Application Security & Vulnerability Management Specialist (Cuauhtémoc)

Application Security & Vulnerability Management Specialist (Cuauhtémoc)

15 ago
|
adlytics
|
Cuauhtémoc

15 ago

adlytics

Cuauhtémoc

Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información Solicita:

Gerente de Gestión de Vulnerabilidades y AppSec
Para laborar en a elegir en: CDMX

Modalidad Hibrida 2 días presencial y 3 home office

Perfil
Escolaridad: Ingeniería en Sistemas, Informática o afín.

Inglés: Conversacional

Buscamos un(a) Gerente de Gestión de Vulnerabilidades y Seguridad de Aplicaciones (Application Security) con amplia experiencia liderando iniciativas de Vulnerability Management, AppSec y DevSecOps . Será responsable de dirigir la estrategia operativa de gestión de vulnerabilidades, impulsar prácticas de codificación segura y acompañar técnicamente a equipos de desarrollo para reducir riesgos de seguridad en aplicaciones e infraestructura.

Responsabilidades

Liderar el programa integral de Gestión de Vulnerabilidades y Seguridad de Aplicaciones.

Definir y operar procesos de identificación, clasificación, priorización, remediación y validación de vulnerabilidades.

Coordinar la implementación de prácticas de Application Security durante todo el ciclo de desarrollo (SDLC).

Guiar técnicamente a los equipos de desarrollo en la remediación de vulnerabilidades de código.

Impulsar iniciativas de DevSecOps e integrar controles de seguridad en pipelines CI/CD.

Implementar y promover prácticas de Secure Coding.

Administrar SLAs, excepciones de riesgo y controles compensatorios.

Coordinar el uso de herramientas SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.

Elaborar reportes ejecutivos sobre riesgos, cumplimiento, tendencias y métricas de vulnerabilidades.





Colaborar con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud, Operaciones y Seguridad para asegurar una remediación efectiva.

Requisitos

7 a 10 años o más en:

Ciberseguridad.

Application Security.

Vulnerability Management.

DevSecOps.

Secure Coding.

Remediación técnica de vulnerabilidades.

Conocimientos técnicos
Application Security

OWASP Top 10

OWASP ASVS

CWE

Threat Modeling

Secure Design

Secure Code Review

Seguridad de APIs

Autenticación y autorización segura

Vulnerability Management

CVE

CVSS

EPSS

KEV

NVD

Gestión de SLAs

Risk Acceptance

Exception Management

Reporting de vulnerabilidades

DevSecOps

Integración de seguridad en CI/CD

Security Gates

Pipelines automatizados

Pull Requests

Evidencia de cumplimiento

Herramientas

SonarQube

Checkmarx

Veracode

Fortify

Snyk

GitHub Advanced Security

Mend

Black Duck

Burp Suite

Jira

ServiceNow

Cloud

Seguridad en Azure y/o AWS

Container Security

IaC Scanning

Secrets Management

Frameworks

NIST

ISO 27001

CIS Controls

PCI DSS

SOC 2

MITRE ATT&CK;

Certificaciones deseables

CISSP

CSSLP

CCSP

CEH

GWAPT

OSWE

CompTIA Security+

AWS Security Specialty

Azure Security Engineer

ISO 27001

Certificaciones DevSecOps o Application Security

Ofrecemos

Horario de Oficina

Esquema 100% nomina

Sueldo abierto a negociación de acuerdo a experiencia

Prestaciones de Ley

Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)

#J-18808-Ljbffr

📌 Application Security & Vulnerability Management Specialist (Cuauhtémoc)
🏢 adlytics
📍 Cuauhtémoc

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: application security & vulnerability management specialist (cuauhtémoc) / cuauhtémoc

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: application security & vulnerability management specialist (cuauhtémoc) / cuauhtémoc