Descripción
A medida que nuestra plataforma continúa escalando, la seguridad se convierte en una capacidad central del producto, y no en una función independiente. Buscamos a un Ingeniero de Seguridad de Producto que pueda colaborar directamente con los equipos de ingeniería para construir sistemas seguros desde sus fundamentos.
Este es un puesto altamente técnico y práctico, en el que mejorarás la seguridad de nuestras aplicaciones, infraestructura en la nube, APIs y ciclo de vida de desarrollo.
Responsabilidades
Seguridad de Aplicaciones
* Revisar la arquitectura de las aplicaciones y las nuevas funciones de producto desde una perspectiva de seguridad.
* Identificar vulnerabilidades de seguridad en servicios de backend, APIs, aplicaciones móviles y plataformas web.
* Realizar modelado de amenazas y revisiones de diseño de seguridad.
* Apoyar actividades internas y externas de pruebas de penetración.
Desarrollo Seguro
* Construir y mejorar el ciclo de vida seguro del desarrollo de software (Secure SDLC) en los equipos de ingeniería.
* Integrar herramientas de seguridad en las canalizaciones CI/CD.
* Mejorar las prácticas de seguridad de los desarrolladores y ofrecer orientación técnica.
* Ayudar a los equipos de ingeniería a corregir vulnerabilidades.
Seguridad en la Nube e Infraestructura
* Mejorar la postura de seguridad de nuestra infraestructura en la nube.
* Asegurar entornos Kubernetes, políticas de IAM, gestión de secretos y componentes de infraestructura.
* Implementar buenas prácticas de supervisión y endurecimiento de la seguridad.
* Colaborar estrechamente con los equipos de Plataforma y DevOps.
Automatización de la Seguridad
* Implementar y mantener análisis estático (SAST), análisis dinámico (DAST), escaneo de dependencias, escaneo de contenedores y detección de secretos.
* Automatizar comprobaciones de seguridad y flujos de trabajo de los desarrolladores.
* Mejorar continuamente la visibilidad de la seguridad en toda la organización de ingeniería.
**Requisitos**
* 4 o más años de experiencia en Seguridad de Producto, Seguridad de Aplicaciones, Ingeniería de Software o Ingeniería de Seguridad.
* Sólida formación en ingeniería de software.
* Experiencia asegurando sistemas de backend, APIs REST y microservicios.
* Experiencia con plataformas en la nube (AWS, GCP o Azure).
* Conocimientos sólidos sobre Kubernetes, Docker, redes y seguridad de infraestructura.
* Experiencia con el ciclo de vida seguro del desarrollo de software (Secure SDLC) y automatización de la seguridad.
* Experiencia práctica con análisis estático (SAST), análisis dinámico (DAST), escaneo de dependencias y gestión de secretos.
* Conocimiento de la lista OWASP Top 10, vectores de ataque comunes y prácticas de codificación segura.
* Capacidad para trabajar estrechamente con ingenieros de software e influir en decisiones técnicas.
* Dominio fluido del inglés.
Deseable* Experiencia en seguridad de aplicaciones móviles.
* Experiencia en fintech, criptomonedas, pagos o blockchain.
* Experiencia en seguridad ofensiva o pruebas de penetración.
* Las certificaciones en seguridad son un valor añadido, aunque no obligatorias.
**Beneficios**
* Crecimiento profesional: apoyo para cursos, conferencias y aprendizaje del inglés (hasta el 100 % de cobertura).
* Equilibrio entre vida laboral y personal: formato remoto o híbrido con horarios flexibles, adaptado a equipos internacionales.
* Licencias remuneradas: hasta 20 días de vacaciones + 8 festivos corporativos + 5 días personales al año.
* Programas de reconocimiento: evaluaciones de desempeño estructuradas y premios para equipos.
* Cultura de equipo: retiros en ubicaciones internacionales (por ejemplo, apartamentos corporativos en Chipre).