Application Security & Vulnerability Management Specialist

Capital Empresarial Horizonte

Ciudad de México

Presencial

MXN 900.000 - 1.500.000

Jornada completa

14 días+
Generador de candidaturas

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Supera los filtros ATS

Ventajas ofrecidas por este puesto de trabajo

Horario de oficina
Prestaciones de ley y superiores
Bonos por desempeño
Prestaciones de SGMM/SV

Descripción de la vacante

Capital Empresarial Horizonte busca un Gerente de Gestión de Vulnerabilidades y Seguridad de Aplicaciones para dirigir su programa de Vulnerability Management y AppSec. Liderará prácticas de Secure Coding y coordinará esfuerzos con Desarrollo, Infraestructura y Seguridad para reducir riesgos en software e infraestructura.

El rol es híbrido en CDMX con experiencia probada en DevSecOps y capacidad de guiar equipos técnicos en remediación de vulnerabilidades y cumplimiento de SLAs.

Formación

  • 7 a 10 años o más en Ciberseguridad, AppSec y Vulnerability Management.
  • Experiencia liderando iniciativas DevSecOps y Secure Coding.
  • Conocimientos de SAST/DAST/CI/CD y herramientas de seguridad.

Responsabilidades

  • Liderar el programa integral de Gestión de Vulnerabilidades y Seguridad de Aplicaciones.
  • Definir y operar procesos de identificación, clasificación, priorización, remediación y validación de vulnerabilidades.
  • Coordinar la implementación de prácticas de App Security a lo largo del SDLC.
  • Guiar técnicamente a equipos de desarrollo en la remediación de vulnerabilidades de código.
  • Impulsar iniciativas de DevSecOps e integrar controles de seguridad en pipelines CI/CD.
  • Promover prácticas de Secure Coding y gestionar SLAs y excepciones de riesgo.
  • Coordinar el uso de herramientas SAST, DAST, SCA, Secrets Scanning y IaC Scanning.
  • Elaborar reportes ejecutivos sobre riesgos, cumplimiento y tendencias de vulnerabilidades.
  • Colaborar con Desarrollo, Arquitectura, Infraestructura, Cloud, Operaciones y Seguridad para remediaciones efectivas.

Conocimientos

Liderazgo
Gestión de Vulnerabilidades
AppSec
DevSecOps
Secure Coding
Reportes ejecutivos

Herramientas

Burp Suite
Checkmarx
Veracode
Fortify
Snyk
GitHub Advanced Security

Descripción del empleo

Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información Solicita:Gerente de Gestión de Vulnerabilidades y AppSec


Para laborar en a elegir en: CDMXModalidad Hibrida 2 días presencial y 3 home officePerfilEscolaridad: Ingeniería en Sistemas, Informática o afín.Inglés: Conversacional


Buscamos un(a) Gerente de Gestión de Vulnerabilidades y Seguridad de Aplicaciones (Application Security) con amplia experiencia liderando iniciativas de Vulnerability Management, AppSec y DevSecOps. Será responsable de dirigir la estrategia operativa de gestión de vulnerabilidades, impulsar prácticas de codificación segura y acompañar técnicamente a equipos de desarrollo para reducir riesgos de seguridad en aplicaciones e infraestructura.


Responsabilidades


  • Liderar el programa integral de Gestión de Vulnerabilidades y Seguridad de Aplicaciones.

  • Definir y operar procesos de identificación, clasificación, priorización, remediación y validación de vulnerabilidades.

  • Coordinar la implementación de prácticas de Application Security durante todo el ciclo de desarrollo (SDLC).

  • Guiar técnicamente a los equipos de desarrollo en la remediación de vulnerabilidades de código.

  • Impulsar iniciativas de DevSecOps e integrar controles de seguridad en pipelines CI/CD.

  • Implementar y promover prácticas de Secure Coding.

  • Administrar SLAs, excepciones de riesgo y controles compensatorios.

  • Coordinar el uso de herramientas SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.

  • Elaborar reportes ejecutivos sobre riesgos, cumplimiento, tendencias y métricas de vulnerabilidades.

  • Colaborar con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud, Operaciones y Seguridad para asegurar una remediación efectiva.


Requisitos

7 a 10 años o más en:Ciberseguridad.Application Security.Vulnerability Management.DevSecOps.Secure Coding.Remediación técnica de vulnerabilidades.Conocimientos técnicosApplication SecurityOWASP Top 10OWASP ASVSCWEThreat ModelingSecure DesignSecure Code ReviewSeguridad de APIsAutenticación y autorización seguraVulnerability ManagementCVECVSSEPSSKEVNVDGestión de SLAsRisk AcceptanceException ManagementReporting de vulnerabilidadesDevSecOpsIntegración de seguridad en CI/CDSecurity GatesPipelines automatizadosPull RequestsEvidencia de cumplimientoHerramientasSonarQubeCheckmarxVeracodeFortifySnykGitHub Advanced SecurityMendBlack DuckBurp SuiteJiraServiceNowCloudSeguridad en Azure y/o AWSContainer SecurityIaC ScanningSecrets ManagementFrameworksNISTISO 27001CIS ControlsPCI DSSSOC 2MITRE ATT&CKCertificaciones deseablesCISSPCSSLPCCSPCEHGWAPTOSWECompTIA Security+AWS Security SpecialtyAzure Security EngineerISO 27001Certificaciones DevSecOps o Application Security


Ofrecemos


  • Horario de Oficina

  • Esquema 100% nomina

  • Sueldo abierto a negociación de acuerdo a experiencia

  • Prestaciones de Ley

  • Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)

Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Application Security & Vulnerability Management Specialist
Application Security & Vulnerability Management Specialist

adlytics GmbH • Cuauhtémoc

Híbrido
MXN 900.000 - 1.500.000
Horario de Oficina
Sueldo negociable según experiencia
Prestaciones de Ley
+1
AppSec & Vulnerability Management Leader (Hybrid)
AppSec & Vulnerability Management Leader (Hybrid)

adlytics GmbH • Cuauhtémoc

Híbrido
MXN 900.000 - 1.500.000
Horario de Oficina
Sueldo negociable según experiencia
Prestaciones de Ley
+1
Vulnerability & Endpoint Security Engineer
Vulnerability & Endpoint Security Engineer

Capital Empresarial Horizonte • Región Centro

Presencial
MXN 1.004.000 - 1.562.000
Horario de oficina
Esquema 100% nómina
Sueldo negociable según experiencia
+2
Mid Level Mechanical Engineer
Mid Level Mechanical Engineer

Kiewit Mexico • Celaya

A distancia
MXN 480.000 - 640.000
Salario competitivo
Seguro médico
Remoto total
+1
Líder en Gestión de Vulnerabilidades y AppSec | DevSecOps
Líder en Gestión de Vulnerabilidades y AppSec | DevSecOps

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.500.000
Horario de oficina
Prestaciones de ley y superiores
Bonos por desempeño
+1
Vulnerability & Endpoint Security Engineer
Vulnerability & Endpoint Security Engineer

adlytics GmbH • Región Centro

Presencial
MXN 420.000 - 660.000
Horario de Oficina
Prestaciones de Ley
Pago negociable según experiencia
+1
DevSecOps / Application Security
DevSecOps / Application Security

D4 Consultores • Chihuahua

Presencial
MXN 391.000 - 446.000
Prestaciones superiores
Esquema 100% nomina
Lighting Design Release Engineer
Lighting Design Release Engineer

Pentangle Tech Services | P5 Group • Veracruz

A distancia
MXN 1.237.000 - 2.121.000
Remoto 100%
Cobertura médica completa
Plan de jubilación
+2
Technical Lead de Seguridad – PAM & Secrets Management
Technical Lead de Seguridad – PAM & Secrets Management

Capital Empresarial Horizonte • Ciudad de México

Presencial
MXN 600.000 - 1.000.000
Horario de Oficina
Nomina 100%
Prestaciones de Ley
+5
ESPECIALISTA JR SEGURIDAD APLICATIVA
ESPECIALISTA JR SEGURIDAD APLICATIVA

Grupo Financiero Banorte • Ciudad de México

Presencial
MXN 350.000 - 520.000