Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información Solicita: Gerente de Gestión de Vulnerabilidades y AppSec Para laborar en a elegir en: CDMX Modalidad Hibrida 2 días presencial y 3 home office Perfil Escolaridad: Ingeniería en Sistemas, Informática o afín.
Inglés: Conversacional Buscamos un(a) Gerente de Gestión de Vulnerabilidades y Seguridad de Aplicaciones (Application Security) con amplia experiencia liderando iniciativas de Vulnerability Management, AppSec y DevSecOps . Será responsable de dirigir la estrategia operativa de gestión de vulnerabilidades, impulsar prácticas de codificación segura y acompañar técnicamente a equipos de desarrollo para reducir riesgos de seguridad en aplicaciones e infraestructura.
Responsabilidades Liderar el programa integral de Gestión de Vulnerabilidades y Seguridad de Aplicaciones. Definir y operar procesos de identificación, clasificación, priorización, remediación y validación de vulnerabilidades. Coordinar la implementación de prácticas de Application Security durante todo el ciclo de desarrollo (SDLC).
Guiar técnicamente a los equipos de desarrollo en la remediación de vulnerabilidades de código. Impulsar iniciativas de DevSecOps e integrar controles de seguridad en pipelines CI/CD. Implementar y promover prácticas de Secure Coding.
Administrar SLAs, excepciones de riesgo y controles compensatorios. Coordinar el uso de herramientas SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning. Elaborar reportes ejecutivos sobre riesgos, cumplimiento,
tendencias y métricas de vulnerabilidades.
Colaborar con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud, Operaciones y Seguridad para asegurar una remediación efectiva.
Requisitos 7 a 10 años o más en: Ciberseguridad.
Application
Security.
Vulnerability
Management. DevSecOps.
Secure
Coding. Remediación técnica de vulnerabilidades. Conocimientos técnicos Application Security OWASP Top 10 OWASP ASVS CWE Threat Modeling Secure Design Secure Code Review Seguridad de APIs Autenticación y autorización segura Vulnerability Management CVE CVSS EPSS KEV NVD Gestión de SLAs Risk Acceptance Exception Management Reporting de vulnerabilidades DevSecOps Integración de seguridad en CI/CD Security Gates Pipelines automatizados Pull Requests Evidencia de cumplimiento Herramientas SonarQube Checkmarx Veracode Fortify Snyk GitHub Advanced Security Mend Black Duck Burp Suite Jira ServiceNow Cloud Seguridad en Azure y/o AWS Container Security IaC Scanning Secrets Management Frameworks NIST ISO 27001 CIS Controls PCI DSS SOC 2 MITRE ATT&CK; Certificaciones deseables CISSP CSSLP CCSP CEH GWAPT OSWE CompTIA Security+ AWS Security Specialty Azure Security Engineer ISO 27001 Certificaciones DevSecOps o Application Security Ofrecemos Horario de Oficina Esquema 100% nomina Sueldo abierto a negociación de acuerdo a experiencia Prestaciones de Ley Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU) Interesados enviar CV a empleo(arroba)horizonteempresarial.com.mx