Requisitos
3 a 4 años en proyectos de desarrollo con enfoque en seguridad, DevSecOps, AppSec o ciberseguridad.
Ingles intermedio/avanzado
Formación: Ingeniería o Licenciatura en Sistemas, Informática, Ciberseguridad, TI o carrera afín.
¿Qué harás?
Asesorar a equipos de desarrollo en prácticas de Security by Design.
Integrar controles de seguridad en pipelines CI/CD.
Apoyar en la ejecución y seguimiento de análisis SAST y DAST.
Dar seguimiento a la remediación de vulnerabilidades de acuerdo con los SLA.
Participar en revisiones de arquitectura y Threat Modeling.
Identificar riesgos y gaps de seguridad en aplicaciones e infraestructura.
Supervisar controles de seguridad en ambientes de Desarrollo, QA y Producción.
Apoyar en la atención y resolución de hallazgos críticos de seguridad.
Trabajar de manera cercana con equipos de Desarrollo, DevOps, Arquitectura y Producto.
Participar en proyectos bajo metodologías SCRUM y/o SAFe.
Conocimientos técnicos
DevSecOps y CI/CD
SAST / DAST
OWASP
Gestión de vulnerabilidades
Security by Design y Threat Modeling
Kubernetes / AKS / Containers
SonarQube y Veracode
GitHub / GitLab
Azure DevOps
ISO 27001, NIST, CISA y COBIT
SCRUM y/o SAFe
Deseable
conocimientos en SSO, federación, cifrado, gestión de certificados, Active Directory e ITIL.
Habilidades
Comunicación efectiva con equipos técnicos y de negocio.
Pensamiento crítico y enfoque de gestión de riesgos.
Trabajo cooperativo con equipos multidisciplinarios.
Organización y capacidad para gestionar múltiples proyectos.
Orientación a resultados y seguimiento de planes de remediación.