Application Security & Vulnerability Management Specialist

adlytics GmbH

Cuauhtémoc

Híbrido

MXN 900.000 - 1.200.000

Jornada completa

Hace 6 días
Sé de los primeros/as/es en solicitar esta vacante

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Ventajas ofrecidas por este puesto de trabajo

Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
Prestaciones superiores (SGMM, SV, val
30 días de aguinaldo

Descripción de la vacante

Capital Empresarial Horizonte, empresa mexicana especializada en RRHH y tecnología, busca un Gerente de Gestión de Vulnerabilidades y Seguridad de Aplicaciones (AppSec) con amplia experiencia para liderar iniciativas de Vulnerability Management y DevSecOps. Se espera dirigir estrategia operativa de vulnerabilidades e impulsar prácticas de codificación segura en equipos de desarrollo.

La posición es híbrida (2 días presenciales y 3 home office) y requiere experiencia en SDLC, herramientas de

Formación

  • 7–10 años o más en ciberseguridad, AppSec, Vulnerability Management y DevSecOps.
  • Experiencia dirigiendo iniciativas de gestión de vulnerabilidades y SDLC seguro.
  • Conocimientos de OWASP, ASVS, CWE y marcos como NIST/ISO 27001.
  • Capacidad de guiar técnicamente a equipos de desarrollo para remediar vulnerabilidades.

Responsabilidades

  • Dirigir el programa integral de Gestión de Vulnerabilidades y Seguridad de Aplicaciones.
  • Definir procesos de identificación, clasificación, priorización y remediación de vulnerabilidades.
  • Operar prácticas de AppSec a lo largo del SDLC.
  • Guiar equipos en remediación de vulnerabilidades de código.
  • Impulsar DevSecOps e integrar controles de seguridad en pipelines CI/CD.
  • Promover prácticas de Secure Coding y gestionar SLA/riesgo.
  • Coordinar uso de SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.
  • Elaborar reportes ejecutivos sobre riesgos, cumplimiento y métricas.
  • Colaborar con Desarrollo, Arquitectura, Infraestructura, Cloud, Ops y Seguridad para remediación.

Conocimientos

Gestión de vulnerabilidades
AppSec
DevSecOps
Secure Coding
Remediación de vulnerabilidades
Liderazgo técnico
CI/CD

Educación

Ingeniería en Sistemas
Informática

Herramientas

SonarQube
Checkmarx
Veracode
Fortify
Snyk
GitHub Advanced Security
Mend
Black Duck
Burp Suite
Jira
ServiceNow

Descripción del empleo

Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información Solicita:

Gerente de Gestión de Vulnerabilidades y AppSec

Para laborar en a elegir en: CDMX

Modalidad Hibrida 2 días presencial y 3 home office

Perfil

Escolaridad: Ingeniería en Sistemas, Informática o afín.

Inglés: Conversacional

Buscamos un(a) Gerente de Gestión de Vulnerabilidades y Seguridad de Aplicaciones (Application Security) con amplia experiencia liderando iniciativas de Vulnerability Management, AppSec y DevSecOps . Será responsable de dirigir la estrategia operativa de gestión de vulnerabilidades, impulsar prácticas de codificación segura y acompañar técnicamente a equipos de desarrollo para reducir riesgos de seguridad en aplicaciones e infraestructura.

Responsabilidades
  • Liderar el programa integral de Gestión de Vulnerabilidades y Seguridad de Aplicaciones.
  • Definir y operar procesos de identificación, clasificación, priorización, remediación y validación de vulnerabilidades.
  • Coordinar la implementación de prácticas de Application Security durante todo el ciclo de desarrollo (SDLC).
  • Guiar técnicamente a los equipos de desarrollo en la remediación de vulnerabilidades de código.
  • Impulsar iniciativas de DevSecOps e integrar controles de seguridad en pipelines CI/CD.
  • Implementar y promover prácticas de Secure Coding.
  • Administrar SLAs, excepciones de riesgo y controles compensatorios.
  • Coordinar el uso de herramientas SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.
  • Elaborar reportes ejecutivos sobre riesgos, cumplimiento, tendencias y métricas de vulnerabilidades.
  • Colaborar con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud, Operaciones y Seguridad para asegurar una remediación efectiva.
Requisitos
  • 7 a 10 años o más en:
  • Ciberseguridad.
  • Application Security.
  • Vulnerability Management.
  • DevSecOps.
  • Secure Coding.
  • Remediación técnica de vulnerabilidades.
Conocimientos técnicos
Application Security
  • OWASP Top 10
  • OWASP ASVS
  • CWE
  • Threat Modeling
  • Secure Design
  • Secure Code Review
  • Seguridad de APIs
  • Autenticación y autorización segura
Vulnerability Management
  • CVE
  • CVSS
  • EPSS
  • KEV
  • NVD
  • Gestión de SLAs
  • Risk Acceptance
  • Exception Management
  • Reporting de vulnerabilidades
DevSecOps
  • Integración de seguridad en CI/CD
  • Security Gates
  • Pipelines automatizados
  • Pull Requests
  • Evidencia de cumplimiento
Herramientas
  • SonarQube
  • Checkmarx
  • Veracode
  • Fortify
  • Snyk
  • GitHub Advanced Security
  • Mend
  • Black Duck
  • Burp Suite
  • Jira
  • ServiceNow
Cloud
  • Seguridad en Azure y/o AWS
  • Container Security
  • IaC Scanning
  • Secrets Management
Frameworks
  • NIST
  • ISO 27001
  • CIS Controls
  • PCI DSS
  • SOC 2
  • MITRE ATT&CK
Certificaciones deseables
  • CISSP
  • CSSLP
  • CCSP
  • CEH
  • GWAPT
  • OSWE
  • CompTIA Security+
  • AWS Security Specialty
  • Azure Security Engineer
  • ISO 27001
  • Certificaciones DevSecOps o Application Security
Ofrecemos
  • Horario de Oficina
  • Esquema 100% nomina
  • Sueldo abierto a negociación de acuerdo a experiencia
  • Prestaciones de Ley
  • Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Application Security & Vulnerability Management Specialist
Application Security & Vulnerability Management Specialist

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.500.000
Horario de oficina
Prestaciones de ley y superiores
Bonos por desempeño
+1
Líder de AppSec y Gestión de Vulnerabilidades
Líder de AppSec y Gestión de Vulnerabilidades

adlytics GmbH • Cuauhtémoc

Híbrido
MXN 900.000 - 1.200.000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+2
DevSecOps / Application Security
DevSecOps / Application Security

D4 Consultores • Chihuahua

Presencial
MXN 391.000 - 446.000
Prestaciones superiores
Esquema 100% nomina
Líder en Gestión de Vulnerabilidades y AppSec | DevSecOps
Líder en Gestión de Vulnerabilidades y AppSec | DevSecOps

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.500.000
Horario de oficina
Prestaciones de ley y superiores
Bonos por desempeño
+1
LIDER DE SEGURIDAD APLICATIVA
LIDER DE SEGURIDAD APLICATIVA

Actinver • Texcoco de Mora

Presencial
MXN 1.200.000 - 1.800.000
Consultor de Gestión de Vulnerabilidades
Consultor de Gestión de Vulnerabilidades

Scitum S.A. de C.V. • San Jerónimo

Híbrido
MXN 60.000 - 100.000
Ingeniero de Gestión de Vulnerabilidades
Ingeniero de Gestión de Vulnerabilidades

Capital Empresarial Horizonte • Ciudad de México

Híbrido
AWS Cloud Security Engineer
AWS Cloud Security Engineer

adlytics GmbH • Cuauhtémoc

Híbrido
MXN 60.000 - 90.000
Horario de Oficina
Prestaciones de Ley
SGMM familiar
+3
2153 - Ingeniero de Seguridad de Producto y Resiliencia Cibernética
2153 - Ingeniero de Seguridad de Producto y Resiliencia Cibernética

ALTEN MÉXICO • Monterrey

Presencial
MXN 520.000 - 900.000
Seguro de Gastos Médicos Mayores
15 días de aguinaldo
25% de prima vacacional
+4
2164 - Ingeniero de Seguridad de Producto y Resiliencia Cibernética
2164 - Ingeniero de Seguridad de Producto y Resiliencia Cibernética

ALTEN MÉXICO • Santiago de Querétaro

Presencial
MXN 900.000 - 1.200.000
Seguro de Gastos Médicos Mayores
15 días de aguinaldo
25% de prima vacacional
+4