05 ago
|
Empresa Confidencial
|
México
05 ago
Empresa Confidencial
México
Somos una empresa líder en plataformas de pagos electrónicos B2B con operaciones en América Latina y Estados Unidos.
Fundada originalmente en Monterrey, México, la compañía ha experimentado un crecimiento significativo y actualmente tiene su sede corporativa en Houston, Texas.
Conectamos bancos, fintechs y comercios a través de una infraestructura financiera que facilita remesas internacionales, procesamiento de pagos y servicios financieros embebidos.
Nuestra cultura organizacional es emprendedora, dinámica y orientada a la ejecución.
Buscamos líderes capaces de combinar el pensamiento estratégico con un enfoque práctico para la resolución de problemas, impulsando resultados y generando un impacto tangible en el negocio.
Líder de Seguridad de Aplicaciones (App
Sec Lead)
Buscamos un/a Líder de Seguridad de Aplicaciones para definir y liderar la estrategia de App
Sec de la organización, integrando la seguridad desde el diseño en todo el ciclo de vida del software (SDLC/SSDLC).
Esta persona será responsable de construir y madurar el programa de App
Sec, liderar un equipo de ingenieros de seguridad, y actuar como punto de referencia técnico y estratégico ante desarrollo, arquitectura, producto y liderazgo ejecutivo.
Responsabilidades
1.
Definir la estrategia, roadmap y KPIs del programa de App
Sec, alineados a los objetivos del negocio y apetito de riesgo.
2.
Liderar, mentorear y desarrollar al equipo de ingenieros de seguridad de aplicaciones (junior/mid).
3.
Establecer y evolucionar el modelo de revisión de arquitectura como parte del SDLC.
4.
Definir estándares y políticas de codificación segura, y asegurar su adopción a través de los equipos de desarrollo.
5.
Seleccionar, implementar y optimizar el stack de herramientas (SAST, DAST, SCA, IAST, secrets scanning)
y su integración en pipelines CI/CD.
6.
Diseñar y supervisar el proceso de gestión del ciclo de vida de vulnerabilidades: identificación, priorización, SLAs de remediación y reporting a stakeholders.
7.
Liderar o coordinar pruebas de penetración (internas o con terceros) y ejercicios de red teaming enfocados en aplicaciones.
8.
Impulsar cultura de seguridad mediante capacitaciones, security champions y colaboración cercana con equipos de desarrollo y producto.
9.
Asegurar cumplimiento con marcos regulatorios y estándares relevantes (OWASP SAMM/ASVS, ISO 27001, PCI-DSS, SOC 2, según aplique).
10.
Reportar métricas, riesgos y avances del programa a liderazgo (CISO, VP Engineering, etc.).
11.
Evaluar riesgos de terceros/proveedores relacionados con aplicaciones y APIs.
Requisitos
1. 6-8+ años de experiencia en seguridad de aplicaciones, con al menos 2-3 años liderando equipos o programas.
2.
Experiencia sólida en desarrollo de software y arquitecturas modernas (cloud, microservicios, APIs, contenedores).
3.
Dominio profundo de seguridad ofensiva y defensiva: threat modeling, pentesting, secure code review.
4.
Experiencia liderando la selección e integración de herramientas SAST/DAST/SCA (ej.
Sonar
Qube, Checkmarx, Fortify, Burp Suite, Snyk, Veracode) en pipelines Dev
SecOps.
5.
Conocimiento profundo de OWASP Top 10, OWASP ASVS/SAMM, CWE, MITRE ATT&CK.;
6.
Experiencia gestionando programas de vulnerabilidades a escala y definiendo SLAs de remediación con equipos de desarrollo.
7.
Habilidades de liderazgo, gestión de stakeholders y comunicación efectiva con audiencias técnicas y ejecutivas.
8.
Deseable: certificaciones como OSCP, CISSP, GWAPT, CSSLP o similares.
9.
Deseable: experiencia con cloud security (AWS/Azure/GCP) y seguridad en contenedores/Kubernetes.
10.
Inglés avanzado
📌 Lider de Seguridad Aplicativa (México)
🏢 Empresa Confidencial
📍 México