Application Security Engineer (Source Code Review), Contract — Presencial, Remoto

Vacante

Application Security Engineer (Source Code Review), Contract

InvadelInvadel
Por proyecto Presencial Remoto

Vacante indexada automáticamente desde Himalayas. TG Empleos no intermedia este proceso.

Compartir:

Análisis Técnico de Tec Gurus

Vacante de ciberseguridad ofensiva/defensiva enfocada en revisión manual de código y triage de SAST para identificar vulnerabilidades en aplicaciones. El propósito técnico es evaluar la seguridad del software de clientes mediante análisis de código y reporte de hallazgos con remediación y retest.

Revisión manual de códigoSASTAutenticación y autorizaciónCriptografía y gestión de secretosAnálisis de dependenciasJavaScript/TypeScriptPythonJava o KotlinC#GoPHPRubySwift

Descripción

Empresa: Invadel

Revisión manual de código y triage de SAST para encontrar vulnerabilidades en autenticación, autorización, criptografía y dependencias; reporte de hallazgos y retest de correcciones.

Experiencia requerida

4 o más años combinando ingeniería de software y seguridad de aplicaciones, con revisión de código en producción como parte regular del trabajo.

Responsabilidades

Triar salida de análisis estático y eliminar falsos positivos; revisar manualmente autenticación, autorización, entradas, criptografía, secretos y dependencias; rastrear flujos de datos; documentar hallazgos con archivo y línea, prueba de explotabilidad y remediación; retestear correcciones.

Conocimientos técnicos

Revisión manual de código; SAST; autenticación, autorización, manejo de entradas, criptografía, gestión de secretos y dependencias; al menos tres lenguajes entre JavaScript/TypeScript, Python, Java/Kotlin, C#, Go, PHP, Ruby, Swift.

Habilidades

Análisis de flujos de datos entre servicios; redacción de reportes técnicos para ingenieros y auditores; pensamiento crítico para eliminar falsos positivos; comunicación escrita en inglés.

Prestaciones y beneficios

Pago por engagement; trabajo remoto dentro de Estados Unidos; retest gratuito incluido.

Experiencia

4 o más años combinando ingeniería de software y seguridad de aplicaciones, con revisión de código en producción como parte regular del trabajo.

Conocimientos

Revisión manual de código; SAST; autenticación, autorización, manejo de entradas, criptografía, gestión de secretos y dependencias; al menos tres lenguajes entre JavaScript/TypeScript, Python, Java/Kotlin, C#, Go, PHP, Ruby, Swift.

Habilidades

Análisis de flujos de datos entre servicios; redacción de reportes técnicos para ingenieros y auditores; pensamiento crítico para eliminar falsos positivos; comunicación escrita en inglés.

Actividades

Triar salida de análisis estático y eliminar falsos positivos; revisar manualmente autenticación, autorización, entradas, criptografía, secretos y dependencias; rastrear flujos de datos; documentar hallazgos con archivo y línea, prueba de explotabilidad y remediación; retestear correcciones.

Idiomas

Inglés profesional

Ruta de Capacitación Recomendada Tec Gurus

¿Buscas una capacitación a la medida para este puesto? Cotiza un curso personalizado sobre Application Security Engineer (Source Code Review), Contract.

Cotiza un curso personalizado por WhatsApp

Datos Generales

Tipo de Contrato

Por proyecto

Modalidad del Empleo

Presencial

Idioma

Inglés profesional

Disponibilidad de Viajar

No

Disponibilidad de Mudarse

No
Application Security Engineer (Source Code Review), ContractInvadel
Postúlate ahora🔔 Recibir alertas