26 sep
|
NFQ ADVISORY SERVICES u0026 SOLUTIONS MEXICO
|
Ciudad de México
26 sep
NFQ ADVISORY SERVICES u0026 SOLUTIONS MEXICO
Ciudad de México
Ingeniero Senior de Seguridad Aplicativa | AppSec En NFQ Advisory buscamos un Ingeniero Senior de Seguridad Aplicativa (AppSec) para integrarse a un servicio de soporte y mantenimiento en producción de una plataforma de Banca Digital dentro del sector financiero.
Buscamos un perfil con sólido criterio técnico para analizar y priorizar riesgos de seguridad sobre el código, así como para liderar técnicamente el backlog de remediación junto con equipos de Desarrollo y QA.
¿Cuál será tu principal reto?
Serás responsable de analizar, depurar y priorizar hallazgos de seguridad identificados mediante herramientas SAST y SCA, determinando su criticidad, impacto y ventana de atención.
Tu principal responsabilidad será gobernar técnicamente el backlog de seguridad, validando la evidencia de remediación, identificando falsos positivos y mitigaciones existentes, y sustentando técnicamente las decisiones de priorización, excepción y cierre ante el cliente.
¿Qué buscamos?
- 6 a 8 años de experiencia en Seguridad Aplicativa (AppSec), con al menos 2 años enfocados en análisis y priorización de hallazgos a gran escala.
- Experiencia con herramientas SAST y SCA; se valorará especialmente Veracode. También son válidas herramientas como Checkmarx, Fortify, SonarQube o Snyk.
- Capacidad para leer y analizar código Java y Spring Boot, así como comprender arquitecturas basadas en microservicios.
- Conocimiento de CVE, CVSS, catálogo KEV, gestión de dependencias y remediación mediante actualización de librerías.
- Experiencia en instituciones financieras o entornos regulados,
incluyendo gestión de ventanas de remediación, evidencia auditable y aceptación formal de riesgo residual.
- Experiencia coordinando técnicamente la atención de hallazgos con equipos de Desarrollo y QA.
- Capacidad para interactuar con clientes y proveedores, argumentando y sustentando técnicamente las decisiones de priorización.
- Deseable conocimiento de OWASP Top 10, OWASP ASVS y modelado de amenazas.
- Deseables certificaciones como OSCP, GWAPT, CSSLP o similares.
- Conocimiento de integración de controles de seguridad en pipelines CI/CD.
- Inglés técnico de lectura.
¿Qué valoramos especialmente? Un perfil analítico, estructurado y con criterio técnico para distinguir riesgos reales de falsos positivos o ruido de las herramientas, capaz de tomar decisiones sustentadas y dar seguimiento disciplinado a backlogs de seguridad.
También buscamos excelentes habilidades de comunicación para interactuar con equipos técnicos, clientes y áreas de Riesgo y Cumplimiento.
Modalidad: Híbrida, con asistencia presencial 2 a 3 veces por semana.
Ubicación: CDMX.
Si te encuentras interesado(a), favor de postularte por este medio y registrarte en la siguiente liga, que nos permitirá contar con más detalles de tu información:
https://docs.google.com/forms/d/e/1FAIpQLSfab1AdpYF63rNyIcH9oKkjAMCnA785JSojmji53UyYU-ONAQ/viewform
Sueldo: $50,000.00 - $60,000.00 al mes
Pregunta(s) de postulación
- ¿Cuál es tu nivel de dominio en inglés?
- ¿Cuentas con experiencia competente en sector financiero?
- ¿Cuál es tu pretensión económica en sueldo mensual bruto?
Lugar de trabajo: Empleo presencial
📌 Ingeniero de Seguridad Aplicativa | AppSec (Ciudad de México)
🏢 NFQ ADVISORY SERVICES u0026 SOLUTIONS MEXICO
📍 Ciudad de México