Puesto: Responsable de Seguridad de Producto
Ubicación: REMOTA
Duración: Contrato a largo plazo
Experiencia:
10+ años en Seguridad de la Información con una sólida experiencia en Seguridad de Producto, DevSecOps, Operaciones de Seguridad (SecOps) y Operaciones SOC.
Resumen del puesto:
El candidato poseerá una amplia experiencia en desarrollo de software seguro, seguridad de aplicaciones, seguridad en la nube, automatización DevSecOps, modelado de amenazas, gestión de vulnerabilidades, respuesta a incidentes y operaciones SOC.
Este puesto trabajará estrechamente con los equipos de Ingeniería, Gestión de Producto, DevOps, Infraestructura y Seguridad para construir productos seguros y establecer una postura de seguridad madura en toda la organización.
Responsabilidades clave:
Seguridad del producto
Definir e implementar la estrategia y la hoja de ruta de seguridad del producto.
Realizar revisiones de arquitectura de seguridad y ejercicios de modelado de amenazas.
Realizar revisiones de diseño seguras para aplicaciones, APIs, microservicios y productos nativos en la nube.
Establecer y hacer cumplir las prácticas seguras de SDLC (SSDLC).
Impulsar evaluaciones de seguridad de aplicaciones que incluyen:
SAST
DAST
IAST
Análisis de Composición de Software (SCA)
Pruebas de Seguridad de API
Pruebas de penetración
Revisar y remediar los hallazgos de las evaluaciones de seguridad.
Establecer estándares de seguridad de productos alineados con los marcos del sector.
DevSecOps
Integrar los controles de seguridad en las canalizaciones CI/CD.
Automatiza las pruebas de seguridad y las comprobaciones de cumplimiento.
Implementar puertas de seguridad y aplicación de políticas dentro de los flujos de trabajo de desarrollo.
Apoyar iniciativas de seguridad de contenedores y Kubernetes.
Despliegues seguros en la nube a través de AWS, Azure y GCP.
Define los controles de seguridad de Infraestructura como Código (IaC).
Gestiona secretos y asegura las prácticas de configuración.
Operaciones de Seguridad (SecOps)
Programas de gestión de vulnerabilidades de leads.
Desarrollar estrategias de remediación basadas en riesgos.
Gestionar la monitorización de la seguridad y las actividades de respuesta a incidentes.
Colaborar con equipos de infraestructura e ingeniería para reforzar la seguridad.
Análisis de causas raíz de plomo y revisiones posteriores a incidentes.
Mantén métricas de seguridad y paneles de informes de informes.
SOC
Supervisa los procesos de monitorización del SOC y de triaje de alertas.
Desarrollar y optimizar casos de uso para la detección de SIEM.
Liderar iniciativas de caza de amenazas.
Gestionar el ciclo de vida de la respuesta a incidentes:
Detección
Análisis
Contención
Erradicación
Recuperación
Impulsar actividades de implementación y mejora de EDR/XDR.
Mejorar la madurez del SOC mediante automatización y optimización de procesos.
Requisitos de titulación:
Licenciatura en Informática, Seguridad de la Información o campo relacionado.
10+ años de experiencia en ciberseguridad.
5+ años en puestos de liderazgo en Seguridad de Producto o Seguridad de Aplicaciones.
Experiencia gestionando equipos de seguridad y partes interesadas multifuncionales.
Experiencia práctica con entornos nativos en la nube y SaaS.
Certificaciones preferidas
CISSP
CSSLP
CCSP
Especialidad en Seguridad de AWS
Azure Security Engineer Associate
Ubicación: REMOTA
Duración: Contrato a largo plazo
Experiencia:
10+ años en Seguridad de la Información con una sólida experiencia en Seguridad de Producto, DevSecOps, Operaciones de Seguridad (SecOps) y Operaciones SOC.
Resumen del puesto:
El candidato poseerá una amplia experiencia en desarrollo de software seguro, seguridad de aplicaciones, seguridad en la nube, automatización DevSecOps, modelado de amenazas, gestión de vulnerabilidades, respuesta a incidentes y operaciones SOC.
Este puesto trabajará estrechamente con los equipos de Ingeniería, Gestión de Producto, DevOps, Infraestructura y Seguridad para construir productos seguros y establecer una postura de seguridad madura en toda la organización.
Responsabilidades clave:
Seguridad del producto
Definir e implementar la estrategia y la hoja de ruta de seguridad del producto.
Realizar revisiones de arquitectura de seguridad y ejercicios de modelado de amenazas.
Realizar revisiones de diseño seguras para aplicaciones, APIs, microservicios y productos nativos en la nube.
Establecer y hacer cumplir las prácticas seguras de SDLC (SSDLC).
Impulsar evaluaciones de seguridad de aplicaciones que incluyen:
SAST
DAST
IAST
Análisis de Composición de Software (SCA)
Pruebas de Seguridad de API
Pruebas de penetración
Revisar y remediar los hallazgos de las evaluaciones de seguridad.
Establecer estándares de seguridad de productos alineados con los marcos del sector.
DevSecOps
Integrar los controles de seguridad en las canalizaciones CI/CD.
Automatiza las pruebas de seguridad y las comprobaciones de cumplimiento.
Implementar puertas de seguridad y aplicación de políticas dentro de los flujos de trabajo de desarrollo.
Apoyar iniciativas de seguridad de contenedores y Kubernetes.
Despliegues seguros en la nube a través de AWS, Azure y GCP.
Define los controles de seguridad de Infraestructura como Código (IaC).
Gestiona secretos y asegura las prácticas de configuración.
Operaciones de Seguridad (SecOps)
Programas de gestión de vulnerabilidades de leads.
Desarrollar estrategias de remediación basadas en riesgos.
Gestionar la monitorización de la seguridad y las actividades de respuesta a incidentes.
Colaborar con equipos de infraestructura e ingeniería para reforzar la seguridad.
Análisis de causas raíz de plomo y revisiones posteriores a incidentes.
Mantén métricas de seguridad y paneles de informes de informes.
SOC
Supervisa los procesos de monitorización del SOC y de triaje de alertas.
Desarrollar y optimizar casos de uso para la detección de SIEM.
Liderar iniciativas de caza de amenazas.
Gestionar el ciclo de vida de la respuesta a incidentes:
Detección
Análisis
Contención
Erradicación
Recuperación
Impulsar actividades de implementación y mejora de EDR/XDR.
Mejorar la madurez del SOC mediante automatización y optimización de procesos.
Requisitos de titulación:
Licenciatura en Informática, Seguridad de la Información o campo relacionado.
10+ años de experiencia en ciberseguridad.
5+ años en puestos de liderazgo en Seguridad de Producto o Seguridad de Aplicaciones.
Experiencia gestionando equipos de seguridad y partes interesadas multifuncionales.
Experiencia práctica con entornos nativos en la nube y SaaS.
Certificaciones preferidas
CISSP
CSSLP
CCSP
Especialidad en Seguridad de AWS
Azure Security Engineer Associate
Somos un empleador con igualdad de oportunidades y todos los candidatos calificados recibirán consideración por el empleo sin distinción de raza, color, religión, sexo, origen nacional, estado de discapacidad, estado de veterano protegido o cualquier otra característica protegida por la ley.
(si ya tienes un currículum en Indeed)
