Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información Solicita:Gerente de Gestión de Vulnerabilidades y AppSec
Para laborar en a elegir en: CDMXModalidad Hibrida 2 días presencial y 3 home officePerfilEscolaridad: Ingeniería en Sistemas, Informática o afín.Inglés: Conversacional
Buscamos un(a) Gerente de Gestión de Vulnerabilidades y Seguridad de Aplicaciones (Application Security) con amplia experiencia liderando iniciativas de Vulnerability Management, AppSec y DevSecOps. Será responsable de dirigir la estrategia operativa de gestión de vulnerabilidades, impulsar prácticas de codificación segura y acompañar técnicamente a equipos de desarrollo para reducir riesgos de seguridad en aplicaciones e infraestructura.
Responsabilidades
- Liderar el programa integral de Gestión de Vulnerabilidades y Seguridad de Aplicaciones.
- Definir y operar procesos de identificación, clasificación, priorización, remediación y validación de vulnerabilidades.
- Coordinar la implementación de prácticas de Application Security durante todo el ciclo de desarrollo (SDLC).
- Guiar técnicamente a los equipos de desarrollo en la remediación de vulnerabilidades de código.
- Impulsar iniciativas de DevSecOps e integrar controles de seguridad en pipelines CI/CD.
- Implementar y promover prácticas de Secure Coding.
- Administrar SLAs, excepciones de riesgo y controles compensatorios.
- Coordinar el uso de herramientas SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.
- Elaborar reportes ejecutivos sobre riesgos, cumplimiento, tendencias y métricas de vulnerabilidades.
- Colaborar con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud, Operaciones y Seguridad para asegurar una remediación efectiva.
Requisitos
7 a 10 años o más en:Ciberseguridad.Application Security.Vulnerability Management.DevSecOps.Secure Coding.Remediación técnica de vulnerabilidades.Conocimientos técnicosApplication SecurityOWASP Top 10OWASP ASVSCWEThreat ModelingSecure DesignSecure Code ReviewSeguridad de APIsAutenticación y autorización seguraVulnerability ManagementCVECVSSEPSSKEVNVDGestión de SLAsRisk AcceptanceException ManagementReporting de vulnerabilidadesDevSecOpsIntegración de seguridad en CI/CDSecurity GatesPipelines automatizadosPull RequestsEvidencia de cumplimientoHerramientasSonarQubeCheckmarxVeracodeFortifySnykGitHub Advanced SecurityMendBlack DuckBurp SuiteJiraServiceNowCloudSeguridad en Azure y/o AWSContainer SecurityIaC ScanningSecrets ManagementFrameworksNISTISO 27001CIS ControlsPCI DSSSOC 2MITRE ATT&CKCertificaciones; deseablesCISSPCSSLPCCSPCEHGWAPTOSWECompTIA Security+AWS Security SpecialtyAzure Security EngineerISO 27001Certificaciones DevSecOps o Application Security
Ofrecemos
- Horario de Oficina
- Esquema 100% nomina
- Sueldo abierto a negociación de acuerdo a experiencia
- Prestaciones de Ley
- Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
#J-18808-Ljbffr
📌 Application Security & Vulnerability Management Specialist (Ciudad de México)
🏢 Capital Empresarial Horizonte
📍 Ciudad de México
Postulate a este anuncio
Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.