Chat rápido, mejores ofertas — Descargar

Especialista en seguridad de aplicaciones - Pentester

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoHíbrido
Nivel de experiencia1 a 2 años
Nivel educativoSin requisito de título

Descripción

Resumen del puesto Buscamos un ingeniero de nivel intermedio para identificar, gestionar y corregir vulnerabilidades de aplicaciones a lo largo del ciclo de vida del desarrollo de software. Este puesto desempeña un papel clave para mantener nuestra postura de seguridad en aplicaciones web, móviles y basadas en la nube. Los candidatos ideales tendrán una profunda curiosidad técnica y experiencia práctica en escaneo de vulnerabilidades, evaluaciones de seguridad, priorización y coordinación de esfuerzos de corrección. Responsabilidades Ejecutar y apoyar evaluaciones de vulnerabilidades de aplicaciones (SAST, DAST, SCA y revisión manual de código), asegurando que los hallazgos sean precisos, accionables y relevantes para el riesgo de la aplicación. Validar los resultados de los escáneres, realizar análisis de falsos positivos y hacer seguimiento de los hallazgos hasta su corrección, incluida la repetición de pruebas para confirmar la efectividad de las soluciones. Gestionar simultáneamente múltiples iniciativas de seguridad de aplicaciones cumpliendo plazos estrictos en un entorno dinámico. Priorizar vulnerabilidades según su impacto empresarial, explotabilidad, exposición y probabilidad, aplicando las mejores prácticas del sector (por ejemplo, puntuación CVSS). Desarrollar y mantener paneles de control e informes que sigan métricas de vulnerabilidades, como la distribución por gravedad, los acuerdos de nivel de servicio (SLA) para corrección y el tiempo medio de corrección (MTTR). Apoyar la integración de escaneos de seguridad y flujos de trabajo de gestión de vulnerabilidades en las canalizaciones CI/CD, aprovechando las herramientas y automatizaciones existentes. Facilitar la planificación de correcciones mediante recomendaciones accionables y coordinando análisis de causas fundamentales. Apoyar la modelización de amenazas y las evaluaciones de riesgo de aplicaciones, centrándose en la detección de patrones de diseño inseguros. Participar en actividades de respuesta ante vulnerabilidades de alta gravedad o de día cero, incluyendo análisis de impacto y esfuerzos coordinados de corrección según sea necesario. Brindar aportes a políticas y estándares relacionados con controles de seguridad para aplicaciones y nube.

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Empleos similares

Especialista en seguridad de aplicaciones - Pentester empleo de Indeed en 2026 | ok.com