- Facilitar y liderar sesiones de threat modeling sobre nuevas funcionalidades para identificar y mitigar riesgos de seguridad desde la fase de diseño con equipos de producto, devops y desarrollo.
- Diseñar e implementar el programa de security champions para escalar la cultura de seguridad y descentralizar el conocimiento técnico con referentes de cada squad de desarrollo.
- Integrar y configurar herramientas de AppSec (Snyk, Upwind/CNAPP) y gates de seguridad en pipelines de CI/CD para detectar vulnerabilidades de forma temprana en el SDLC con devsecops e infra.
- Gestionar y priorizar el backlog de vulnerabilidades en aplicaciones e infraestructura cloud para garantizar el cumplimiento de los SLAs de remediación con los engineering managers y líderes técnicos.
- Ejecutar y revisar análisis de código de seguridad para validar la correcta implementación de controles en componentes críticos con los devs.
- Automatizar y desarrollar herramientas internas y scripts (incorporando soluciones con IA) para optimizar los procesos de pentest, threat modeling, auditoría y respuesta con el equipo de cyber.
- Definir y difundir guías, estándares y capacitaciones de desarrollo seguro para elevar la madurez técnica y reducir la inyección de vulnerabilidades en producción con la comunidad de devs.
Requirements
- +4 años de experiencia en roles de Product Security, Application Security (AppSec) o DevSecOps en entornos de desarrollo de software.
- Experiencia práctica analizando o auditando código en al menos dos de los siguientes lenguajes/frameworks: TypeScript, Node.js, Python, Go, Java, Kotlin, Swift o React/Next.js.
- Experiencia ejecutando ejercicios de Threat Modeling (Modelado de Amenazas) sobre arquitecturas distribuidas: Web, Mobile (iOS/Android), APIs y microservicios cloud-native.
- Experiencia en la administración, configuración e interpretación de resultados de herramientas de AppSec/CNAPP (ej. Snyk para SAST/SCA o Upwind).
- Conocimientos sólidos de seguridad sobre infraestructura en la nube (AWS, GCP o Azure) y entornos contenedorizados (Kubernetes/EKS/ECS, Docker).
- Experiencia en la gestión, priorización y seguimiento de hallazgos de seguridad (backlog management) definiendo SLAs de remediación con equipos de desarrollo.
- Experiencia trabajando integrado en metodologías ágiles (Scrum / Kanban) en células de producto con entregas continuas.
- Conocimiento y aplicación práctica de estándares y marcos de seguridad de la industria (OWASP Top 10 Web/API/Mobile, ASVS, STRIDE).
- Buenas habilidades de comunicación y negociación.
- Demostrar vocación de mentoría y liderazgo de influencia para educar y evangelizar a los equipos de desarrollo en cultura Shift Left y buenas prácticas de desarrollo seguro.
- Ser graduado/a o estudiante avanzado/a en Ingeniería en Sistemas, Ciencias de la Computación, Licenciatura en Informática o trayectoria técnica profesional equivalente demostrable en la industria del software.
Core Competencies
Demonstrates expertise in Application Security and DevSecOps, with a strong focus on threat modeling, vulnerability management, and secure coding practices. Proficient in integrating AppSec tools and fostering a security culture within development teams.
Highest-signal resume keywords
- Threat Modeling
- Application Security (AppSec)
- DevSecOps
- Vulnerability Management
- Cloud Security (AWS, GCP, Azure)
ATS Optimization Keywords
Hard Skills
- TypeScript
- Node.js
- Python
- Go
- Java
- Kotlin
- Swift
- React/Next.js
- Snyk
- Upwind/CNAPP
Soft Skills
- Communication
- Negotiation
- Mentorship
- Leadership
Industry Keywords
- OWASP Top 10
- ASVS
- STRIDE
- Agile Methodologies
- Cloud-Native
Tools & Technologies
- CI/CD Pipelines
- Kubernetes
- Docker