Descripción
**Somos:**
-----------
Wizeline, un proveedor global de soluciones tecnológicas nativas de IA, desarrolla productos y plataformas digitales innovadores **impulsados por IA**. Colaboramos con nuestros clientes para aprovechar los datos y la IA, acelerando su entrada al mercado y potenciando su transformación empresarial. Como comunidad global de innovadores, fomentamos una cultura de **crecimiento, colaboración e impacto.**
**Con las personas adecuadas y las ideas correctas, no hay límite a lo que podemos lograr.**
**¿Eres el candidato adecuado?**
Suena impresionante, ¿verdad? Ahora, asegurémonos de que seas un buen ajuste para este puesto:
***Responsabilidades clave***
* **Seguridad de aplicaciones (AppSec) y pruebas ofensivas:** Realizar pruebas dinámicas y estáticas de seguridad de aplicaciones (SAST/DAST/SCA), ejercicios de equipo rojo, pruebas de penetración y revisiones manuales de código en aplicaciones y APIs en producción para identificar fallos lógicos de negocio y vulnerabilidades complejas.
* **Remediación práctica de vulnerabilidades:** Priorizar riesgos mediante CVSS y contexto empresarial, y luego ejecutar directamente parches a nivel de código y correcciones en la configuración de infraestructura en entornos de producción y heredados, utilizando pilas tecnológicas .NET, Java y React.
* **Gestión de herramientas de AppSec:** Configurar, gestionar y optimizar escáneres de seguridad empresariales, incluidos Wiz, Snyk, Qualys, Burp Suite Enterprise/Pro y OWASP ZAP, para minimizar el ruido y maximizar hallazgos accionables.
* **DevSecOps y automatización de pipelines:** Integrar análisis automáticos SAST/SCA, gestión dinámica de secretos y puertas de cumplimiento normativo directamente en los pipelines CI/CD de GitHub Actions para aplicar la seguridad desde las primeras etapas ("shift-left").
* **Gobernanza y modelado de amenazas:** Realizar revisiones de seguridad arquitectónica y modelado de amenazas basadas en los principios de OWASP SAMM, para alinear entornos híbridos con estándares de cumplimiento (por ejemplo, PCI-DSS, HIPAA, GDPR).
* **Endurecimiento de nube e infraestructura:** Asegurar y endurecer arquitecturas híbridas que abarcan entornos en la nube de AWS, cargas de trabajo contenerizadas e infraestructura local.
#### ***Habilidades imprescindibles***
* **AppSec ofensiva y defensiva:** Experiencia comprobada en pruebas de penetración, equipos rojos, revisiones manuales de código y análisis dinámico con herramientas como Burp Suite Professional y OWASP ZAP.
* **Experiencia con herramientas de AppSec:** Experiencia práctica configurando y operando Wiz, Snyk, Qualys, SonarQube y plataformas DAST automatizadas.
* **Remediación a nivel de código:** Capacidad para leer, refactorizar y parchear código vulnerable en pilas tecnológicas **.NET, Java y React**, para corregir vulnerabilidades del OWASP Top 10.
* **DevSecOps y gestión de secretos:** Experiencia integrando seguridad en los pipelines de GitHub Actions e implementando gestión dinámica de secretos (AWS KMS, HashiCorp Vault, IAM).
* **Marcos de seguridad:** Conocimiento sólido del OWASP Top 10, OWASP SAMM, metodologías de modelado de amenazas y seguimiento de listas de materiales de software (SBOM).
* **Seguridad en AWS y entornos híbridos:** Trayectoria demostrable asegurando entornos en la nube de AWS, políticas de IAM, controles de red e infraestructura híbrida o local.
#### **Habilidades deseables**
* **Certificaciones profesionales:** Certificaciones relevantes en seguridad, como OSCP, OSWE, CISSP, GWAPT o AWS Certified Security – Specialty.
* **Cumplimiento en salud y pagos:** Conocimiento profundo de marcos regulatorios como HIPAA, HITRUST y PCI-DSS dentro de entornos sanitarios o fintech.
* **Refactorización de sistemas heredados:** Experiencia práctica desenredando y asegurando arquitecturas monolíticas heredadas sin causar interrupciones operativas.
* **Seguridad avanzada de contenedores:** Experiencia asegurando ecosistemas contenerizados (Docker, Kubernetes/EKS) y monitoreo de seguridad en tiempo de ejecución.
***Deseable:***
* **Competencia en herramientas de IA:** Utilizar una o más herramientas de IA para optimizar y potenciar las tareas diarias, incluyendo redacción, análisis, investigación o automatización de procesos. Proponer recomendaciones sobre el uso eficaz de la IA e identificar oportunidades para agilizar flujos de trabajo.
* Conocimiento de infraestructura y servicios basados en la nube (por ejemplo, AWS y GCP), Docker y el sistema de control de versiones Git.
* Conocimiento práctico sobre el consumo e integración de APIs de forma fiable y segura.
**Lo que ofrecemos:**
* Un entorno de alto impacto
* Compromiso con el desarrollo profesional
* Una cultura flexible y colaborativa
* Oportunidades globales
* Una comunidad vibrante
* Paquete integral de recompensas
* *Los beneficios específicos dependen del tipo de contrato y la ubicación.*
*Descubre más sobre nuestra cultura* *aquí*.