Responsable de Seguridad de Producto Remote

Responsable de Seguridad de Producto

Tiempo completo • Remote
Puesto: Responsable de Seguridad de Producto
Ubicación: REMOTA
Duración: Contrato a largo plazo
 

Experiencia:
10+ años en Seguridad de la Información con una sólida experiencia en Seguridad de Producto, DevSecOps, Operaciones de Seguridad (SecOps) y Operaciones SOC.
 
Resumen del puesto:
El candidato poseerá una amplia experiencia en desarrollo de software seguro, seguridad de aplicaciones, seguridad en la nube, automatización DevSecOps, modelado de amenazas, gestión de vulnerabilidades, respuesta a incidentes y operaciones SOC.
Este puesto trabajará estrechamente con los equipos de Ingeniería, Gestión de Producto, DevOps, Infraestructura y Seguridad para construir productos seguros y establecer una postura de seguridad madura en toda la organización.
 
Responsabilidades clave:
 
Seguridad del producto
Definir e implementar la estrategia y la hoja de ruta de seguridad del producto.
Realizar revisiones de arquitectura de seguridad y ejercicios de modelado de amenazas.
Realizar revisiones de diseño seguras para aplicaciones, APIs, microservicios y productos nativos en la nube.
Establecer y hacer cumplir las prácticas seguras de SDLC (SSDLC).
Impulsar evaluaciones de seguridad de aplicaciones que incluyen:
SAST
DAST
IAST
Análisis de Composición de Software (SCA)
Pruebas de Seguridad de API
Pruebas de penetración
Revisar y remediar los hallazgos de las evaluaciones de seguridad.
Establecer estándares de seguridad de productos alineados con los marcos del sector.
DevSecOps
Integrar los controles de seguridad en las canalizaciones CI/CD.
Automatiza las pruebas de seguridad y las comprobaciones de cumplimiento.
Implementar puertas de seguridad y aplicación de políticas dentro de los flujos de trabajo de desarrollo.
Apoyar iniciativas de seguridad de contenedores y Kubernetes.
Despliegues seguros en la nube a través de AWS, Azure y GCP.
Define los controles de seguridad de Infraestructura como Código (IaC).
Gestiona secretos y asegura las prácticas de configuración.
 
Operaciones de Seguridad (SecOps)
Programas de gestión de vulnerabilidades de leads.
Desarrollar estrategias de remediación basadas en riesgos.
Gestionar la monitorización de la seguridad y las actividades de respuesta a incidentes.
Colaborar con equipos de infraestructura e ingeniería para reforzar la seguridad.
Análisis de causas raíz de plomo y revisiones posteriores a incidentes.
Mantén métricas de seguridad y paneles de informes de informes.
SOC
Supervisa los procesos de monitorización del SOC y de triaje de alertas.
Desarrollar y optimizar casos de uso para la detección de SIEM.
Liderar iniciativas de caza de amenazas.
Gestionar el ciclo de vida de la respuesta a incidentes:
Detección
Análisis
Contención
Erradicación
Recuperación
Impulsar actividades de implementación y mejora de EDR/XDR.
Mejorar la madurez del SOC mediante automatización y optimización de procesos.
 
Requisitos de titulación:
Licenciatura en Informática, Seguridad de la Información o campo relacionado.
10+ años de experiencia en ciberseguridad.
5+ años en puestos de liderazgo en Seguridad de Producto o Seguridad de Aplicaciones.
Experiencia gestionando equipos de seguridad y partes interesadas multifuncionales.
Experiencia práctica con entornos nativos en la nube y SaaS.
Certificaciones preferidas
CISSP
CSSLP
CCSP
Especialidad en Seguridad de AWS
Azure Security Engineer Associate

Somos un empleador con igualdad de oportunidades y todos los candidatos calificados recibirán consideración por el empleo sin distinción de raza, color, religión, sexo, origen nacional, estado de discapacidad, estado de veterano protegido o cualquier otra característica protegida por la ley.





(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Text me updates about my application
Message and data rates may apply. Message frequency varies. Reply STOP to opt out. Reply HELP for help. See our User Terms of Service and Privacy Policy for details.
Ubicación
Or
Or

Información de Empleo de Igualdad de Oportunidades en los EE. UU. (La finalización es voluntaria)

Somos un empleador que ofrece igualdad de oportunidades y todos los solicitantes calificados recibirán consideración para un empleo sin distinción de raza, color, religión, sexo, origen nacional, estado de discapacidad, estado de veterano protegido o cualquier otra característica protegida por la ley.

Se le brinda la oportunidad de proporcionar la siguiente información para ayudarnos a cumplir con los registros federales, estatales de igualdad de oportunidades de empleo / Acción afirmativa, informes y otros requisitos legales.

La cumplimentación del formulario es totalmente voluntaria. Sea cual sea su decisión, no se considerará en el proceso de contratación o posteriormente. Cualquier información que proporcione será registrada y mantenida en un archivo confidencial.

Formulario CC-305
Número de Control OMB 1250-0005
Expira el 30/04/2026

¿Por qué se le pide que rellene este formulario?

Somos un contratista o subcontratista federal. La ley nos obliga a ofrecer igualdad de oportunidades de empleo a las personas con discapacidad cualificadas. Nuestro objetivo es que al menos el 7% de nuestros trabajadores sean personas con discapacidad. La ley dice que debemos medir nuestro progreso hacia este objetivo. Para ello, debemos preguntar a los solicitantes y a los empleados si tienen o han tenido alguna discapacidad. Las personas pueden convertirse en discapacitadas, por lo que debemos hacer esta pregunta al menos cada cinco años.

Rellenar este formulario es voluntario y esperamos que decida hacerlo. Su respuesta es confidencial. Nadie que tome decisiones de contratación la verá. Su decisión de rellenar el formulario y su respuesta no le perjudicarán en modo alguno. Si desea obtener más información sobre la ley o este formulario, visite el sitio web de la Oficina de Programas de Cumplimiento de Contratos Federales (OFCCP) del Departamento de Trabajo de EE.UU. en www.dol.gov/ofccp.

¿Cómo saber si tiene una discapacidad?

Una discapacidad es una condición que limita sustancialmente una o más de sus "actividades vitales principales". Si tiene o ha tenido alguna vez una afección de este tipo, usted es una persona con discapacidad. Las discapacidades incluyen, pero no se limitan a:

  • Trastorno por consumo de alcohol u otras sustancias (sin consumir drogas ilegalmente en la actualidad)
  • Trastorno autoinmune, por ejemplo, lupus, fibromialgia, artritis reumatoide, VIH/sida
  • Ceguera o problemas de visión
  • Cáncer (pasado o presente)
  • Enfermedad cardiovascular o del corazón
  • Enfermedad celíaca
  • Parálisis cerebral
  • Sordera o dificultades auditivas graves
  • Diabetes
  • Desfiguración, por ejemplo, desfiguración causada por quemaduras, heridas, accidentes o trastornos congénitos
  • Epilepsia u otro trastorno convulsivo
  • Trastornos gastrointestinales, por ejemplo, enfermedad de Crohn, síndrome del intestino irritable
  • Discapacidad intelectual o del desarrollo
  • Enfermedades mentales, por ejemplo, depresión, trastorno bipolar, trastorno de ansiedad, esquizofrenia o trastorno de estrés postraumático
  • Ausencia total o parcial de miembros
  • Problemas de movilidad que requieran el uso de una silla de ruedas, un escúter, un andador, una pierna ortopédica u otros dispositivos de apoyo
  • Afección del sistema nervioso, por ejemplo, migrañas, enfermedad de Parkinson, esclerosis múltiple (EM)
  • Neurodivergencia, por ejemplo, trastorno por déficit de atención con hiperactividad (TDAH), trastorno del espectro autista, dislexia, dispraxia u otras dificultades de aprendizaje
  • Parálisis parcial o total (por cualquier causa)
  • Afecciones pulmonares o respiratorias, por ejemplo, tuberculosis, asma, enfisema
  • Baja estatura (enanismo)
  • Lesión cerebral traumática

DECLARACIÓN PÚBLICA DE CARGA: De acuerdo con la Ley de Reducción de Trámites de 1995, ninguna persona está obligada a responder a una recopilación de información a menos que dicha recopilación muestre un número de control OMB válido. Esta encuesta debería completarse en unos 5 minutos.

Si cree que pertenece a alguna de las categorías de veteranos protegidos que figuran a continuación, indíquelo haciendo la selección adecuada. Como contratista del gobierno sujeto a la Ley de Asistencia para el Reajuste de Veteranos de la Era de Vietnam (VEVRAA), solicitamos esta información para medir la efectividad de los esfuerzos de alcance y reclutamiento positivo que llevamos a cabo de conformidad con VEVRAA. La clasificación de las categorías protegidas es la siguiente:

Un "veterano discapacitado" es uno de los siguientes: un veterano de los servicios militares, terrestres, navales o aéreos de los EE. UU. Que tiene derecho a una indemnización (o quién, salvo el pago militar jubilado, tendría derecho a una indemnización) según las leyes administradas por el Secretario de Asuntos de Veteranos; o una persona que fue dada de alta o liberada del servicio activo debido a una discapacidad relacionada con el servicio.

Un "veterano recientemente separado" se refiere a cualquier veterano durante el período de tres años que comienza en la fecha de la descarga o liberación de dicho veterano del servicio activo en el servicio militar, terrestre, naval o aéreo de los EE. UU.

Un "veterano de tiempo de guerra en servicio activo o insignia de campaña" significa un veterano que estuvo en servicio activo en el servicio militar, terrestre, naval o aéreo de los EE. UU. Durante una guerra o en una campaña o expedición para la cual se ha autorizado una insignia de campaña según las leyes. administrado por el Departamento de Defensa.

Un "veterano de la medalla del servicio de las Fuerzas Armadas" significa un veterano que, mientras estaba en servicio activo en el servicio militar, terrestre, naval o aéreo de los EE. UU., participó en una operación militar de los Estados Unidos por la cual se otorgó una medalla de servicio de las Fuerzas Armadas 12985.

If no code provided, add their name instead.
Política de privacidad