Consultor de Seguridad de Aplicaciones Hybrid - US

Consultor de Seguridad de Aplicaciones

Tiempo completo • Hybrid - US
Debe tener responsabilidades

  • Liderar el diseño de seguridad de aplicaciones en sistemas web, móviles y nativos en la nube de AWS, incluyendo revisiones de arquitectura segura e integración de seguridad CI/CD.
  • Administrar y optimizar herramientas SAST/SCA (por ejemplo, Checkmarx, Snyk), triar vulnerabilidades y guiar la remediación alineada con el Top Ten de OWASP.
  • Entornos en la nube seguros (especialmente AWS Lambda, API Gateway, IAM, S3) y soporte para protecciones en tiempo de ejecución y de capa de aplicación.
  • Colabora con la gestión de lanzamientos y cambios para garantizar despliegues de producción seguros y estables y apoyar la preparación para la puesta en marcha.
  • Aportar aportaciones de seguridad en la arquitectura y la planificación de proyectos, asegurando que los requisitos se integren desde temprano en el diseño y desarrollo.
  • Rastrea vulnerabilidades, produce informes y gestiona el progreso de la remediación entre los equipos de ingeniería.
Requisitos imprescindibles

  • 3+ años en seguridad de aplicaciones (ataque y defensa) con experiencia práctica en SAST/SCA.
  • Sólido conocimiento del Top Ten de OWASP y de vulnerabilidades y remediación de seguridad web/API.
  • Experiencia asegurando servicios en la nube de AWS y trabajando con plataformas de seguridad en la nube (por ejemplo, Wiz, Prisma Cloud, Orca).
  • Capacidad para leer y revisar código en Java, JavaScript/Node.js o Python para validar la seguridad.
  • Experiencia con pipelines CI/CD, prácticas DevSecOps e integración segura de SDLC.
  • Sólidas habilidades de comunicación con capacidad para influir en los actores técnicos y empresariales.
  • Experiencia trabajando con gestión de cambios/lanzamientos en entornos de producción.
Es bueno tener responsabilidades

  • Automatizar las pruebas de seguridad y mejorar los flujos de trabajo de herramientas de seguridad.
  • Desarrollar y mejorar los manuales de seguridad, la documentación y los procedimientos operativos.
  • Apoya pruebas de penetración, revisiones de código seguras o formación de desarrolladores según sea necesario.
  • Participar en discusiones adicionales sobre arquitectura o reuniones de asesoría cuando sea necesario.
Es bueno tener titulaciones

  • Familiaridad con la inteligencia de amenazas y cómo esta informa los controles de seguridad de las aplicaciones.
  • Experiencia impulsando la adopción de seguridad por parte de desarrolladores a través de talleres o sesiones de trabajo.
  • Sólido conocimiento de los entornos de entrega ágil y la gobernanza de versiones empresariales.

Opciones flexibles de teletrabajo disponibles.

Compensación: 80,00 $ - 90,00 $ la hora




Aplicar aquí.

* campos requeridos

Ubicación
Or
Or
If no code provided, add their name instead.