DevSecOps / Application Security Requisitos - 3 a 4 años en proyectos de desarrollo con enfoque en seguridad, DevSecOps, AppSec o ciberseguridad.
- Ingles intermedio/avanzado
- Formación: Ingeniería o Licenciatura en Sistemas, Informática, Ciberseguridad, TI o carrera afín.
¿Qué harás? - Asesorar a equipos de desarrollo en prácticas de Security by Design.
- Integrar controles de seguridad en pipelines CI/CD.
- Apoyar en la ejecución y seguimiento de análisis SAST y DAST.
- Dar seguimiento a la remediación de vulnerabilidades de acuerdo con los SLA.
- Participar en revisiones de arquitectura y Threat Modeling.
- Identificar riesgos y gaps de seguridad en aplicaciones e infraestructura.
- Supervisar controles de seguridad en ambientes de Desarrollo, QA y Producción.
- Apoyar en la atención y resolución de hallazgos críticos de seguridad.
- Trabajar de manera cercana con equipos de Desarrollo, DevOps, Arquitectura y Producto.
- Participar en proyectos bajo metodologías SCRUM y/o SAFe.
Conocimientos técnicos - DevSecOps y CI/CD
- SAST / DAST
- OWASP
- Gestión de vulnerabilidades
- Security by Design y Threat Modeling
- Kubernetes / AKS / Containers
- SonarQube y Veracode
- GitHub / GitLab
- Azure DevOps
- ISO 27001, NIST, CISA y COBIT
- SCRUM y/o SAFe
Deseable conocimientos en SSO, federación, cifrado, gestión de certificados, Active Directory e ITIL.
Habilidades - Comunicación efectiva con equipos técnicos y de negocio.
- Pensamiento crítico y enfoque de gestión de riesgos.
- Trabajo colaborativo con equipos multidisciplinarios.
- Organización y capacidad para gestionar múltiples proyectos.
- Orientación a resultados y seguimiento de planes de remediación.
Ofrecemos - sueldo 35,000-40,000 netos
- Prestaciones superiores
- Esquema 100%nomina .
Requerimientos - Educación mínima: Educación superior - Licenciatura
- 3 años de experiencia
- Idiomas: Inglés
#J-18808-Ljbffr