Empleo de Application Security & Vulnerability Management Specialist en Cuauhtémoc,CDMX-114371-MX

Publicado hoy.

Application Security & Vulnerability Management Specialist en Capital Empresarial Horizonte

$ 80,000 a 90,000 MXN (Bruto)

Ciudad de México - Híbrido

Empleado de tiempo completo

Inglés : Nivel Avanzado

Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información Solicita:


Gerente de Gestión de Vulnerabilidades y AppSec

Para laborar en a elegir en: CDMX

Modalidad Hibrida 2 días presencial y 3 home office


Perfil

Escolaridad:   Ingeniería en Sistemas, Informática o afín.

Inglés: Conversacional


Buscamos un(a) Gerente de Gestión de Vulnerabilidades y Seguridad de Aplicaciones (Application Security) con amplia experiencia liderando iniciativas de Vulnerability Management, AppSec y DevSecOps . Será responsable de dirigir la estrategia operativa de gestión de vulnerabilidades, impulsar prácticas de codificación segura y acompañar técnicamente a equipos de desarrollo para reducir riesgos de seguridad en aplicaciones e infraestructura.


Responsabilidades

  • Liderar el programa integral de Gestión de Vulnerabilidades y Seguridad de Aplicaciones.
  • Definir y operar procesos de identificación, clasificación, priorización, remediación y validación de vulnerabilidades.
  • Coordinar la implementación de prácticas de Application Security durante todo el ciclo de desarrollo (SDLC).
  • Guiar técnicamente a los equipos de desarrollo en la remediación de vulnerabilidades de código.
  • Impulsar iniciativas de DevSecOps e integrar controles de seguridad en pipelines CI/CD.
  • Implementar y promover prácticas de Secure Coding.
  • Administrar SLAs, excepciones de riesgo y controles compensatorios.
  • Coordinar el uso de herramientas SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.
  • Elaborar reportes ejecutivos sobre riesgos, cumplimiento, tendencias y métricas de vulnerabilidades.
  • Colaborar con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud, Operaciones y Seguridad para asegurar una remediación efectiva.


Requisitos

  • 7 a 10 años o más en:
  • Ciberseguridad.
  • Application Security.
  • Vulnerability Management.
  • DevSecOps.
  • Secure Coding.
  • Remediación técnica de vulnerabilidades.


Conocimientos técnicos

Application Security

  • OWASP Top 10
  • OWASP ASVS
  • CWE
  • Threat Modeling
  • Secure Design
  • Secure Code Review
  • Seguridad de APIs
  • Autenticación y autorización segura


Vulnerability Management

  • CVE
  • CVSS
  • EPSS
  • KEV
  • NVD
  • Gestión de SLAs
  • Risk Acceptance
  • Exception Management
  • Reporting de vulnerabilidades


DevSecOps

  • Integración de seguridad en CI/CD
  • Security Gates
  • Pipelines automatizados
  • Pull Requests
  • Evidencia de cumplimiento


Herramientas

  • SonarQube
  • Checkmarx
  • Veracode
  • Fortify
  • Snyk
  • GitHub Advanced Security
  • Mend
  • Black Duck
  • Burp Suite
  • Jira
  • ServiceNow


Cloud

  • Seguridad en Azure y/o AWS
  • Container Security
  • IaC Scanning
  • Secrets Management


Frameworks

  • NIST
  • ISO 27001
  • CIS Controls
  • PCI DSS
  • SOC 2
  • MITRE ATT&CK


Certificaciones deseables

  • CISSP
  • CSSLP
  • CCSP
  • CEH
  • GWAPT
  • OSWE
  • CompTIA Security+
  • AWS Security Specialty
  • Azure Security Engineer
  • ISO 27001
  • Certificaciones DevSecOps o Application Security


Ofrecemos:

  • Horario de Oficina
  • Esquema 100% nomina
  • Sueldo abierto a negociación de acuerdo a experiencia
  • Prestaciones de Ley
  • Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)


Interesados enviar CV a empleo(arroba)horizonteempresarial.com.mx