Chat rápido, mejores ofertas — Descargar

Ingeniero de Seguridad

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoHíbrido
Nivel de experiencia1 a 2 años
Nivel educativoSin requisito de título

Descripción

**Somos:** ----------- Wizeline, un proveedor global de soluciones tecnológicas nativas de IA, desarrolla productos y plataformas digitales innovadores **impulsados por IA**. Colaboramos con nuestros clientes para aprovechar los datos y la IA, acelerando su entrada al mercado y potenciando su transformación empresarial. Como comunidad global de innovadores, fomentamos una cultura de **crecimiento, colaboración e impacto.** **Con las personas adecuadas y las ideas correctas, no hay límite a lo que podemos lograr.** **¿Eres el candidato adecuado?** Suena impresionante, ¿verdad? Ahora, asegurémonos de que seas un buen ajuste para este puesto: ***Responsabilidades clave*** * **Seguridad de aplicaciones (AppSec) y pruebas ofensivas:** Realizar pruebas dinámicas y estáticas de seguridad de aplicaciones (SAST/DAST/SCA), ejercicios de equipo rojo, pruebas de penetración y revisiones manuales de código en aplicaciones y APIs en producción para identificar fallos lógicos de negocio y vulnerabilidades complejas. * **Remediación práctica de vulnerabilidades:** Priorizar riesgos mediante CVSS y contexto empresarial, y luego ejecutar directamente parches a nivel de código y correcciones en la configuración de infraestructura en entornos de producción y heredados, utilizando pilas tecnológicas .NET, Java y React. * **Gestión de herramientas de AppSec:** Configurar, gestionar y optimizar escáneres de seguridad empresariales, incluidos Wiz, Snyk, Qualys, Burp Suite Enterprise/Pro y OWASP ZAP, para minimizar el ruido y maximizar hallazgos accionables. * **DevSecOps y automatización de pipelines:** Integrar análisis automáticos SAST/SCA, gestión dinámica de secretos y puertas de cumplimiento normativo directamente en los pipelines CI/CD de GitHub Actions para aplicar la seguridad desde las primeras etapas ("shift-left"). * **Gobernanza y modelado de amenazas:** Realizar revisiones de seguridad arquitectónica y modelado de amenazas basadas en los principios de OWASP SAMM, para alinear entornos híbridos con estándares de cumplimiento (por ejemplo, PCI-DSS, HIPAA, GDPR). * **Endurecimiento de nube e infraestructura:** Asegurar y endurecer arquitecturas híbridas que abarcan entornos en la nube de AWS, cargas de trabajo contenerizadas e infraestructura local. #### ***Habilidades imprescindibles*** * **AppSec ofensiva y defensiva:** Experiencia comprobada en pruebas de penetración, equipos rojos, revisiones manuales de código y análisis dinámico con herramientas como Burp Suite Professional y OWASP ZAP. * **Experiencia con herramientas de AppSec:** Experiencia práctica configurando y operando Wiz, Snyk, Qualys, SonarQube y plataformas DAST automatizadas. * **Remediación a nivel de código:** Capacidad para leer, refactorizar y parchear código vulnerable en pilas tecnológicas **.NET, Java y React**, para corregir vulnerabilidades del OWASP Top 10. * **DevSecOps y gestión de secretos:** Experiencia integrando seguridad en los pipelines de GitHub Actions e implementando gestión dinámica de secretos (AWS KMS, HashiCorp Vault, IAM). * **Marcos de seguridad:** Conocimiento sólido del OWASP Top 10, OWASP SAMM, metodologías de modelado de amenazas y seguimiento de listas de materiales de software (SBOM). * **Seguridad en AWS y entornos híbridos:** Trayectoria demostrable asegurando entornos en la nube de AWS, políticas de IAM, controles de red e infraestructura híbrida o local. #### **Habilidades deseables** * **Certificaciones profesionales:** Certificaciones relevantes en seguridad, como OSCP, OSWE, CISSP, GWAPT o AWS Certified Security – Specialty. * **Cumplimiento en salud y pagos:** Conocimiento profundo de marcos regulatorios como HIPAA, HITRUST y PCI-DSS dentro de entornos sanitarios o fintech. * **Refactorización de sistemas heredados:** Experiencia práctica desenredando y asegurando arquitecturas monolíticas heredadas sin causar interrupciones operativas. * **Seguridad avanzada de contenedores:** Experiencia asegurando ecosistemas contenerizados (Docker, Kubernetes/EKS) y monitoreo de seguridad en tiempo de ejecución. ***Deseable:*** * **Competencia en herramientas de IA:** Utilizar una o más herramientas de IA para optimizar y potenciar las tareas diarias, incluyendo redacción, análisis, investigación o automatización de procesos. Proponer recomendaciones sobre el uso eficaz de la IA e identificar oportunidades para agilizar flujos de trabajo. * Conocimiento de infraestructura y servicios basados en la nube (por ejemplo, AWS y GCP), Docker y el sistema de control de versiones Git. * Conocimiento práctico sobre el consumo e integración de APIs de forma fiable y segura. **Lo que ofrecemos:** * Un entorno de alto impacto * Compromiso con el desarrollo profesional * Una cultura flexible y colaborativa * Oportunidades globales * Una comunidad vibrante * Paquete integral de recompensas * *Los beneficios específicos dependen del tipo de contrato y la ubicación.* *Descubre más sobre nuestra cultura* *aquí*.

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Empleos similares

Ingeniero de Seguridad empleo de Indeed en 2026 | ok.com