Application Security

hace 5 meses


México Openpay A tiempo completo

**Openpay **es la plataforma para la recepción y envío de pagos electrónicos con presencia en Latinoamérica, especializada en el desarrollo y comercialización de soluciones digitales innovadoras para habilitar transacciones comerciales accesibles, seguras e innovadoras.

La plataforma de **Openpay **abre posibilidades de crecimiento sostenible para los negocios permitiéndoles recibir pagos en línea con múltiples métodos de pago como tarjetas de crédito, tarjetas de débito, efectivo, transferencias bancarias, SPEI, CoDi y links de cobro, así como consultar las transacciones del negocio en tiempo real.

**Application Security Specialist**

**Objetivo del Cargo**:
**Requisitos**:

- Ingeniería en sistemas computacionales o afín.
- Tener experiência en análisis de vulnerabilidades y pruebas de penetración en infraestructura, aplicaciones móviles y aplicaciones web.
- Experiência y conocimientos en lenguajes de programación específicamente en Java, Node Js y Javascript, deseablemente también Python.
- Tener experiência y conocimiento de técnicas de red team aplicadas a nível infraestructura del sistema, aplicaciones móviles y aplicaciones web.
- Tener una comprensión sólida de la metodología y técnicas de hacking ético, no sólo limitadas al uso de herramientas, sino que también pueda comprender y ejecutar el proceso de técnicas manuales.
- Experiência implementando controles de ciberseguridad para mejorar la seguridad del desarrollo en todo su ciclo de vida.
- Conocimiento y experiência en la aplicación de estándares y marcos para los procesos de escaneo de vulnerabilidades y pruebas de penetración como OSSTMM, OWASP, PTES, etc.
- Conocimiento y experiência en la implementación del marco MITRE ATT&CK, a fin de identificar oportunamente debilidades de seguridad.
- Experiência deseable en materia de ciberseguridad en sector financiero.

**Certificaciones (Plus)**

Es un valor agregado si se cuenta con alguna o varias de las siguientes certificaciones:

- CEH
- OSCP
- GPEN
- CRTO
- OSWP
- OSEP
- OSWA

**Principales Actividades**:
Identificar vulnerabilidades en el código, mediante análisis estático y dinámico y dar seguimiento a su mitigación.

Identificar y analizar continuamente brechas de seguridad en los sistemas de Openpay (Infraestructura, Aplicación y Dispositivos Móviles).

Realizar evaluación de vulnerabilidades, propuestas de remediación y gestión de vulnerabilidades.

Colaborar con las áreas de desarrollo, infraestructura y verticales de seguridad de la información para definir estrategias a fin de minimizar los riesgos de seguridad en la infraestructura y aplicaciones.

Elaborar reportes técnicos y gerenciales con el objetivo de orientar a los equipos respecto a las acciones que se deban tomar posterior a un hallazgo de seguridad, en donde a su vez, se detallen las vulnerabilidades identificadas, vectores de ataque y recomendaciones.

Desarrollo y/o modificación de exploits.

Planificar y realizar periódicamente ejercicios de hacking ético a los sistemas de Openpay.

Planificar y realizar misiones de Red Team a fin de identificar los níveles de protección y níveles de respuesta en los sistemas de Openpay.

**¿Qué ofrecemos?**
- Aguinaldo 30 días
- Vales de despensa
- Fondo de ahorro
- Bono anual (con base a objetivos)
- Vacaciones 20 días a partir del primer año
- Prima Vacacional 50%
- Seguro de Gastos Médicos Mayores (extensivo a cónyuge e hijos menos de 25 años)
- Seguro de Vida
- Seguro de Gastos Médicos Menores

Y por ser parte del GRUPO BBVA tenemos:

- Convenios y promociones en más de 15,000 establecimientos y sitios online
- Préstamos a tasas preferenciales (tiempo de espera de 1 año)
- Anualidad $0 en tarjetas de crédito BBVA

Hijos mayores de edad, tiene que estar estudiando
En **Openpay**, creemos que contar con un equipo diverso, nos hace ser una mejor empresa. Trabajamos todos los días para fomentar una cultura de inclusión y crear espacios en donde las formas de pensar sean respetadas y ejercidas con seguridad y libertad.

Apoyamos activamente la diversidad, la inclusión y la igualdad de oportunidades sin importar raza, sexo, edad, religión, orientación sexual, identidad de género, expresión de género, origen étnico entre otras. Cultivamos un ambiente de trabajo colaborativo e inclusivo sin reservas, siendo uno de nuestros principales ejes el respeto a las personas y la generación de oportunidades en torno a la igualdad. Nos basamos en competencias, habilidades y potencial que nos permiten mostrar lo mejor de cada persona.

Estamos comprometidos con la Diversidad e Inclusión



  • Ciudad de México, Ciudad de México Solera A tiempo completo

    About the RoleThe Application Security Specialist will work as a member of the Application Security Team to pentest APIs, Web Apps, Mobile Apps and Web Services. This role requires collaboration with the Dev Team to remediate security vulnerabilities.Key ResponsibilitiesConduct vulnerability assessmentsPerform penetration testing to identify weaknesses and...


  • Ciudad de México, Ciudad de México PepsiCo Deutschland GmbH A tiempo completo

    Secure the Future of Applications at PepsiCoPepsiCo Deutschland GmbH is at the forefront of integrating automated security testing into our CI/CD pipelines and ensuring continuous monitoring to identify and manage security risks. As an Application Security Engineer, you will be responsible for driving the integration of these automated security tools into...

  • Security Engineer

    hace 2 semanas


    Ciudad de México, Ciudad de México PepsiCo Deutschland GmbH A tiempo completo

    Job DescriptionAbout the RolePepsiCo Deutschland GmbH is seeking an experienced Application Security Engineer to join our team. As an Application Security Engineer, you will play a critical role in driving the integration of automated security tools into our CI/CD pipelines and ensuring continuous monitoring to identify and manage security risks.Key...


  • Ciudad de México Santander A tiempo completo

    Application Security Tester Country: Mexico **Grupo Santande **r es el banco líder que a través de más de 160 años de reinvención, ha llegado a ser una organización sin fronteras con presencia en más de 40 países, 95 nacionalidades y equipos multiculturales que comparten 4 idiomas. Lo importante para nosotros son nuestros clientes, colaboradores,...

  • Security Engineer

    hace 3 semanas


    Ciudad de México, Ciudad de México Udemy A tiempo completo

    About the RoleAs an Application Security Engineer at Udemy, you will be responsible for ensuring the security of our software development processes. You will collaborate closely with development teams to implement security practices that enable teams to build secure applications from the ground up.Your Key ResponsibilitiesCollaborate with development teams...

  • Security Specialist

    hace 3 semanas


    Ciudad de México, Ciudad de México Bishop Fox A tiempo completo

    About the RoleWe're seeking a highly skilled Security Specialist - Application Penetration Tester to join our team at Bishop Fox. As a leading authority in offensive security, we provide innovative solutions for clients across various industries.ResponsibilitiesTest web applications and networks to identify vulnerabilitiesReversing software and developing...


  • Ciudad de México, Ciudad de México Thomson Reuters A tiempo completo

    About the RoleAs a Senior Application Security Engineer at Thomson Reuters, you will be responsible for fostering our engineering-centric security culture and bringing palatable security to the masses. You will work closely with teams across multiple functions across the organization to instill security in our products and services.Key ResponsibilitiesBe a...

  • Security Consultant

    hace 1 mes


    Ciudad de México, Ciudad de México Sequoia Connect A tiempo completo

    Job Title: Security Consultant - Cloud and Application ExpertSequoia Connect is seeking a highly skilled Security Consultant to join our team. As a Security Consultant, you will be responsible for leading security reviews for cloud-based systems, applying secure engineering concepts, and identifying and mitigating vulnerabilities in applications, cloud, and...


  • Ciudad de México, CDMX Talent Accelerator A tiempo completo

    **Hibrid (2 days on-side)** **Overview**: **Key Responsibilities**: - Integrate security into the SDLC using "shift-left" principles. - Enable developers with security tools and best practices. - Conduct security code reviews and provide feedback. - Manage vulnerabilities and collaborate on threat modeling. - Lead and grow the Security Champions program. -...

  • Cyber Security Engineer

    hace 3 semanas


    Ciudad de México, Ciudad de México Cyber Crime A tiempo completo

    About this roleWe are seeking a highly skilled Application Security Engineer to join our team at Cyber Crime. As a key member of our security team, you will be responsible for ensuring the security of our applications and systems.Key Responsibilities:Security Integration: Collaborate with our development teams to integrate security practices into all phases...

  • Senior Specalist

    hace 3 semanas


    Ciudad de México MX003 Marsh And Mclennan Servicios S.A. De Cv A tiempo completo

    Description: MMC is seeking candidates for the following position based in the Mexico City office and be onsite 3 days a week:   Senior Specialist Application Security What can you expect? The Application Security Engineer will act as a security advisor to various teams across MMC. Develop code samples and prototypes. What is in it for...

  • Security Consultant

    hace 2 semanas


    Ciudad de México, Ciudad de México Bishop Fox A tiempo completo

    About UsBishop Fox is the leading authority in offensive security, providing solutions to help clients protect their software and technologies.Our TeamWe're looking for talented professionals with a passion for hacking and information security to join our team of experts.ResponsibilitiesConduct web application penetration tests and hack networks to identify...


  • Ciudad de México, Ciudad de México Citi A tiempo completo

    About the JobThe Senior Application Security Architect at Citi is responsible for ensuring the execution of Information Security directives and activities in alignment with the company's data security policy.Key ResponsibilitiesSupport the implementation of Information Security Training Plans, verifying training participants' completion and understanding of...

  • Security Architect

    hace 3 semanas


    Ciudad de México, Ciudad de México Lyft A tiempo completo

    At Lyft, our mission is to create a secure and trustworthy environment for our users. To achieve this, we need a skilled Security Engineer to join our Application Security Team.The right person will work closely with our teams to review designs, educate on best practices, and proactively research new attack vectors. They will also collaborate with teams to...

  • Security Architect

    hace 3 semanas


    Ciudad de México, Ciudad de México Lyft A tiempo completo

    Security Role at LyftLytfs security team leads efforts across the company to ensure our systems are secure and worthy of our users' trust.We design and build Lyft's security architecture, consult with other teams as they build and launch new products and features, proactively plan for the unexpected, and respond to incidents that occur.Our work impacts the...


  • Ciudad de México, Ciudad de México Thomson Reuters A tiempo completo

    About the RoleWe are seeking a highly skilled Senior Security Engineer to join our Information Security and Risk Management (ISRM) Product Security team. As a Senior Security Engineer, you will play a key role in ensuring the security of our applications and systems.Key ResponsibilitiesWork closely with cross-functional teams to foster a security-centric...


  • Ciudad de México, Ciudad de México First Advantage A tiempo completo

    Network Security Architect RoleThis position will oversee network security across First Advantage's fleet of applications. The focus will be on improving firewall security policies and intrusion prevention systems.Key Responsibilities:• Continuously enhance Palo Alto security configurations to protect First Advantage infrastructure.• Design, deploy, and...

  • Security Specialist

    hace 2 semanas


    Ciudad de México, Ciudad de México MX003 Marsh And Mclennan Servicios S.A. De Cv A tiempo completo

    About the RoleMX003 Marsh And Mclennan Servicios S.A. De Cv is seeking a highly skilled Security Specialist to join our team in Mexico City. As a Security Specialist, you will play a key role in ensuring the security and integrity of our applications and systems.Key ResponsibilitiesAct as a security advisor to various teams across the organization.Develop...


  • Ciudad de México, Ciudad de México Citibank A tiempo completo

    Job Summary:The Information Security Operations (ISO) Sr Manager is a senior management level position responsible for accomplishing results through the management of a team or department in an effort to prevent, monitor and respond to information/data breaches and cyber-attacks. The overall objective of this role is to ensure the execution of Information...


  • Ciudad de México, Ciudad de México Mindbody A tiempo completo

    About MindbodyMindbody is a leading provider of software solutions for the fitness and wellness industry.We're committed to delivering innovative products that empower businesses to succeed.In this role, you'll play a critical part in shaping our security strategy and ensuring the integrity of our platform.Your ResponsibilitiesPartner with engineering teams...