- Definir e implementar mejoras a controles de seguridad aplicativa en todo el ciclo de desarrollo seguro y devsecops.
- Implementación de controles de seguridad y configuración de mejores prácticas de Seguridad en base a la arquitectura institucional.
- Ejecutar las pruebas de seguridad de aplicaciones estáticas y participar en las pruebas de seguridad dinámicas y pentest.
- Verificar el cumplimiento de controles de seguridad en las aplicaciones, así como el cumplimiento regulatorio aplicable.
- Afinación y personalización de configuraciones de seguridad en herramientas de Seguridad relacionadas con Aplicaciones.
- Analizar los resultados obtenidos de las pruebas de seguridad, los riesgos de seguridad identificados basado en la metodología OWASP,
y compartirlos a los equipos de Desarrollo para la remediación de vulnerabilidades y la mitigación de riesgos identificados.
- Colaborar con los equipos de desarrollo para comprender, verificar y solucionar los problemas de seguridad identificados.
- Determinar e informar el nivel de riesgo presente en los aplicativos y activos de infraestructura con el Gerente de Seguridad de la Información, la Dirección de TI y los patrocinadores del proyecto.
- Utilizar los conocimientos de problemas frecuentes para crear y brindar orientación y mejores prácticas de desarrollo confiable.
Transnetwork es un empleador de igualdad de oportunidades. Celebramos la diversidad y estamos comprometidos con crear un entorno inclusivo para todos los empleados.