23 sep
|
MEDVISION
|
Medellín
23 sep
MEDVISION
Medellín
Empresa: Medvision S.A.S.
Área: Tecnología / Desarrollo de Software
Cargo: Analista de QA y Ciberseguridad
Nivel: Semi Senior
Experiencia requerida: 3 años o más
Modalidad: A convenir
Acerca de Medvision
Medvision es una empresa de tecnología especializada en el desarrollo de soluciones de software para instituciones de salud. Nuestras plataformas apoyan procesos como gestión de quirófanos, turnos, captura de imágenes médicas, telemetría, interoperabilidad, agendamiento y automatización de procesos asistenciales.
Buscamos fortalecer nuestro equipo con un profesional que combine conocimientos de aseguramiento de calidad de software (QA) y ciberseguridad, con capacidad para identificar tanto errores funcionales como vulnerabilidades antes de que nuestras soluciones lleguen a ambientes productivos.
Objetivo del cargo
Garantizar la calidad, estabilidad y seguridad de las soluciones desarrolladas por Medvision mediante la planeación y ejecución de pruebas funcionales, técnicas, de integración, automatización y seguridad.
El cargo tendrá una orientación aproximada de:
60% QA de software / 40% Ciberseguridad y Application Security.
Responsabilidades
- Diseñar planes, escenarios y casos de prueba para nuevas funcionalidades.
- Ejecutar pruebas funcionales, de regresión, integración, aceptación y smoke testing.
- Validar Historias de Usuario y criterios de aceptación antes de liberaciones.
- Realizar pruebas de APIs REST mediante Postman, Swagger/OpenAPI u otras herramientas.
- Validar autenticación, autorización, roles, permisos, sesiones y manejo de tokens.
- Ejecutar consultas SQL para validar integridad y consistencia de la información.
- Automatizar progresivamente pruebas sobre los flujos críticos de las aplicaciones.
- Realizar pruebas básicas y avanzadas de seguridad sobre aplicaciones web y APIs.
- Identificar vulnerabilidades relacionadas con OWASP Top 10 y OWASP API Security Top 10.
- Ejecutar análisis SAST, DAST y revisión de dependencias vulnerables.
- Utilizar herramientas de análisis como OWASP ZAP, Burp Suite, Nmap,
OpenVAS, Nessus o equivalentes.
- Documentar vulnerabilidades, clasificarlas de acuerdo con su nivel de riesgo y realizar seguimiento hasta su corrección.
- Ejecutar pruebas posteriores a la remediación de vulnerabilidades.
- Validar trazabilidad, logs y registros de auditoría.
- Participar en pruebas previas a los despliegues en producción.
- Apoyar la implementación de prácticas de Secure SDLC y DevSecOps.
- Revisar configuraciones básicas de seguridad de ambientes cloud y on-premise.
- Documentar evidencias de pruebas para procesos internos, clientes y auditorías.
- Registrar defectos, vulnerabilidades y tareas de seguimiento en Azure DevOps, Jira o herramientas similares.
Conocimientos requeridos Buscamos experiencia o conocimientos sólidos en:
- Pruebas funcionales de software.
- Diseño de casos de prueba.
- Pruebas de APIs REST.
- Postman.
- Swagger / OpenAPI.
- SQL.
- Aplicaciones web.
- Autenticación y autorización.
- Manejo de JWT, tokens y sesiones.
- OWASP Top 10.
- OWASP API Security Top 10.
- Conceptos básicos de redes, puertos, firewall, HTTP/HTTPS y TLS.
- Windows y/o Linux.
- Herramientas para pruebas de seguridad.
- Manejo de Git.
- Azure DevOps, Jira o herramientas similares.
Conocimientos deseables Será especialmente valorada experiencia en:
- Automatización con Playwright, Selenium o Cypress.
- Burp Suite.
- OWASP ZAP.
- Nmap.
- OpenVAS o Nessus.
- SonarQube.
- SAST y DAST.
- CI/CD.
- GitHub Actions, Azure Pipelines o herramientas equivalentes.
- AWS.
- IAM y gestión de permisos.
- Seguridad de aplicaciones SaaS.
- Arquitecturas on-premise.
- Pruebas de interoperabilidad.
- HL7 / FHIR.
- DICOM / PACS.
- Sistemas de información del sector salud.
- ISO 27001.
- Gestión de vulnerabilidades.
- DevSecOps.
Perfil cualificado
Profesional o tecnólogo en
- Ingeniería de Sistemas.
- Ingeniería de Software.
- Ingeniería Informática.
- Telecomunicaciones.
- Ciberseguridad.
- Electrónica.
- O áreas relacionadas.
Se valorará especialmente una persona analítica, curiosa y con capacidad para cuestionar el comportamiento esperado del sistema. No buscamos únicamente alguien que valide si una funcionalidad cumple un caso de prueba. Buscamos una persona capaz de preguntarse:
¿Qué ocurre si el usuario intenta hacer algo que no debería poder hacer?
Competencias
- Pensamiento analítico.
- Atención al detalle.
- Capacidad investigativa.
- Capacidad para identificar escenarios no contemplados.
- Comunicación clara con desarrolladores.
- Documentación técnica.
- Organización y seguimiento.
- Autonomía.
- Orientación a riesgos.
- Mentalidad de mejora continua.
Certificaciones valoradas No son obligatorias, pero serán consideradas favorablemente:
- ISTQB.
- CompTIA Security+.
- eJPT.
- Ethical Hacking.
- ISO 27001.
- Certificaciones AWS.
- Certificaciones relacionadas con QA, seguridad de aplicaciones o DevSecOps.
Experiencia Preferiblemente 3 años o más de experiencia en QA de software, incluyendo experiencia práctica en alguna de las siguientes áreas:
- Seguridad de aplicaciones.
- Automatización de pruebas.
- Pruebas de APIs.
- Gestión de vulnerabilidades.
- DevSecOps.
¿Qué esperamos de esta posición? Queremos que esta persona contribuya a evolucionar el proceso de calidad de Medvision desde un esquema principalmente funcional hacia un modelo integral de:
QA + Automatización + Seguridad + DevSecOps.
La posición tendrá interacción permanente con desarrolladores Backend, Frontend, infraestructura y responsables de producto, participando desde la definición de las funcionalidades hasta su liberación a producción.
Lugar de trabajo: Empleo presencial
📌 Analista de QA y Ciberseguridad (Medellín)
🏢 MEDVISION
📍 Medellín