Requisitos:
-Experiencia: 3 a 4 años en proyectos de desarrollo con enfoque en seguridad, DevSecOps, AppSec o ciberseguridad.
-Ingles intermedio/avanzado
-Formación: Ingeniería o Licenciatura en Sistemas, Informática, Ciberseguridad, TI o carrera afín.
¿Qué harás?
-Asesorar a equipos de desarrollo en prácticas de Security by Design.
-Integrar controles de seguridad en pipelines CI/CD.
-Apoyar en la ejecución y seguimiento de análisis SAST y DAST.
-Dar seguimiento a la remediación de vulnerabilidades de acuerdo con los SLA.
-Participar en revisiones de arquitectura y Threat Modeling.
-Identificar riesgos y gaps de seguridad en aplicaciones e infraestructura.
-Supervisar controles de seguridad en ambientes de Desarrollo, QA y Producción.
-Apoyar en la atención y resolución de hallazgos críticos de seguridad.
-Trabajar de manera cercana con equipos de Desarrollo, DevOps, Arquitectura y Producto.
-Participar en proyectos bajo metodologías SCRUM y/o SAFe.
Conocimientos técnicos:
-DevSecOps y CI/CD
-SAST / DAST
-OWASP
-Gestión de vulnerabilidades
-Security by Design y Threat Modeling
-Kubernetes / AKS / Containers
-SonarQube y Veracode
-GitHub / GitLab
-Azure DevOps
-ISO 27001, NIST, CISA y COBIT
-SCRUM y/o SAFe
Deseable: conocimientos en SSO, federación, cifrado, gestión de certificados, Active Directory e ITIL.
Habilidades
-Comunicación efectiva con equipos técnicos y de negocio.
-Pensamiento crítico y enfoque de gestión de riesgos.
-Trabajo participativo con equipos multidisciplinarios.
-Organización y capacidad para gestionar múltiples proyectos.
-Orientación a resultados y seguimiento de planes de remediación.