requisitos
3 a 4 años en proyectos de desarrollo con enfoque en seguridad, devsecops, appsec o ciberseguridad.
ingles intermedio/avanzado
formación: ingeniería o licenciatura en sistemas, informática, ciberseguridad, ti o carrera afín.
¿qué harás?
asesorar a equipos de desarrollo en prácticas de security by design.
integrar controles de seguridad en pipelines ci/cd.
apoyar en la ejecución y seguimiento de análisis sast y dast.
dar seguimiento a la remediación de vulnerabilidades de acuerdo con los sla.
participar en revisiones de arquitectura y threat modeling.
identificar riesgos y gaps de seguridad en aplicaciones e infraestructura.
supervisar controles de seguridad en ambientes de desarrollo, qa y producción.
apoyar en la atención y resolución de hallazgos críticos de seguridad.
trabajar de manera cercana con equipos de desarrollo, devops, arquitectura y producto.
participar en proyectos bajo metodologías scrum y/o safe.
conocimientos técnicos
devsecops y ci/cd
sast / dast
owasp
gestión de vulnerabilidades
security by design y threat modeling
kubernetes / aks / containers
sonarqube y veracode
github / gitlab
azure devops
iso 27001, nist, cisa y cobit
scrum y/o safe
deseable
conocimientos en sso, federación, cifrado, gestión de certificados, active directory e itil.
habilidades
comunicación efectiva con equipos técnicos y de negocio.
pensamiento crítico y enfoque de gestión de riesgos.
trabajo participativo con equipos multidisciplinarios.
organización y capacidad para gestionar múltiples proyectos.
orientación a resultados y seguimiento de planes de remediación.