15 ago
|
adlytics
|
Cuauhtémoc
15 ago
adlytics
Cuauhtémoc
Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información Solicita:
Gerente de Gestión de Vulnerabilidades y AppSec
Para laborar en a elegir en: CDMX
Modalidad Hibrida 2 días presencial y 3 home office
Perfil
Escolaridad: Ingeniería en Sistemas, Informática o afín.
Inglés: Conversacional
Buscamos un(a) Gerente de Gestión de Vulnerabilidades y Seguridad de Aplicaciones (Application Security) con amplia experiencia liderando iniciativas de Vulnerability Management, AppSec y DevSecOps . Será responsable de dirigir la estrategia operativa de gestión de vulnerabilidades, impulsar prácticas de codificación segura y acompañar técnicamente a equipos de desarrollo para reducir riesgos de seguridad en aplicaciones e infraestructura.
Responsabilidades
Liderar el programa integral de Gestión de Vulnerabilidades y Seguridad de Aplicaciones.
Definir y operar procesos de identificación, clasificación, priorización, remediación y validación de vulnerabilidades.
Coordinar la implementación de prácticas de Application Security durante todo el ciclo de desarrollo (SDLC).
Guiar técnicamente a los equipos de desarrollo en la remediación de vulnerabilidades de código.
Impulsar iniciativas de DevSecOps e integrar controles de seguridad en pipelines CI/CD.
Implementar y promover prácticas de Secure Coding.
Administrar SLAs, excepciones de riesgo y controles compensatorios.
Coordinar el uso de herramientas SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.
Elaborar reportes ejecutivos sobre riesgos, cumplimiento, tendencias y métricas de vulnerabilidades.
Colaborar con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud, Operaciones y Seguridad para asegurar una remediación efectiva.
Requisitos
7 a 10 años o más en:
Ciberseguridad.
Application Security.
Vulnerability Management.
DevSecOps.
Secure Coding.
Remediación técnica de vulnerabilidades.
Conocimientos técnicos
Application Security
OWASP Top 10
OWASP ASVS
CWE
Threat Modeling
Secure Design
Secure Code Review
Seguridad de APIs
Autenticación y autorización segura
Vulnerability Management
CVE
CVSS
EPSS
KEV
NVD
Gestión de SLAs
Risk Acceptance
Exception Management
Reporting de vulnerabilidades
DevSecOps
Integración de seguridad en CI/CD
Security Gates
Pipelines automatizados
Pull Requests
Evidencia de cumplimiento
Herramientas
SonarQube
Checkmarx
Veracode
Fortify
Snyk
GitHub Advanced Security
Mend
Black Duck
Burp Suite
Jira
ServiceNow
Cloud
Seguridad en Azure y/o AWS
Container Security
IaC Scanning
Secrets Management
Frameworks
NIST
ISO 27001
CIS Controls
PCI DSS
SOC 2
MITRE ATT&CK;
Certificaciones deseables
CISSP
CSSLP
CCSP
CEH
GWAPT
OSWE
CompTIA Security+
AWS Security Specialty
Azure Security Engineer
ISO 27001
Certificaciones DevSecOps o Application Security
Ofrecemos
Horario de Oficina
Esquema 100% nomina
Sueldo abierto a negociación de acuerdo a experiencia
Prestaciones de Ley
Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
#J-18808-Ljbffr
📌 Application Security & Vulnerability Management Specialist (Cuauhtémoc)
🏢 adlytics
📍 Cuauhtémoc