Perfil del puesto :
Nuestra unidad de ciberseguridad busca incorporar un profesional para desempeñar un papel clave en la seguridad de nuestro desarrollo.
- Definir e implementar modelos de Seguridad Integral (SI) que se alineen con estándares como OWASP, NIST y Microsoft.
- Establecer políticas y controles de seguridad en cada fase del ciclo de vida del desarrollo (requerimientos, diseño, implementación, verificación, despliegue y mantenimiento).
- Alinear los procesos con estándares de seguridad como OWASP, NIST y Microsoft.
- Facilitar sesiones de modelado de amenazas y aplicar patrones de diseño seguros.
- Realizar revisiones manuales y automáticas del código (SAST, DAST, IAST) para identificar vulnerabilidades.
- Implementar escaneos automatizados en pipelines CI / CD (como Jenkins, GitHub Actions) para mejorar la calidad y seguridad del código.
- Integrar herramientas de seguridad (Fortify, Veracode, SonarQube, OWASP ZAP) en entornos DevSecOps enfocados en detección y remediación temprana.
- Diseñar y ejecutar planes de sensibilización sobre seguridad para desarrolladores, basados en guías de OWASP y Microsoft.
- Actuar como enlace entre equipos técnicos, seguridad y dirección; comunicar riesgos y resultados a perfiles técnicos y ejecutivos.
- Monitorizar KPIs (vulnerabilidades detectadas, tiempo de remediación, cobertura de testing, etc.) y promover acciones de mejora continua del proceso.
Requisitos y habilidades :
Experiencia en seguridad de desarrollo y conocimientos en tecnologías emergentes.Conocimientos en estándares de seguridad como OWASP, NIST y Microsoft.Habilidades en modelado de amenazas y aplicación de patrones de diseño seguros.Conocimientos en herramientas de seguridad y capacidades para integrarlas en entornos DevSecOps.Capacidad para diseñar y ejecutar planes de sensibilización sobre seguridad.Beneficios :
Posibilidad de trabajar en una unidad de ciberseguridad innovadora y dinámica.Oportunidad de aprender y crecer en un entorno de colaboración y apoyo mutuo.Acceso a recursos y herramientas de seguridad de vanguardia.Otras oportunidades :
Posibilidad de formar parte de un equipo multidisciplinario y contribuir a la seguridad de nuestro desarrollo.Acceso a oportunidades de capacitación y desarrollo profesional.