Publicado hoy.
Vulnerability Engineer en Capital Empresarial Horizonte
$ 50,000 a 60,000 MXN (Bruto)
Ciudad de México - Híbrido
Empleado de tiempo completo
Inglés : Nivel Intermedio
estamos en búsqueda de un Líder Vulnerability Management & Application Security TIER 3 para integrarse a proyectos estratégicos.
Buscamos a un líder técnico con sólido perfil hands-on enfocado en liderar la identificación, priorización, remediación técnica y seguimiento de vulnerabilidades en código, aplicaciones e infraestructura, integrando controles DevSecOps y guiando a los squads de desarrollo hacia prácticas de codificación segura .
Requisitos Principales
.
-
Escolaridad: Licenciatura o Ingeniería en Sistemas, Computación, Seguridad Informática, Telecomunicaciones o carreras afines.
-
Experiencia: 5 a 7+ años en ciberseguridad, seguridad de aplicaciones (AppSec), gestión de vulnerabilidades, DevSecOps o remediación técnica de código .
-
Nivel de Inglés: Intermedio alto a avanzado técnico (documentación técnica, interacción con vendors y equipos globales) .
-
Application Security (AppSec): Dominio de SAST, DAST, SCA , secrets scanning , modelado de amenazas ( threat modeling ), revisión segura de código ( secure code review ) y seguridad en APIs .
-
Vulnerability Management End-to-End: Ciclo de vida completo: discovery , clasificación, priorización basada en riesgo ( CVSS, EPSS, KEV, CVE ), asignación, gestión de excepciones, aceptación de riesgos y seguimiento de SLAs / aging .
-
Codificación Segura & Remediación: Capacidad para guiar a desarrolladores en remediación técnica de fallas comunes ( OWASP Top 10, CWE, ASVS ) como inyecciones (SQLi/XSS), broken access control , exposición de secretos, SSRF y dependencias vulnerables .
-
DevSecOps & CI/CD: Implementación de security quality gates en pipelines ( GitLab, GitHub, Azure DevOps, Jenkins ) y generación automática de evidencias .
-
Herramientas del Ecosistema: Manejo de herramientas como SonarQube, Checkmarx, Veracode, Fortify, Snyk, GitHub Advanced Security, Burp Suite, Jira y ServiceNow .
-
Cloud & Contenedores: Seguridad de cargas de trabajo en AWS / Azure, escaneo de contenedores ( container scanning ), seguridad en infraestructura como código ( IaC scanning ) y SBOM .
-
Marcos y Estándares: Conocimiento de NIST, ISO 27001, CIS Controls, PCI DSS y MITRE ATT&CK .
Funciones y Responsabilidades:
-
Operar el proceso integral de gestión de vulnerabilidades (aplicaciones, dependencias, infraestructura y nube) .
-
Acompañar técnicamente a los equipos de desarrollo en el análisis de causa raíz, definición del fix y validación de remediaciones en código .
-
Priorizar hallazgos con base en criticidad técnica, explotación activa en el mundo real, exposición del activo e impacto al negocio .
-
Integrar y optimizar controles de seguridad automatizados dentro de los pipelines de CI/CD para prevenir brechas antes de producción .
-
Gestionar el backlog de vulnerabilidades, excepciones técnicas, falsos positivos y controles compensatorios .
-
Construir tableros técnicos y métricas operativas (cumplimiento de SLAs, aging , reincidencias y reducción de deuda técnica) .
-
Impulsar la cultura de seguridad mediante el acompañamiento y formación de Security Champions .
-
Ofrecemos:
-
Sueldo Base: Propuesta económica altamente competitiva abierta a negociar según nivel de experiencia.
-
Modalidad y Sede: Esquema Híbrido en CDMX Lunes a Viernes de 9:00 a 18:00 hrs
-
Contratación Directa con paquete completo de Prestaciones Superiores a las de la Ley :
-
30 días de Aguinaldo .
-
Vales de despensa mensuales .
-
Seguro de Gastos Médicos Mayores (SGMM) con cobertura familiar.
-
Seguro de Vida .
-
Reparto de Utilidades ( PTU correspondiente de ley).
-