Product Security Lead
Information Security place México home Remoto
schedule Tiempo Completo
Product Security Lead
Information Security¡Desafíate! Muéstranos tu talento y déjanos llevarlo más allá del límite. Buscamos geeks inconformes con lo ordinario.
Trabaja con los mejores, nuestro equipo está cambiando la forma en que las personas interactúan con la tecnología. ¡Te queremos de nuestro lado!
Jornada
Tiempo completo
Experiencia
Minimo 5 años de experiencia en:
- Diseño e implementación de estrategias de seguridad en el SDLC
- Gestión de vulnerabilidades y riesgos aplicados a entornos de desarrollo
- Implementación y gestión de herramientas para evaluación de seguridad (SAST, DAST y SCA)
- Trabajo directo con equipos de desarrollo, arquitectura y producto
- Comunicación y reporte ejecutivo hacia gerencia de Information Security y direcciones de la agencia
- Definición de políticas, SLA y procesos de seguridad basados en SDLC, PCI SLC y SAMM
- Modelado de amenazas (Threat Modeling)
- Requerimientos y pruebas de seguridad en el desarrollo
Actividades
- Generar, mantener y liderar una estrategia que permita la madurez de las prácticas de seguridad en el desarrollo de software
- Tomar decisiones tácticas respecto a los riesgos y amenazas a la seguridad en el desarrollo de software
- Guiar técnica y tácticamente al equipo de Product Security.
- Detectar, analizar y mitigar vulnerabilidades de forma proactiva.
- Coordinar con otras áreas técnicas para definir y asegurar el cumplimiento de políticas de seguridad en el desarrollo seguro.
- Planificar y realizar el seguimiento de la implementación y madurez de las prácticas de seguridad en el SDLC
- Asegurarse de que los colaboradores del área de Product Security estén capacitados en su especialidad.
- Reportar avances, resultados y riesgos al Information Security Manager.
- Definir y monitorear KPIs y SLAs de seguridad aplicados en la estrategia de Product Security.
Conocimientos necesarios
- Pentesting, ethical hacking y técnicas de seguridad ofensiva avanzada.
- Seguridad en aplicaciones web y móviles (OWASP Top 10, API Security).
- Modelado de amenazas (Threat Modeling)
- Ciclo de vida seguro del software (SDLC) y marcos de madurez (OWASP SAMM)
- Ciberinteligencia y gestión de vulnerabilidades
- Herramientas de análisis de código y seguridad de aplicaciones (SAST, DAST y SCA)
- Experiencia práctica con lenguajes de programación (Java, Python, JavaScript, etc.)
- Comunicación efectiva y asertiva, tanto con equipos técnicos como con alta dirección
- Proactividad en la resolución de problemas antes de que escalen
- Planeación estratégica y táctica.
- Certificaciones avanzadas (Ej, CISSP, CSSLP, PEN-300, WEB-300, Security +, Pentest +, CASP, etc).
- Administración y uso de Snyk
- Inglés nivel B2
Conocimientos deseados
- Seguridad en la nube
Escolaridad
Ingeniería en sistemas computacionales, Licenciatura en informática, Ciberseguridad o carrera afín.