Descripción del trabajo
El puesto se centra en garantizar la seguridad de las aplicaciones y la infraestructura en la nube mediante la identificación y remediación de vulnerabilidades, la integración de controles de seguridad en los procesos de desarrollo y la participación en iniciativas de concienciación y mejora continua de la seguridad. La posición requiere colaboración estrecha con los equipos de desarrollo, operaciones y seguridad para proteger los activos digitales de la organización frente a amenazas emergentes.
Responsabilidades:
- Colaborar con los equipos de desarrollo para validar vulnerabilidades y proporcionar orientación práctica para su remediación, alineada con el riesgo empresarial.
- Dirigir sesiones de modelado de amenazas para sistemas y API críticos.
- Diseñar, implementar y supervisar procesos automatizados para la actualización segura de dependencias de aplicaciones y código, mitigando proactivamente problemas y garantizando la remediación oportuna de vulnerabilidades.
- Integrar comprobaciones de seguridad en los pipelines de CI/CD, trabajando con herramientas de análisis de seguridad de aplicaciones.
- Contribuir a iniciativas de seguridad en tiempo de ejecución, incluyendo el fortalecimiento de contenedores y Kubernetes, RASP y la detección basada en eBPF.
- Crear y mantener un panel de control de incidencias de seguridad para realizar el seguimiento del estado de remediación y las métricas.
- Proporcionar soporte en tiempo real en caso de incidentes de ciberseguridad que afecten a aplicaciones o infraestructura en la nube.
- Colaborar con el equipo de seguridad en la nube en tareas de automatización de seguridad y mejoras en la monitorización.
- Realizar investigación proactiva sobre nuevas amenazas, vulnerabilidades y técnicas de ataque relevantes para la arquitectura.
- Colaborar con el equipo de GRC para desarrollar e impartir iniciativas internas de concienciación sobre seguridad, campañas de prevención de phishing y formación para desarrolladores.
- Participar en la mejora continua de la madurez de la seguridad de las aplicaciones, alineándose con marcos de referencia reconocidos.
Requisitos:
- Más de 3 a 5 años de experiencia en seguridad de aplicaciones, pruebas de penetración y desarrollo de código seguro, incluyendo trabajo con equipos de control de calidad.
- Experiencia práctica con herramientas de análisis de seguridad de aplicaciones.
- Conocimiento de vulnerabilidades web, móviles y de API.
- Experiencia demostrable en la realización de revisiones de código o evaluaciones de seguridad y en la redacción de informes claros.
- Dominio de al menos un lenguaje de backend y conocimiento de frontends modernos.
- Familiaridad con la arquitectura segura de microservicios, sistemas basados en eventos y API REST con OAuth2/OpenID Connect.
- Experiencia en la seguridad de pipelines de CI/CD y en la integración de herramientas de seguridad en el ciclo de vida de desarrollo de software.
- Conocimientos de contenedores y fundamentos de seguridad de Kubernetes.
- Conocimientos de seguridad en la nube, incluyendo principios de IAM, configuraciones de servicios nativos de la nube y segmentación de red.
- Familiaridad con metodologías de desarrollo ágiles y trabajo en equipos multidisciplinarios.
- Conocimientos en seguridad de la cadena de suministro de software.
Salario a percibir
A convenir
Regístrate o identifícate
- Debes estar registrado para solicitar una oferta.
- El tener un perfil completo en Remotojob.com garantiza que tu currículum tendrá mayor exposición.
- Estar registrado nos ayuda a prevenir el spam y los convocantes fantasma.
- Las empresas otorgan mayor credibilidad a los perfiles con descripciones e imágenes completas.
Para ver el contacto directo del empleo, debes tener una cuenta regístrate ahora.




