Application Security Engineer – Threat Modeling & Secure SDLC | Hybrid in Mexico City

gsbsolutions1

Ciudad de México

Híbrido

MXN 421.000 - 505.000

Jornada completa

Hace 4 días
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

Consigue una respuesta de este empleador — un currículum y una carta de presentación adaptados exactamente a lo que busca la empresa.

Supera los filtros ATS

Ventajas ofrecidas por este puesto de trabajo

Prestaciones superiores a las de ley

Descripción de la vacante

gsbsolutions1 en Ciudad de México busca un Application Security Engineer – Threat Modeling & Secure SDLC para reforzar la seguridad de aplicaciones Web, móviles y backend, con foco en Security by Design y Secure SDLC. El candidato evaluará amenazas (STRIDE), gestionará riesgos y coordinará con desarrollo, arquitectura e infraestructura, para traducir riesgos técnicos en impactos de negocio y priorizar controles.

Se requiere inglés intermedio y español avanzado.

Formación

  • Conocimiento de seguridad de aplicaciones Web, móviles y backend.
  • Conocimiento de Security by Design y Secure SDLC.
  • Experiencia en modelado de amenazas y análisis de riesgos.
  • Conocimiento de OWASP Top 10 Web y OWASP Mobile Top 10.
  • Capacidad de comunicar riesgos a audiencias técnicas y de negocio.

Responsabilidades

  • Elaborar modelos de amenazas y análisis de riesgos.
  • Evaluar y seguir vulnerabilidades y controles de seguridad.
  • Colaborar con desarrollo, arquitectura e infraestructura.
  • Traducir riesgos técnicos a impactos de negocio comprensibles.

Conocimientos

Seguridad Web
Seguridad móvil
Seguridad de backend
Modelado de amenazas
OWASP Top 10
Seguridad de API
Análisis de riesgos
Gestión de vulnerabilidades

Descripción del empleo

Importante compañia a nivel Latinoamerica requiere:

Application Security Engineer – Threat Modeling & Secure SDLC
Skills

Seguridad de aplicaciones Web, Móviles y Backend.

Security by Design y Secure SDLC.

Modelado de amenazas (STRIDE).

Análisis y gestión de riesgos de seguridad de la información.

OWASP Top 10 Web y OWASP Mobile Top 10.

Seguridad de APIs, servicios e integraciones.

Seguridad en sistemas operativos Windows y Linux.

Seguridad de bases de datos.

Análisis de flujos de información y superficies de ataque.

Evaluación y seguimiento de vulnerabilidades.

Elaboración de modelos de amenazas, análisis de riesgos y recomendaciones de seguridad.

Experiencia colaborando con equipos de desarrollo, arquitectura e infraestructura.

Conocimiento de arquitecturas distribuidas, basadas en servicios y microservicios.

Pensamiento crítico y capacidad de análisis orientado a riesgos.

Comunicación efectiva con audiencias técnicas, ejecutivas y de negocio.

Capacidad de traducir riesgos técnicos complejos en impactos de negocio comprensibles.

Proactividad para identificar riesgos, oportunidades de mejora y eficiencias operativas.

Organización y gestión simultánea de múltiples iniciativas y stakeholders.

Mentalidad de aprendizaje continuo y adaptación a nuevas tecnologías.

Capacidad para utilizar IA como apoyo en actividades de modelado de amenazas, análisis de riesgos, generación de casos de prueba y revisión de controles de seguridad.

INGLÉS CONVERSACIONAL INTERMEDIO Y ESPAÑOL AVANZADO INDISPENSABLES (serán evaluados).

Si eres extranjero y resides en México, debes contar con INE, CURP, NSS y RFC vigentes.

Tipo de empleo: Híbrido
Ubicación: Ciudad de México
Sueldo: $41,500 brutos mensuales
Prestaciones: Excelentes prestaciones superiores a las de ley.

Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Application Security Engineer Threat Modeling & Secure SDLC
Application Security Engineer Threat Modeling & Secure SDLC

GSB • Ciudad de México

Híbrido
MXN 393.000 - 534.000
Excelentes prestaciones
AI-Driven Threat Modeling & Secure SDLC Engineer
AI-Driven Threat Modeling & Secure SDLC Engineer

gsbsolutions1 • Ciudad de México

Híbrido
MXN 421.000 - 505.000
Prestaciones superiores a las de ley
Application Security & Vulnerability Management Specialist
Application Security & Vulnerability Management Specialist

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.500.000
Horario de oficina
Prestaciones de ley y superiores
Bonos por desempeño
+1
Consultor Senior de Ciberseguridad
Consultor Senior de Ciberseguridad

KPMG México • Monterrey

Presencial
MXN 223.200 - 245.520
Ingeniero De Ciberseguridad - Inglés Conversacional
Ingeniero De Ciberseguridad - Inglés Conversacional

The Big Job Site • Benito Juárez

Presencial
MXN 420.000 - 720.000
Prestaciones de ley
Seguro de gastos médicos mayores
Bonos
+1
Especialista en Ciberseguridad Preventiva
Especialista en Ciberseguridad Preventiva

axity • Polanco Reforma

Híbrido
MXN 350.000 - 550.000
Application Security & Vulnerability Management Specialist
Application Security & Vulnerability Management Specialist

adlytics GmbH • Cuauhtémoc

Híbrido
MXN 900.000 - 1.500.000
Horario de Oficina
Sueldo negociable según experiencia
Prestaciones de Ley
+1
Advisor de Seguridad Hybrid: Aplicaciones y Riesgo
Advisor de Seguridad Hybrid: Aplicaciones y Riesgo

gsbsolutions1 • Ciudad de México

Híbrido
MXN 394.000 - 493.000
Prestaciones superiores a la ley
Remote AppSec Engineer — Secure SDLC & Vulnerability Expert
Remote AppSec Engineer — Secure SDLC & Vulnerability Expert

Solidigm Inc. • Cuernavaca

Presencial
MXN 700.000 - 1.000.000
Remoto 100%
Salario competitivo
Cobertura médica
+2
Security Advisor: Threat Modeling & Risk (Hybrid MX)
Security Advisor: Threat Modeling & Risk (Hybrid MX)

Turtle Trax S.A. • Ciudad de México

Híbrido
MXN 780.000 - 940.000