Create Alert
Email me similar jobs

Application Security & Vulnerability Management Specialist

Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información Solicita:


Gerente de Gestión de Vulnerabilidades y AppSec

Para laborar en a elegir en: CDMX

Modalidad Hibrida 2 días presencial y 3 home office


Perfil

Escolaridad: Ingeniería en Sistemas, Informática o afín.

Inglés: Conversacional

Buscamos un(a) Gerente de Gestión de Vulnerabilidades y Seguridad de Aplicaciones (Application Security) con amplia experiencia liderando iniciativas de Vulnerability Management, AppSec y DevSecOps . Será responsable de dirigir la estrategia operativa de gestión de vulnerabilidades, impulsar prácticas de codificación segura y acompañar técnicamente a equipos de desarrollo para reducir riesgos de seguridad en aplicaciones e infraestructura.


Responsabilidades
  • Liderar el programa integral de Gestión de Vulnerabilidades y Seguridad de Aplicaciones.
  • Definir y operar procesos de identificación, clasificación, priorización, remediación y validación de vulnerabilidades.
  • Coordinar la implementación de prácticas de Application Security durante todo el ciclo de desarrollo (SDLC).
  • Guiar técnicamente a los equipos de desarrollo en la remediación de vulnerabilidades de código.
  • Impulsar iniciativas de DevSecOps e integrar controles de seguridad en pipelines CI/CD.
  • Implementar y promover prácticas de Secure Coding.
  • Administrar SLAs, excepciones de riesgo y controles compensatorios.
  • Coordinar el uso de herramientas SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.
  • Elaborar reportes ejecutivos sobre riesgos, cumplimiento, tendencias y métricas de vulnerabilidades.
  • Colaborar con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud, Operaciones y Seguridad para asegurar una remediación efectiva.

Requisitos
  • 7 a 10 años o más en:
  • Ciberseguridad.
  • Application Security.
  • Vulnerability Management.
  • DevSecOps.
  • Secure Coding.
  • Remediación técnica de vulnerabilidades.

Conocimientos técnicos
Application Security
  • OWASP Top 10
  • OWASP ASVS
  • CWE
  • Threat Modeling
  • Secure Design
  • Secure Code Review
  • Seguridad de APIs
  • Autenticación y autorización segura

Vulnerability Management
  • CVE
  • CVSS
  • EPSS
  • KEV
  • NVD
  • Gestión de SLAs
  • Risk Acceptance
  • Exception Management
  • Reporting de vulnerabilidades

DevSecOps
  • Integración de seguridad en CI/CD
  • Security Gates
  • Pipelines automatizados
  • Pull Requests
  • Evidencia de cumplimiento

Herramientas
  • SonarQube
  • Checkmarx
  • Veracode
  • Fortify
  • Snyk
  • GitHub Advanced Security
  • Mend
  • Black Duck
  • Burp Suite
  • Jira
  • ServiceNow

Cloud
  • Seguridad en Azure y/o AWS
  • Container Security
  • IaC Scanning
  • Secrets Management

Frameworks
  • NIST
  • ISO 27001
  • CIS Controls
  • PCI DSS
  • SOC 2
  • MITRE ATT&CK

Certificaciones deseables
  • CISSP
  • CSSLP
  • CCSP
  • CEH
  • GWAPT
  • OSWE
  • CompTIA Security+
  • AWS Security Specialty
  • Azure Security Engineer
  • ISO 27001
  • Certificaciones DevSecOps o Application Security

Ofrecemos
  • Horario de Oficina
  • Esquema 100% nomina
  • Sueldo abierto a negociación de acuerdo a experiencia
  • Prestaciones de Ley
  • Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
#J-18808-Ljbffr
Similar jobs

Application Security & Vulnerability Management Specialist

Apply Now
Back to search page