30 ago
|
Grupo Financiero Banorte
|
Ciudad de México
30 ago
Grupo Financiero Banorte
Ciudad de México
Seleccione la frecuencia (en días) para recibir una alerta:
Categoría: Desarrollo de Negocios Digitales
ID de Requisicion:
Especialista Jr Seguridad Aplicativa
En Banorte buscamos talento único, fuerte y extraordinario, que impulse la transformación e innovación del país, convirtiéndonos en un gran aliado para crecer robusto con México.
Estamos convencidos que la combinación de solidaridad, innovación, respeto, lealtad y responsabilidad es la fórmula perfecta para ser el mejor equipo del sector financiero.
Objetivo del puesto:
Ejecutar, coordinar y verificar la operación de controles de Seguridad Aplicativa sobre aplicaciones, APIs, plataformas, componentes de Inteligencia Artificial, contenedores y servicios tecnológicos del Grupo Financiero, asegurando la identificación, análisis, priorización, remediación y certificación de vulnerabilidades mediante la ejecución de pruebas de seguridad, Pentesting y escaneos especializados, contribuyendo a la reducción de riesgos de ciberseguridad y al fortalecimiento del ciclo seguro de desarrollo de software.
Cada día te encontrarás ante nuevos e interesantes retos dentro de tu puesto, en los cuales serás responsable de:
- Ejecutar y dar seguimiento a escaneos de seguridad de Plataforma, SAST, DAST, SCA, Secrets Scanning y seguridad de contenedores, analizando los resultados para identificar vulnerabilidades y riesgos potenciales.
- Apoyar en la ejecución de pruebas de penetración sobre aplicaciones web, móviles, APIs y componentes asociados a soluciones de Inteligencia Artificial.
- Evaluar aspectos de seguridad en aplicaciones, APIs,
agentes y componentes que utilicen Inteligencia Artificial, conforme a los lineamientos y controles definidos por la Dirección de Ciberseguridad.
- Identificar, clasificar y priorizar vulnerabilidades, componentes vulnerables, dependencias inseguras, secretos expuestos y riesgos asociados a la cadena de suministro de software.
- Validar falsos positivos, dar seguimiento a los planes de remediación y verificar la corrección de vulnerabilidades con los equipos responsables.
- Participar en la operación e integración de controles de Seguridad Aplicativa dentro de procesos DevSecOps y pipelines CI/CD.
- Generar reportes, métricas e indicadores sobre hallazgos de seguridad, nivel de riesgo y estatus de remediación, proporcionando orientación básica a los equipos responsables para la atención de vulnerabilidades.
- Colaborar con los equipos de Desarrollo, Arquitectura, Infraestructura y Operaciones para fortalecer la seguridad de aplicaciones, APIs y servicios tecnológicos.
- Licenciatura o Ingeniería en Sistemas, Informática, Tecnologías de Información, Ciberseguridad o afines.
- Años de experiencia: 4 años
- Áreas de experiencia:
- Seguridad Aplicativa.
- Sistema de Gestión de Vulnerabilidades.
- Seguridad de la Información.
- Pentesting.
- DevSecOps.
- Escaneos de seguridad y análisis de reportes.
- Seguridad de APIs.
- Seguridad de contenedores y componentes de software.
- Conocimientos requeridos
- Certificaciones básicas
- eWPT (eLearnSecurity Web Application Penetration Tester)
- CEH (Certified Ethical Hacker).
- Certificaciones deseables
- OSCP (Offensive Security Certified Professional)
- GWAPT (GIAC Web Application Penetration Tester)
- Conocimiento de OWASP Top 10, OWASP API Security Top 10 y metodologías de pruebas de penetración.
- Conocimiento básico de riesgos de seguridad asociados a Inteligencia Artificial, IA Generativa, LLMs, agentes de IA y OWASP Top 10 para LLM.
- Conocimiento de sistemas operativos de servidores (Windows, Linux, Unix, etc…), workstations y ambientes de contenedores (deseable)
- Conceptos clave de ciberseguridad (Vulnerabilidades, malware, exploits, etc..)
- Manejo de herramientas como Checkmarx, HCL AppScan, Snyk, Tenable One, Wiz, Burp Suite, OWASP ZAP,
- Herramientas equivalentes de SAST, DAST, SCA y Secrets Management
- Generación de dashboard y/o reportes operativos
- Metodologías ágiles
- Disponibilidad para viajar: NA
- Disponibilidad para cambio de residencia: NA
En Banorte actuamos bajo un principio de igualdad de oportunidades. Por ello no discriminamos por edad, origen étnico, nacionalidad, género, orientación sexual, estado civil, condición social, estado de salud, creencias religiosas, doctrina política o discapacidad.
#J-18808-Ljbffr
📌 ESPECIALISTA JR SEGURIDAD APLICATIVA (Ciudad de México)
🏢 Grupo Financiero Banorte
📍 Ciudad de México