Detalles de la Vacante

Seguridad de aplicaciones

Descripción

Empresa: SINERGIA ENFOCADA EN SISTEMA S.A. DE C.V.

Buscamos un(a) Especialista en Seguridad de Aplicaciones (Application Security) apasionado(a) por la ciberseguridad y las mejores prácticas de desarrollo seguro. Serás responsable de garantizar que las aplicaciones sean desarrolladas, implementadas y mantenidas bajo altos estándares de seguridad, identificando riesgos y apoyando en la remediación de vulnerabilidades de manera proactiva.

Experiencia requerida

Mínimo 2 años en ciberseguridad, Secure Software Development Life Cycle (SSDLC) y dominio de OWASP Top 10. Experiencia deseable en análisis de seguridad de código fuente, gestión de autenticación y sesiones, y seguridad en la nube (AWS).

Responsabilidades

Administrar y optimizar herramientas de análisis estático de código como SonarQube; implementar y gestionar escaneos automatizados de vulnerabilidades en contenedores, dependencias y librerías con Trivy; definir y mantener políticas de seguridad; realizar evaluaciones periódicas con OWASP Top 10; gestionar vulnerabilidades; integrar controles y security gates en pipelines CI/CD; validar configuraciones seguras en entornos cloud; definir estándares de desarrollo seguro y capacitar a equipos; participar en gestión y respuesta a incidentes de seguridad.

Conocimientos técnicos

OWASP (intermedio, indispensable), DevSecOps (deseable), seguridad de aplicaciones y desarrollo seguro, CI/CD y automatización de controles de seguridad, gestión de vulnerabilidades, seguridad en contenedores y entornos cloud.

Escolaridad

Licenciatura concluida en Ingeniería en Software, Ciencias de la Computación, Ingeniería en Sistemas o carreras afines.

Experiencia

Mínimo 2 años en ciberseguridad, Secure Software Development Life Cycle (SSDLC) y dominio de OWASP Top 10. Experiencia deseable en análisis de seguridad de código fuente, gestión de autenticación y sesiones, y seguridad en la nube (AWS).

Conocimientos

OWASP (intermedio, indispensable), DevSecOps (deseable), seguridad de aplicaciones y desarrollo seguro, CI/CD y automatización de controles de seguridad, gestión de vulnerabilidades, seguridad en contenedores y entornos cloud.

Actividades

Administrar y optimizar herramientas de análisis estático de código como SonarQube; implementar y gestionar escaneos automatizados de vulnerabilidades en contenedores, dependencias y librerías con Trivy; definir y mantener políticas de seguridad; realizar evaluaciones periódicas con OWASP Top 10; gestionar vulnerabilidades; integrar controles y security gates en pipelines CI/CD; validar configuraciones seguras en entornos cloud; definir estándares de desarrollo seguro y capacitar a equipos; participar en gestión y respuesta a incidentes de seguridad.

Educación

Licenciatura concluida en Ingeniería en Software, Ciencias de la Computación, Ingeniería en Sistemas o carreras afines.

Datos Generales

Tipo de Contrato

Tiempo completo

Modalidad del Empleo

Presencial

Disponibilidad de Viajar

Si