Product Security Sr Engineer

MODO

Buenos Aires

Presencial

ARS 1.200.000 - 2.400.000

Jornada completa

14 días+

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Ventajas ofrecidas por este puesto de trabajo

Prepaga para vos y tu grupo familiar
Reintegro en app MODO para almuerzos y
Gympass y descuentos en Sport Club

Descripción de la vacante

MODO, la fintech de los bancos argentinos, busca un profesional para liderar la seguridad de productos y apps. Trabajarás con devs, devops y producto para fortalecer el ciclo de vida seguro y la cultura Shift Left.

La posición implica coordinación con squads, implementación de AppSec y gestión de vulnerabilidades en entornos cloud, con foco en SDLC y pipelines. Se valora liderazgo y mentoría en seguridad.

Formación

  • Con experiencia en Product Security, AppSec o DevSecOps (4+ años).
  • Experiencia práctica analizando o auditando código en Web, Mobile, APIs o microservicios cloud-native.
  • Conocimiento de OWASP Top 10, ASVS y STRIDE; seguridad de CI/CD y nube.

Responsabilidades

  • Facilitar sesiones de threat modeling para nuevas funcionalidades junto a producto, devops y desarrollo.
  • Diseñar e implementar un programa de Security Champions y escalar la cultura de seguridad.
  • Integrar herramientas de AppSec (Snyk, Upwind/CNAPP) y gates de seguridad en pipelines CI/CD.
  • Gestionar backlog de vulnerabilidades en apps e infraestructura cloud y asegurar SLAs de remediación.
  • Ejecutar análisis de código de seguridad para validar controles en componentes críticos.

Conocimientos

Threat modeling
Security champions
AppSec/CNAPP
CI/CD gates
Cloud security (AWS/GCP/Azure)

Educación

Ingeniería en Sistemas / Ciencias de la Computación

Herramientas

Snyk
Upwind/CNAPP
GitHub Actions
GitLab CI
Jenkins

Descripción del empleo

Somos MODO, la fintech de los bancos argentinos que está revolucionando la manera de pagar y ahorrar con promociones en la Argentina. Estamos en el centro del ecosistema de pagos, desarrollando experiencias de pago novedosas en QR, NFC y online con todos los medios de pago, y creando el mejor lugar para hacer y disfrutar promociones. Además, creamos el primer hub de open banking de la Argentina para hacer más simple el manejo de tu plata.

En MODO confluyen los principales bancos, procesadores de pagos, comercios y mucho más. Somos líderes en el cambio de una industria que está atravesando su mayor transformación en la historia, y nuestros productos y tecnologías están en la frontera de la práctica a nivel mundial.

Tenemos el propósito de "Conectar tu dinero y tu mundo para simplificar lo cotidiano" y los moders cuentan con todo lo que necesitan para hacerlo realidad.

El rol formará parte del área de Offensive Security operando con un alcance cross cyber y trabajando de la mano con los equipos de desarrollo, devops y producto. Dará soporte en materia de ciberseguridad a todo el ecosistema tecnológico de MODO.

¿Cuáles serán tus principales responsabilidades?
  • Facilitar y liderar sesiones de threat modeling sobre nuevas funcionalidades para identificar y mitigar riesgos de seguridad desde la fase de diseño con equipos de producto, devops y desarrollo.
  • Diseñar e implementar el programa de security champions para escalar la cultura de seguridad y descentralizar el conocimiento técnico con referentes de cada squad de desarrollo.
  • Integrar y configurar herramientas de AppSec (Snyk, Upwind/CNAPP) y gates de seguridad en pipelines de CI/CD para detectar vulnerabilidades de forma temprana en el SDLC con devsecops e infra.
  • Gestionar y priorizar el backlog de vulnerabilidades en aplicaciones e infraestructura cloud para garantizar el cumplimiento de los SLAs de remediación con los engineering managers y líderes técnicos.
  • Ejecutar y revisar análisis de código de seguridad para validar la correcta implementación de controles en componentes críticos con los devs.
  • Automatizar y desarrollar herramientas internas y scripts (incorporando soluciones con IA) para optimizar los procesos de pentest, threat modeling, auditoría y respuesta con el equipo de cyber.
  • Definir y difundir guías, estándares y capacitaciones de desarrollo seguro para elevar la madurez técnica y reducir la inyección de vulnerabilidades en producción con la comunidad de devs..
  • +4 años de experiencia en roles de Product Security, Application Security (AppSec) o DevSecOps en entornos de desarrollo de software.
  • Experiencia práctica analizando o auditando código en al menos dos de los siguientes lenguajes/frameworks:
  • Experiencia ejecutando ejercicios de Threat Modeling (Modelado de Amenazas) sobre arquitecturas distribuidas: Web, Mobile (iOS/Android), APIs y microservicios cloud-native.
  • Experiencia en la administración, configuración e interpretación de resultados de herramientas de AppSec/CNAPP (ej. Snyk para SAST/SCA o Upwind).
  • Conocimientos sólidos de seguridad sobre infraestructura en la nube (AWS, GCP o Azure) y entornos contenedorizados (Kubernetes/EKS/ECS, Docker).
  • Experiencia en la gestión, priorización y seguimiento de hallazgos de seguridad (backlog management) definiendo SLAs de remediación con equipos de desarrollo.
  • Experiencia trabajando integrado en metodologías ágiles (Scrum / Kanban) en células de producto con entregas continuas.
  • Conocimiento y aplicación práctica de estándares y marcos de seguridad de la industria (OWASP Top 10 Web/API/Mobile, ASVS, STRIDE).
  • Buenas habilidades de comunicación y negociación.
  • Demostrar vocación de mentoría y liderazgo de influencia para educar y evangelizar a los equipos de desarrollo en cultura Shift Left y buenas prácticas de desarrollo seguro.
  • Ser graduado/a o estudiante avanzado/a en Ingeniería en Sistemas, Ciencias de la Computación, Licenciatura en Informática o trayectoria técnica profesional equivalente demostrable en la industria del software.
Será deseable que cuentes con...
  • Experiencia previa en empresas de tecnología, productos digitales masivos, Fintech, SaaS o entornos de alto ritmo de desarrollo (scale-up / tech unicorns).
  • Experiencia previa creando, implementando o liderando un programa de Security Champions en empresas de tecnología.
  • Experiencia práctica configurando e integrando gates de seguridad y pipelines de integración continua (GitHub Actions, GitLab CI, Jenkins, etc.).
  • Manejo o lectura de plantillas de IaC (Terraform, Terragrunt) para auditar y prevenir desconfiguraciones de seguridad en nubes (Shift Left Infra).
  • Experiencia previa desempeñándose como Software Engineer / Backend Developer antes de realizar la transición al mundo de la ciberseguridad.
  • Interés o experiencia aplicando herramientas de Inteligencia Artificial (IA) para automatizar análisis de código, triage de hallazgos o generación de reglas de detección.
  • Nivel de inglés intermedio/avanzado (B1/B2+), capaz de mantener conversaciones técnicas.
  • 10 días hábiles de vacaciones + 5 días MODO.
  • Prepaga para vos y tu grupo familiar.
  • Reintegro en app MODO para almuerzos y traslado.
  • Membresía en Gympass y descuento en Sport Club para actividad física.
  • Licencias extendidas (por matrimonio, maternidad, paternidad y otras).
  • Plataforma de capacitaciones y descuentos en universidades para perfeccionar y expandir tus conocimientos.
  • Día de cumpleaños libre y medio día por cumpleaños de hijos/as.
  • Posibilidad de desarrollarte en un ambiente flexible, dinámico y en pleno crecimiento.

Si te interesa trabajar en un equipo ágil y autónomo dentro de una compañía desde su concepción, donde el margen de acción de cada rol es gigante, ¡te esperamos!

Información Adicional

En MODO creemos que la diversidad de miradas potencia la forma en la que construimos soluciones y tomamos decisiones. Trabajamos en equipo para simplificar lo cotidiano, y eso solo es posible cuando integramos perspectivas distintas en cada desafío.

Promovemos equipos diversos e inclusivos, donde todas las personas puedan desarrollarse y aportar desde su experiencia. Nuestras oportunidades están abiertas a todas las personas, sin distinción de identidad de género, orientación sexual, origen, religion, edad, discapacidad u otras características individuales.

Si necesitás algún ajuste o accesibilidad para participar del proceso, podés indicarlo en tu postulación.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Site Reliability Engineer
Site Reliability Engineer

Play Digital S.A./MODO • Buenos Aires

Presencial
10 días hábiles de vacaciones + 5 días MODO
Prepaga para grupo familiar
Membresía en Gympass
Sr. Data Platform Engineer
Sr. Data Platform Engineer

modo • Buenos Aires

Presencial
ARS 80.000 - 120.000
10 días hábiles de vacaciones + 5 días MODO
Prepaga para vos y tu grupo familiar
Membresía en Gympass
+1
Sr. AI Engineer
Sr. AI Engineer

MODO • Buenos Aires

Híbrido
ARS 1.800.000 - 3.200.000
Hybrid work
Application Security Engineer
Application Security Engineer

Cybele Software • Buenos Aires

Híbrido
ARS 1.000.000 - 1.800.000
Estacionamiento gratuito
Cobertura médica OSDE
Día libre en tu cumpleaños
+2
Líder de AppSec y Modelado de Amenazas
Líder de AppSec y Modelado de Amenazas

MODO • Buenos Aires

Presencial
ARS 1.200.000 - 2.400.000
Prepaga para vos y tu grupo familiar
Reintegro en app MODO para almuerzos y
Gympass y descuentos en Sport Club
Tech Lead | Application Security
Tech Lead | Application Security

Insside Ciberseguridad • Buenos Aires

Híbrido
ARS 700.000 - 1.100.000
Líder Técnico Seguridad IT
Líder Técnico Seguridad IT

SanCor Salud Grupo de Medicina Privada • Buenos Aires

Presencial
ARS 80.000 - 100.000
Días hábiles de vacaciones
Descuentos en farmacias, turismo y óptica
Plan de salud para vos y tu familia
Senior Applied AI Engineer
Senior Applied AI Engineer

Nonconformist • Buenos Aires

Híbrido
ARS 2.500.000 - 4.200.000
OSDE plan empresa
Semana extra vacaciones
Día libre de cumpleaños
+6
Cybersecurity Analyst SSR - Cloud Security Engineer
Cybersecurity Analyst SSR - Cloud Security Engineer

Naranja X • Argentina

Híbrido
ARS 1.200.000 - 1.800.000
Trabajo híbrido
WorkFromAnywhere
Reembolso de internet
+2
Software Engineer Node.js SR - Payment Protection
Software Engineer Node.js SR - Payment Protection

Naranja X • Córdoba

Presencial
ARS 80.000 - 90.000
Trabajo híbrido y flexible
Días libres NX desde el inicio
Reintegros por gastos de internet