Descripción
Resumen:
Este puesto busca un experto en seguridad de aplicaciones con experiencia en desarrollo, sólidas habilidades de programación y experiencia en revisiones de código seguro y pruebas de seguridad de aplicaciones.
Aspectos destacados:
1. Liderar iniciativas de seguridad de aplicaciones y el desarrollo de programas
2. Utilizar experiencia en diversas tecnologías de pruebas de aplicaciones y seguridad
3. Impulsar el cambio con excelentes habilidades de comunicación y liderazgo
Jornada completa \| Centro y América Latina o trabajo remoto dentro de la zona horaria CET/GMT
Si le interesa esta oferta, por favor envíe su CV indicando el título del puesto a: corporate.sales@united\-its.com
Ubicación: Centro y América Latina o trabajo remoto en la zona horaria CET
Opción de teletrabajo: **Sí**
#### **Habilidades técnicas requeridas**
El candidato **DEBE** tener las siguientes habilidades y experiencia:
* Antecedentes como desarrollador
* Sólidas habilidades de programación o scripting en dos de los siguientes lenguajes: Python, Java, .Net, JavaScript, TypeScript
* Realización de revisiones de código seguro
* Establecimiento e implementación de métricas clave de seguridad para medir el éxito del programa de seguridad de aplicaciones
* Experiencia en la planificación, investigación y desarrollo de estándares y procedimientos de seguridad
* Experiencia y conocimientos especializados en tecnologías de pruebas de aplicaciones y seguridad, incluyendo análisis estático de código (SAST), análisis de composición de software (SCA), análisis dinámico (DAST), seguridad de contenedores y políticas como código
* Experiencia en la gestión de proyectos y coordinación del trabajo de los miembros del equipo
* Bilingüe español\-inglés
El candidato **DEBERÍA** tener las siguientes habilidades y experiencia:
* Realización de ejercicios de modelado de amenazas para identificar y priorizar posibles amenazas de seguridad
* Experiencia en la configuración y gestión de Advertencias de Seguridad de GitHub
* Conocimientos sobre el uso de GitHub Actions para escaneo de seguridad y pruebas automatizadas
* Conocimientos sobre la configuración de pipelines basada en YAML para definir compilaciones y lanzamientos
* Familiaridad con Azure Artifacts para gestionar y alojar artefactos como paquetes y dependencias
* Experiencia integrando Azure DevOps con otros servicios de Azure, como Azure Key Vault
* Conocimientos sobre las funciones de seguridad en Azure DevOps, incluyendo control de acceso basado en roles (RBAC) e informes de cumplimiento
* Familiaridad con OWASP ASVS
**Habilidades blandas:**
* Excelentes habilidades de comunicación y liderazgo, con capacidad para influir e impulsar el cambio
* Experiencia en atención al cliente y habilidades de comunicación oral
* Gestión de conflictos y cooperación
* Creatividad para encontrar soluciones innovadoras
**Certificaciones deseables:**
* Licenciatura o maestría en Ciencias de la Computación, Seguridad de la Información o campo relacionado.
* Preferible certificación en ciberseguridad orientada al desarrollo de software (CSSLP o una combinación de otras).
**Opción de teletrabajo:**
* Sí
**Requisitos de guardia:**
* No requeridos