Buscamos un Ingeniero QA No Funcional de Seguridad y Gestión de Vulnerabilidades apasionado por la ciberseguridad, con experiencia en pruebas de seguridad, identificación, análisis y remediación de vulnerabilidades, y conocimientos en desarrollo confiable y DevSecOps. Valoramos profesionales con pensamiento analítico, orientación a la mejora continua, capacidad para trabajar de forma colaborativa con equipos multidisciplinarios y compromiso con la calidad y la seguridad de las soluciones tecnológicas.
Responsabilidades y atribuciones
Ejecutar pruebas de seguridad no funcionales sobre aplicaciones y componentes tecnológicos.
Identificar, analizar, clasificar y priorizar vulnerabilidades de acuerdo con su criticidad, impacto y nivel de riesgo.
Realizar seguimiento a los planes de remediación y validar la efectividad de las correcciones implementadas.
Detectar fallas de seguridad mediante revisiones de código, análisis de vulnerabilidades y aplicación de mejores prácticas de desarrollo seguro.
Desarrollar y apoyar la remediación de vulnerabilidades en aplicaciones backend desarrolladas en PL/SQL y .NET.
Implementar y promover prácticas de seguridad dentro del ciclo de vida del desarrollo de software (DevSecOps).
Ejecutar análisis de código y apoyar la identificación de debilidades de seguridad en las aplicaciones.
Colaborar con los equipos de desarrollo para integrar controles y buenas prácticas de seguridad desde las etapas tempranas del desarrollo.
Elaborar informes técnicos y ejecutivos relacionados con los hallazgos, riesgos, planes de remediación y avances de seguridad.
Diseñar y apoyar actividades de capacitación sobre desarrollo seguro, gestión de vulnerabilidades y mejores prácticas de seguridad.
Participar en iniciativas de mejora continua relacionadas con la seguridad de aplicaciones y la gestión del riesgo tecnológico.
Documentar procedimientos, estándares y lecciones aprendidas que fortalezcan la madurez de los procesos de seguridad.