Descripción
Ingeniero de ciberseguridad \| Detalles del puesto
Si deseas desarrollar tu carrera en ciberseguridad y especializarte en seguridad de aplicaciones y desarrollo seguro, tendrás la oportunidad de trabajar en un servicio a gran escala, colaborando con equipos de desarrollo para identificar y reducir riesgos de seguridad desde las primeras etapas del ciclo de vida del desarrollo.
Vamos directos al grano; te contaremos lo que no aparece en la web. Si deseas conocer más sobre GMV
**¿QUÉ RETO ASUMIRÁS?**
Te unirás a un equipo especializado en **seguridad de aplicaciones y SSDLC**, realizando revisiones de seguridad del código fuente y de las dependencias mediante SAST y SCA.
* Tus principales responsabilidades incluirán:
* Realizar y analizar revisiones de seguridad mediante **SAST y SCA**, incluida la configuración de proyectos y herramientas.
* Llevar a cabo la **triage de vulnerabilidades**, validando hallazgos y falsos positivos.
* Clasificar y contextualizar vulnerabilidades, así como preparar **informes técnicos, pruebas y recomendaciones.**
* Asesorar a los desarrolladores sobre la **corrección de vulnerabilidades** y verificar las soluciones implementadas.
* Revisar vulnerabilidades en bibliotecas y dependencias.
* Aplicar las **mejores prácticas de desarrollo seguro** y colaborar con los equipos de DevSecOps para mejorar continuamente el servicio.
**¿QUÉ BUSCAMOS EN NUESTRO EQUIPO?**
Buscamos expertos en seguridad de aplicaciones y análisis de código fuente con experiencia e interés en SAST y SCA.
Deberás tener:
* Conocimientos sobre **OWASP Top 10, CWE, CVE y CVSS.**
* Capacidad para analizar código, comprender aplicaciones y **identificar y contextualizar vulnerabilidades.**
* Conocimientos sobre **prácticas recomendadas de desarrollo y codificación seguros.**
* Experiencia trabajando con **Git y repositorios de código.**
* Capacidad para elaborar documentación técnica y explicar vulnerabilidades y su corrección a los equipos de desarrollo.
También valoraremos experiencia previa y conocimientos en plataformas como Fortify, Checkmarx u otras equivalentes, así como conocimientos sobre SCA, análisis de dependencias y **revisión manual de código.**
**¿QUÉ TE OFRECEMOS?**
Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual.
Horarios flexibles de entrada y salida, y jornada intensiva los viernes y durante el verano.
Desarrollo personalizado del plan de carrera, formación y apoyo al aprendizaje de idiomas.
Movilidad nacional e internacional. ¿Vienes de otro país? Podemos ofrecerte un paquete de reubicación.
Remuneración competitiva con revisiones periódicas, compensación flexible y descuentos en marcas.
Programa de bienestar: seguro médico, dental y de accidentes; fruta y café gratuitos; formación en salud física, mental y financiera, ¡y mucho más!
* ️ En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de adquisición de talento. Además, nunca se solicitarán transferencias bancarias ni tarjetas bancarias. Si eres contactado mediante otro procedimiento, ponte en contacto con la persona responsable del proceso de selección.
❤️ Promovemos la igualdad de oportunidades en la contratación y estamos comprometidos con la inclusión y la diversidad.
**¿A QUÉ ESPERAS? ÚNETE A NOSOTROS**
\#LI\-Hybrid