Application Security

Hace 3 días

Ciudad de México Capital Empresarial Horizonte Jornada completa

Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información Solicita:Gerente de Gestión de Vulnerabilidades y AppSec

Para laborar en a elegir en: CDMXModalidad Hibrida 2 días presencial y 3 home officePerfilEscolaridad: Ingeniería en Sistemas, Informática o afín.Inglés: Conversacional

Buscamos un(a) Gerente de Gestión de Vulnerabilidades y Seguridad de Aplicaciones (Application Security) con amplia experiencia liderando iniciativas de Vulnerability Management, AppSec y DevSecOps. Será responsable de dirigir la estrategia operativa de gestión de vulnerabilidades, impulsar prácticas de codificación segura y acompañar técnicamente a equipos de desarrollo para reducir riesgos de seguridad en aplicaciones e infraestructura.

Responsabilidades

  • Liderar el programa integral de Gestión de Vulnerabilidades y Seguridad de Aplicaciones.
  • Definir y operar procesos de identificación, clasificación, priorización, remediación y validación de vulnerabilidades.
  • Coordinar la implementación de prácticas de Application Security durante todo el ciclo de desarrollo (SDLC).
  • Guiar técnicamente a los equipos de desarrollo en la remediación de vulnerabilidades de código.
  • Impulsar iniciativas de DevSecOps e integrar controles de seguridad en pipelines CI/CD.
  • Implementar y promover prácticas de Secure Coding.
  • Administrar SLAs, excepciones de riesgo y controles compensatorios.
  • Coordinar el uso de herramientas SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.
  • Elaborar reportes ejecutivos sobre riesgos, cumplimiento, tendencias y métricas de vulnerabilidades.
  • Colaborar con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud, Operaciones y Seguridad para asegurar una remediación efectiva.

Requisitos

7 a 10 años o más en:Ciberseguridad.Application Security.Vulnerability Management.DevSecOps.Secure Coding.Remediación técnica de vulnerabilidades.Conocimientos técnicosApplication SecurityOWASP Top 10OWASP ASVSCWEThreat ModelingSecure DesignSecure Code ReviewSeguridad de APIsAutenticación y autorización seguraVulnerability ManagementCVECVSSEPSSKEVNVDGestión de SLAsRisk AcceptanceException ManagementReporting de vulnerabilidadesDevSecOpsIntegración de seguridad en CI/CDSecurity GatesPipelines automatizadosPull RequestsEvidencia de cumplimientoHerramientasSonarQubeCheckmarxVeracodeFortifySnykGitHub Advanced SecurityMendBlack DuckBurp SuiteJiraServiceNowCloudSeguridad en Azure y/o AWSContainer SecurityIaC ScanningSecrets ManagementFrameworksNISTISO 27001CIS ControlsPCI DSSSOC 2MITRE ATT&CKCertificaciones deseablesCISSPCSSLPCCSPCEHGWAPTOSWECompTIA Security+AWS Security SpecialtyAzure Security EngineerISO 27001Certificaciones DevSecOps o Application Security

Ofrecemos

  • Horario de Oficina
  • Esquema 100% nomina
  • Sueldo abierto a negociación de acuerdo a experiencia
  • Prestaciones de Ley
  • Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)