29 ago
|
Capital Empresarial Horizonte
|
Ciudad de México
29 ago
Capital Empresarial Horizonte
Ciudad de México
Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información Solicita: Gerente de Gestión de Vulnerabilidades y App Sec Para laborar en a elegir en: CDMXModalidad Hibrida 2 días presencial y 3 home office Perfil Escolaridad: Ingeniería en Sistemas, Informática o afín. Inglés: Conversacional Buscamos un(a) Gerente de Gestión de Vulnerabilidades y Seguridad de Aplicaciones (Application Security) con amplia experiencia liderando iniciativas de Vulnerability Management, App Sec y Dev Sec Ops. Será responsable de dirigir la estrategia operativa de gestión de vulnerabilidades, impulsar prácticas de codificación segura y acompañar técnicamente a equipos de desarrollo para reducir riesgos de seguridad en aplicaciones e infraestructura. Responsabilidades Liderar el programa integral de Gestión de Vulnerabilidades y Seguridad de Aplicaciones. Definir y operar procesos de identificación, clasificación, priorización, remediación y validación de vulnerabilidades. Coordinar la implementación de prácticas de Application Security durante todo el ciclo de desarrollo (SDLC). Guiar técnicamente a los equipos de desarrollo en la remediación de vulnerabilidades de código. Impulsar iniciativas de Dev Sec Ops e integrar controles de seguridad en pipelines CI/CD. Implementar y promover prácticas de Secure Coding. Administrar SLAs, excepciones de riesgo y controles compensatorios. Coordinar el uso de herramientas SAST, DAST, SCA, Secret Scanning, Container Scanning e Ia C Scanning.
Elaborar reportes ejecutivos sobre riesgos, cumplimiento, tendencias y métricas de vulnerabilidades. Colaborar con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud, Operaciones y Seguridad para asegurar una remediación efectiva. Requisitos 7 a 10 años o más en: Ciberseguridad. Application Security. Vulnerability Management. Dev Sec Ops. Secure Coding. Remediación técnica de vulnerabilidades. Conocimientos técnicos Application Security OWASP Top 10 OWASP ASVSCWEThreat Modeling Secure Design Secure Code Review Seguridad de APIs Autenticación y autorización segura Vulnerability Management CVECVSSEPSSKEVNVDGestión de SLAs Risk Acceptance Exception Management Reporting de vulnerabilidades Dev Sec Ops Integración de seguridad en CI/CDSecurity Gates Pipelines automatizados Pull Requests Evidencia de cumplimiento Herramientas Sonar Qube Checkmarx Veracode Fortify Snyk Git Hub Advanced Security Mend Black Duck Burp Suite Jira Service Now Cloud Seguridad en Azure y/o AWSContainer Security Ia C Scanning Secrets Management Frameworks NISTISO 27001 CIS Controls PCI DSSSOC 2 MITRE ATT&CKCertificaciones; deseables CISSPCSSLPCCSPCEHGWAPTOSWEComp TIA Security+AWS Security Specialty Azure Security Engineer ISO 27001 Certificaciones Dev Sec Ops o Application Security Ofrecemos Horario de Oficina Esquema 100% nomina Sueldo abierto a negociación de acuerdo a experiencia Prestaciones de Ley Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU) #J-18808-Ljbffr
📌 Application security & vulnerability management specialist (Ciudad de México)
🏢 Capital Empresarial Horizonte
📍 Ciudad de México