Buscamos un/a Security Engineer con experiencia práctica en seguridad de aplicaciones, pruebas de penetración, gestión de vulnerabilidades, respuesta a incidentes y seguridad Cloud.
? Requisitos indispensables
- 3+ años de experiencia en Security Engineering.
- Experiencia en Penetration Testing, Vulnerability Management e Incident Response.
- Conocimiento de OWASP, ISO 27001, SOC 2 y NIST.
- Manejo de herramientas como Nessus, Qualys, OWASP ZAP, Burp Suite, Metasploit y SIEM.
- Experiencia en Secure SDLC, Threat Modeling, Code Review y Security Testing.
- Conocimientos en Cloud Security: AWS, Azure o GCP.
- Experiencia realizando auditorías internas y apoyando procesos de cumplimiento.
- Excelentes habilidades de análisis, troubleshooting y comunicación.
⭐ Será un plus
- Certificaciones OSCP, CEH, CISSP o similares.
- Experiencia con DevOps, CI/CD y automatización de pruebas de seguridad.
- Experiencia trabajando con múltiples compañías o ambientes de software.
- Capacidad para gestionar diferentes iniciativas de seguridad de manera independiente.
? Principales responsabilidades
- Implementar y fortalecer el Security Software Development Lifecycle (SDLC).
- Ejecutar pruebas de penetración sobre aplicaciones web, APIs, ambientes Cloud e infraestructura interna.
- Gestionar vulnerabilidades y acompañar a los equipos en su remediación.
- Implementar y administrar mecanismos de Security Monitoring.
- Participar en la investigación y respuesta ante incidentes de seguridad.
- Realizar auditorías internas y apoyar el cumplimiento de ISO 27001 y SOC 2 Type 2.
- Fortalecer la seguridad de ambientes AWS, Azure y GCP.
- Apoyar iniciativas de capacitación y Security Awareness.
- Proponer mejoras continuas en políticas, procesos y tecnologías de seguridad.
? ¿Te interesa? Envíanos tu hoja de vida y cuéntanos brevemente sobre tu experiencia en Pentesting, Cloud Security y Security Engineering.