Empleo de Vulnerability Engineer en Cuauhtémoc,CDMX-114455-MX
Volver a resultados de búsqueda

Publicado hoy.

Vulnerability Engineer en Capital Empresarial Horizonte

$ 50,000 a 60,000 MXN (Bruto)

Ciudad de México - Híbrido

Empleado de tiempo completo

Inglés : Nivel Intermedio

estamos en búsqueda de un Líder Vulnerability Management & Application Security TIER 3  para integrarse a proyectos estratégicos. 


Buscamos a un líder técnico con sólido perfil hands-on  enfocado en liderar la identificación, priorización, remediación técnica y seguimiento de vulnerabilidades en código, aplicaciones e infraestructura, integrando controles DevSecOps y guiando a los squads de desarrollo hacia prácticas de codificación segura .


Requisitos Principales

.

  • Escolaridad: Licenciatura o Ingeniería en Sistemas, Computación, Seguridad Informática, Telecomunicaciones o carreras afines.

  • Experiencia: 5 a 7+ años en ciberseguridad, seguridad de aplicaciones (AppSec), gestión de vulnerabilidades, DevSecOps o remediación técnica de código .

  • Nivel de Inglés: Intermedio alto a avanzado técnico (documentación técnica, interacción con vendors y equipos globales) .

  • Application Security (AppSec): Dominio de SAST, DAST, SCA , secrets scanning , modelado de amenazas ( threat modeling ), revisión segura de código ( secure code review ) y seguridad en APIs .

  • Vulnerability Management End-to-End: Ciclo de vida completo: discovery , clasificación, priorización basada en riesgo ( CVSS, EPSS, KEV, CVE ), asignación, gestión de excepciones, aceptación de riesgos y seguimiento de SLAs / aging .

  • Codificación Segura & Remediación: Capacidad para guiar a desarrolladores en remediación técnica de fallas comunes ( OWASP Top 10, CWE, ASVS ) como inyecciones (SQLi/XSS), broken access control , exposición de secretos, SSRF y dependencias vulnerables .

  • DevSecOps & CI/CD: Implementación de security quality gates en pipelines ( GitLab, GitHub, Azure DevOps, Jenkins ) y generación automática de evidencias .

  • Herramientas del Ecosistema: Manejo de herramientas como SonarQube, Checkmarx, Veracode, Fortify, Snyk, GitHub Advanced Security, Burp Suite, Jira y ServiceNow .

  • Cloud & Contenedores: Seguridad de cargas de trabajo en AWS / Azure, escaneo de contenedores ( container scanning ), seguridad en infraestructura como código ( IaC scanning ) y SBOM .

  • Marcos y Estándares: Conocimiento de NIST, ISO 27001, CIS Controls, PCI DSS y MITRE ATT&CK .


Funciones y Responsabilidades:

  • Operar el proceso integral de gestión de vulnerabilidades (aplicaciones, dependencias, infraestructura y nube) .

  • Acompañar técnicamente a los equipos de desarrollo en el análisis de causa raíz, definición del fix y validación de remediaciones en código .

  • Priorizar hallazgos con base en criticidad técnica, explotación activa en el mundo real, exposición del activo e impacto al negocio .

  • Integrar y optimizar controles de seguridad automatizados dentro de los pipelines de CI/CD para prevenir brechas antes de producción .

  • Gestionar el backlog de vulnerabilidades, excepciones técnicas, falsos positivos y controles compensatorios .

  • Construir tableros técnicos y métricas operativas (cumplimiento de SLAs, aging , reincidencias y reducción de deuda técnica) .

  • Impulsar la cultura de seguridad mediante el acompañamiento y formación de Security Champions .


Ofrecemos:

  • Sueldo Base: Propuesta económica altamente competitiva abierta a negociar según nivel de experiencia.

  • Modalidad y Sede: Esquema Híbrido en CDMX Lunes a Viernes de 9:00 a 18:00 hrs

  • Contratación Directa con paquete completo de Prestaciones Superiores a las de la Ley :

    • 30 días de Aguinaldo .

    •   Vales de despensa mensuales .

    •   Seguro de Gastos Médicos Mayores (SGMM) con cobertura familiar.

    •   Seguro de Vida .

    •  Reparto de Utilidades ( PTU correspondiente de ley).