiago, Región Metropolitana, CL
- Arrangement
- Hybrid
- Employment type
- Full-time
- Level
- Senior
- Posted
- 8 July 2026 (about 2 months ago)
Checked about a month agoApplications go to the employer, never to RoleSprint
About this role
En Toku, estamos buscando un/a Cyber Security Lead Sr, apasionado por la ciberseguridad para liderar la evolución esta área. Desde 2022 hemos avanzado en certificaciones clave (PCI desde 2022, ISO 27001 desde este año) y ahora buscamos a quien continue profundizando en ciberseguridad y logre que se viva en el día a día de un equipo de más de 100 software engineers, enfocados en producto. Buscamos a alguien con visión técnica, capacidad de priorizar con criterio y comunicarlo, y habilidad para relacionarse tanto con clientes como con stakeholders internos de alto nivel. Formará parte del Comité de Riesgos de Toku.
Buscamos a una persona motivada por unirse a un equipo de alto rendimiento, que siempre esté buscando maneras de mejorar nuestras prácticas de seguridad. Valoramos a personas curiosas, proactivas, que se adapten rápidamente a los cambios, que puedan pensar de manera creativa, disfruten trabajando en equipo y no tengan miedo de experimentar y desafiar el status quo.
Responsabilidades:
- Liderar el diseño de la estrategia, definición e implementación de mejoras de seguridad en el desarrollo de producto.
- Liderar un equipo de ciberseguridad en crecimiento, actualmente de 2 personas.
- Definir e implementar políticas internas de seguridad (física, operativa y de la información).
- Gestionar la obtención y renovación de certificaciones (PCI, ISO 27001 y su plan de mejora continua).
- Asegurar el cumplimiento de la nueva ley chilena de ciberseguridad y de las normativas vigentes de Brasil y México.
- Gestionar el programa recurrente de pentesting y tests de vulnerabilidad (semestral o más frecuente), definiendo quién los ejecuta y por qué.
- Impulsar la seguridad de endpoints de la compañía.
- Gestionar y mitigar riesgos, participando activamente en el comité de riesgos de la empresa.
- Ser el punto de contacto técnico en ciberseguridad frente a clientes y equipos internos, incluyendo comunicación directa con el CTO y reuniones mensuales con CEO y Sr. VP.
Perfil ideal:
1. +5 años de experiencia.
2. Conocimiento técnico sólido en pagos y flujo del dinero (idealmente en Chile, Brasil y/o Mexico): tarjetas, procesamiento, medios de pago, entre otros.
3. Experiencia obteniendo y/o manteniendo certificaciones PCI, ISO27001 o similares.
4. Experiencia creando e implementando políticas internas de seguridad.
5. Excelentes habilidades de comunicación y capacidad para trabajar en equipo.
6. Capacidad de promover cambios culturales y organizacionales.
7. Motivación y pasión por la tecnología y la ciberseguridad.
8. Autonomía, adaptabilidad y disponibilidad full-time.
Work location
- Santiago, Región Metropolitana, CL
Ready to make a decision?
This role is either worth your time or it isn’t.
Analyze the posting against your experience, see the gaps clearly, and build the right materials only if the opportunity makes sense.
Nothing is submitted automatically. You choose what happens next.
About this listing
Published on Ashby under the board identifier Toku, which is the name the employer’s own job board carries. RoleSprint has not verified the company’s registered or trading name, so it is shown exactly as published rather than tidied up.
RoleSprint is not the employer and not a recruiter. Applications are made on the employer’s own site and never reach us; what RoleSprint does is help you decide whether a role is worth your time and prepare for it if it is.
Published 8 July 2026, last checked about a month ago. A posting stops being advertised here 90 days after the employer published it, and one the employer takes down is marked closed rather than quietly removed.