Publicado hoy.
Application Security & Vulnerability Management Specialist en Capital Empresarial Horizonte
$ 80,000 a 90,000 MXN (Bruto)
Ciudad de México - Híbrido
Empleado de tiempo completo
Inglés : Nivel Avanzado
Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información Solicita:
Gerente de Gestión de Vulnerabilidades y AppSec
Para laborar en a elegir en: CDMX
Modalidad Hibrida 2 días presencial y 3 home office
Perfil
Escolaridad: Ingeniería en Sistemas, Informática o afín.
Inglés: Conversacional
Buscamos un(a) Gerente de Gestión de Vulnerabilidades y Seguridad de Aplicaciones (Application Security) con amplia experiencia liderando iniciativas de Vulnerability Management, AppSec y DevSecOps . Será responsable de dirigir la estrategia operativa de gestión de vulnerabilidades, impulsar prácticas de codificación segura y acompañar técnicamente a equipos de desarrollo para reducir riesgos de seguridad en aplicaciones e infraestructura.
Responsabilidades
- Liderar el programa integral de Gestión de Vulnerabilidades y Seguridad de Aplicaciones.
- Definir y operar procesos de identificación, clasificación, priorización, remediación y validación de vulnerabilidades.
- Coordinar la implementación de prácticas de Application Security durante todo el ciclo de desarrollo (SDLC).
- Guiar técnicamente a los equipos de desarrollo en la remediación de vulnerabilidades de código.
- Impulsar iniciativas de DevSecOps e integrar controles de seguridad en pipelines CI/CD.
- Implementar y promover prácticas de Secure Coding.
- Administrar SLAs, excepciones de riesgo y controles compensatorios.
- Coordinar el uso de herramientas SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.
- Elaborar reportes ejecutivos sobre riesgos, cumplimiento, tendencias y métricas de vulnerabilidades.
- Colaborar con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud, Operaciones y Seguridad para asegurar una remediación efectiva.
Requisitos
- 7 a 10 años o más en:
- Ciberseguridad.
- Application Security.
- Vulnerability Management.
- DevSecOps.
- Secure Coding.
- Remediación técnica de vulnerabilidades.
Conocimientos técnicos
Application Security
- OWASP Top 10
- OWASP ASVS
- CWE
- Threat Modeling
- Secure Design
- Secure Code Review
- Seguridad de APIs
- Autenticación y autorización segura
Vulnerability Management
- CVE
- CVSS
- EPSS
- KEV
- NVD
- Gestión de SLAs
- Risk Acceptance
- Exception Management
- Reporting de vulnerabilidades
DevSecOps
- Integración de seguridad en CI/CD
- Security Gates
- Pipelines automatizados
- Pull Requests
- Evidencia de cumplimiento
Herramientas
- SonarQube
- Checkmarx
- Veracode
- Fortify
- Snyk
- GitHub Advanced Security
- Mend
- Black Duck
- Burp Suite
- Jira
- ServiceNow
Cloud
- Seguridad en Azure y/o AWS
- Container Security
- IaC Scanning
- Secrets Management
Frameworks
- NIST
- ISO 27001
- CIS Controls
- PCI DSS
- SOC 2
- MITRE ATT&CK
Certificaciones deseables
- CISSP
- CSSLP
- CCSP
- CEH
- GWAPT
- OSWE
- CompTIA Security+
- AWS Security Specialty
- Azure Security Engineer
- ISO 27001
- Certificaciones DevSecOps o Application Security
Ofrecemos:
- Horario de Oficina
- Esquema 100% nomina
- Sueldo abierto a negociación de acuerdo a experiencia
- Prestaciones de Ley
- Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
Interesados enviar CV a empleo(arroba)horizonteempresarial.com.mx