Application Security & Vulnerability Management Specialist (Ciudad de México)

Application Security & Vulnerability Management Specialist (Ciudad de México)

10 ago
|
Capital Empresarial Horizonte
|
Ciudad de México

10 ago

Capital Empresarial Horizonte

Ciudad de México

Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información Solicita:Gerente de Gestión de Vulnerabilidades y AppSec

Para laborar en a elegir en: CDMXModalidad Hibrida 2 días presencial y 3 home officePerfilEscolaridad: Ingeniería en Sistemas, Informática o afín.Inglés: Conversacional

Buscamos un(a) Gerente de Gestión de Vulnerabilidades y Seguridad de Aplicaciones (Application Security) con amplia experiencia liderando iniciativas de Vulnerability Management, AppSec y DevSecOps. Será responsable de dirigir la estrategia operativa de gestión de vulnerabilidades, impulsar prácticas de codificación segura y acompañar técnicamente a equipos de desarrollo para reducir riesgos de seguridad en aplicaciones e infraestructura.

Responsabilidades

- Liderar el programa integral de Gestión de Vulnerabilidades y Seguridad de Aplicaciones.
- Definir y operar procesos de identificación, clasificación, priorización, remediación y validación de vulnerabilidades.
- Coordinar la implementación de prácticas de Application Security durante todo el ciclo de desarrollo (SDLC).
- Guiar técnicamente a los equipos de desarrollo en la remediación de vulnerabilidades de código.
- Impulsar iniciativas de DevSecOps e integrar controles de seguridad en pipelines CI/CD.
- Implementar y promover prácticas de Secure Coding.
- Administrar SLAs, excepciones de riesgo y controles compensatorios.
- Coordinar el uso de herramientas SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.




- Elaborar reportes ejecutivos sobre riesgos, cumplimiento, tendencias y métricas de vulnerabilidades.
- Colaborar con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud, Operaciones y Seguridad para asegurar una remediación efectiva.

Requisitos

7 a 10 años o más en:Ciberseguridad.Application Security.Vulnerability Management.DevSecOps.Secure Coding.Remediación técnica de vulnerabilidades.Conocimientos técnicosApplication SecurityOWASP Top 10OWASP ASVSCWEThreat ModelingSecure DesignSecure Code ReviewSeguridad de APIsAutenticación y autorización seguraVulnerability ManagementCVECVSSEPSSKEVNVDGestión de SLAsRisk AcceptanceException ManagementReporting de vulnerabilidadesDevSecOpsIntegración de seguridad en CI/CDSecurity GatesPipelines automatizadosPull RequestsEvidencia de cumplimientoHerramientasSonarQubeCheckmarxVeracodeFortifySnykGitHub Advanced SecurityMendBlack DuckBurp SuiteJiraServiceNowCloudSeguridad en Azure y/o AWSContainer SecurityIaC ScanningSecrets ManagementFrameworksNISTISO 27001CIS ControlsPCI DSSSOC 2MITRE ATT&CKCertificaciones; deseablesCISSPCSSLPCCSPCEHGWAPTOSWECompTIA Security+AWS Security SpecialtyAzure Security EngineerISO 27001Certificaciones DevSecOps o Application Security

Ofrecemos

- Horario de Oficina
- Esquema 100% nomina
- Sueldo abierto a negociación de acuerdo a experiencia
- Prestaciones de Ley
- Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)

#J-18808-Ljbffr

📌 Application Security & Vulnerability Management Specialist (Ciudad de México)
🏢 Capital Empresarial Horizonte
📍 Ciudad de México

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: application security & vulnerability management specialist (ciudad de méxico) / ciudad de méxico

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: application security & vulnerability management specialist (ciudad de méxico) / ciudad de méxico