Senior Product Security Engineer

Jobtailor

Buenos Aires

Presencial

ARS 119.348.000 - 179.022.000

Jornada completa

14 días+

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Descripción de la vacante

Jobtailor busca un líder en seguridad de producto para impulsar prácticas de AppSec y DevSecOps. El rol involucra modelado de amenazas, gestión de vulnerabilidades y la implementación de gates de seguridad en pipelines CI/CD.

Se valorará experiencia en herramientas CNAPP, cloud security y liderazgo para educar a equipos de desarrollo en prácticas de Shift Left. Participación en squads ágiles y mentoría forman parte del día a día.

Formación

  • Más de 4 años de experiencia en roles de seguridad de producto, AppSec o DevSecOps.
  • Experiencia analizando o auditando código en al menos dos lenguajes/frameworks: TS/Node.js/Python/Go/Java/Kotlin/Swift/React/Next.js.
  • Experiencia realizando Threat Modeling sobre arquitecturas distribuidas (Web, Mobile, APIs y microservicios cloud-native).
  • Experiencia en herramientas AppSec/CNAPP (Snyk, Upwind) y interpretación de resultados.
  • Conocimientos de seguridad en la nube (AWS, GCP, Azure) y contenedores (Kubernetes/Docker).
  • Gestión de hallazgos y SLAs de remediación con equipos de desarrollo.
  • Trabajo en metodologías ágiles (Scrum/Kanban) en células de producto.
  • Conocimiento de OWASP Top 10, ASVS, STRIDE.
  • Buenas habilidades de comunicación y negociación; mentoría.
  • Formación en Ingeniería/Ciencias de la Computación o equivalente.

Responsabilidades

  • Liderar sesiones de Threat Modeling para nuevas funcionalidades.
  • Diseñar e implementar el programa de security champions para escalar la cultura de seguridad.
  • Integrar y configurar herramientas AppSec en pipelines CI/CD para detección temprana de vulnerabilidades.
  • Gestionar y priorizar el backlog de hallazgos de seguridad con SLAs de remediación.
  • Ejecutar y revisar análisis de código para validar controles en componentes críticos.
  • Automatizar herramientas internas y scripts para optimizar pentest, threat modeling y respuesta.
  • Definir guías, estándares y capacitaciones de desarrollo seguro para elevan la madurez técnica.

Conocimientos

Threat Modeling
AppSec
DevSecOps
Vulnerability Management
Cloud Security
Agile Methodologies
Comunicación
Mentorship / Leadership

Educación

Ingeniería en Sistemas / Ciencias de la Computación / Informática

Herramientas

Snyk
Upwind/CNAPP
Kubernetes
Docker
CI/CD Pipelines

Descripción del empleo

  • Facilitar y liderar sesiones de threat modeling sobre nuevas funcionalidades para identificar y mitigar riesgos de seguridad desde la fase de diseño con equipos de producto, devops y desarrollo.
  • Diseñar e implementar el programa de security champions para escalar la cultura de seguridad y descentralizar el conocimiento técnico con referentes de cada squad de desarrollo.
  • Integrar y configurar herramientas de AppSec (Snyk, Upwind/CNAPP) y gates de seguridad en pipelines de CI/CD para detectar vulnerabilidades de forma temprana en el SDLC con devsecops e infra.
  • Gestionar y priorizar el backlog de vulnerabilidades en aplicaciones e infraestructura cloud para garantizar el cumplimiento de los SLAs de remediación con los engineering managers y líderes técnicos.
  • Ejecutar y revisar análisis de código de seguridad para validar la correcta implementación de controles en componentes críticos con los devs.
  • Automatizar y desarrollar herramientas internas y scripts (incorporando soluciones con IA) para optimizar los procesos de pentest, threat modeling, auditoría y respuesta con el equipo de cyber.
  • Definir y difundir guías, estándares y capacitaciones de desarrollo seguro para elevar la madurez técnica y reducir la inyección de vulnerabilidades en producción con la comunidad de devs.
Requirements
  • +4 años de experiencia en roles de Product Security, Application Security (AppSec) o DevSecOps en entornos de desarrollo de software.
  • Experiencia práctica analizando o auditando código en al menos dos de los siguientes lenguajes/frameworks: TypeScript, Node.js, Python, Go, Java, Kotlin, Swift o React/Next.js.
  • Experiencia ejecutando ejercicios de Threat Modeling (Modelado de Amenazas) sobre arquitecturas distribuidas: Web, Mobile (iOS/Android), APIs y microservicios cloud-native.
  • Experiencia en la administración, configuración e interpretación de resultados de herramientas de AppSec/CNAPP (ej. Snyk para SAST/SCA o Upwind).
  • Conocimientos sólidos de seguridad sobre infraestructura en la nube (AWS, GCP o Azure) y entornos contenedorizados (Kubernetes/EKS/ECS, Docker).
  • Experiencia en la gestión, priorización y seguimiento de hallazgos de seguridad (backlog management) definiendo SLAs de remediación con equipos de desarrollo.
  • Experiencia trabajando integrado en metodologías ágiles (Scrum / Kanban) en células de producto con entregas continuas.
  • Conocimiento y aplicación práctica de estándares y marcos de seguridad de la industria (OWASP Top 10 Web/API/Mobile, ASVS, STRIDE).
  • Buenas habilidades de comunicación y negociación.
  • Demostrar vocación de mentoría y liderazgo de influencia para educar y evangelizar a los equipos de desarrollo en cultura Shift Left y buenas prácticas de desarrollo seguro.
  • Ser graduado/a o estudiante avanzado/a en Ingeniería en Sistemas, Ciencias de la Computación, Licenciatura en Informática o trayectoria técnica profesional equivalente demostrable en la industria del software.
Core Competencies

Demonstrates expertise in Application Security and DevSecOps, with a strong focus on threat modeling, vulnerability management, and secure coding practices. Proficient in integrating AppSec tools and fostering a security culture within development teams.

Highest-signal resume keywords
  • Threat Modeling
  • Application Security (AppSec)
  • DevSecOps
  • Vulnerability Management
  • Cloud Security (AWS, GCP, Azure)
ATS Optimization Keywords
Hard Skills
  • TypeScript
  • Node.js
  • Python
  • Go
  • Java
  • Kotlin
  • Swift
  • React/Next.js
  • Snyk
  • Upwind/CNAPP
Soft Skills
  • Communication
  • Negotiation
  • Mentorship
  • Leadership
Industry Keywords
  • OWASP Top 10
  • ASVS
  • STRIDE
  • Agile Methodologies
  • Cloud-Native
Tools & Technologies
  • CI/CD Pipelines
  • Kubernetes
  • Docker
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Fullstack Developer
Fullstack Developer

Jobtailor • Buenos Aires

Presencial
ARS 1.800.000 - 2.400.000
SDET – Software Development Engineer in Test
SDET – Software Development Engineer in Test

Jobtailor • Buenos Aires

Presencial
ARS 134.865.000 - 179.822.000
Desarrollador Backend
Desarrollador Backend

Jobtailor • San Pedro de Jujuy

Presencial
ARS 89.322.000 - 133.982.000
Senior Software Engineer – Node.js, Payment Protection
Senior Software Engineer – Node.js, Payment Protection

Jobtailor • Buenos Aires

Presencial
ARS 1.800.000 - 3.200.000
Tech Lead | Application Security
Tech Lead | Application Security

Insside Ciberseguridad • Buenos Aires

Híbrido
ARS 700.000 - 1.100.000
Security Consultant-Application Security-Devsecops (Ibsu)
Security Consultant-Application Security-Devsecops (Ibsu)

Itps • Buenos Aires

Presencial
ARS 1.800.000 - 3.500.000
Senior Product Analyst – Cards Acquisition
Senior Product Analyst – Cards Acquisition

Jobtailor • Buenos Aires

Presencial
ARS 600.000 - 900.000
DevOps Engineer Sr.
DevOps Engineer Sr.

KIU System Solutions • Municipio de Rincón de los Sauces

Híbrido
ARS 1.200.000 - 1.800.000
Senior Product Analyst – High Value Accounts
Senior Product Analyst – High Value Accounts

Jobtailor • Córdoba

Presencial
ARS 1.200.000 - 2.500.000
DevOps Engineer Ssr.
DevOps Engineer Ssr.

KIU System Solutions • Municipio de Rincón de los Sauces

Híbrido
ARS 900.000 - 1.500.000
Día de cumpleaños libre
PTO (días hábiles de permiso)
Feriados según país
+2