Application Security & Vulnerability Management Specialist

adlytics GmbH

Cuauhtémoc

Híbrido

MXN 900.000 - 1.500.000

Jornada completa

hace 11 horas
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

Una candidatura completa en un minuto: currículum y carta de presentación adaptados, listos para enviar.

Supera los filtros ATS

Ventajas ofrecidas por este puesto de trabajo

Horario de Oficina
Sueldo negociable según experiencia
Prestaciones de Ley
Prestaciones superiores

Descripción de la vacante

Capital Empresarial Horizonte busca un Gerente de Gestión de Vulnerabilidades y Seguridad de Aplicaciones para liderar iniciativas de Vulnerability Management, AppSec y DevSecOps. Colaborará con desarrollo, infraestructura y seguridad para reducir riesgos en aplicaciones e infraestructuras.

Se requiere experiencia amplia en aplicación de OWASP, prácticas de seguridad en SDLC y capacidad de guiar equipos técnicos. Modalidad híbrida en México con dos días presenciales y tres remotos.

Formación

  • Ingeniería en Sistemas, Informática o afín.
  • Inglés: Conversacional.
  • Experiencia en Gestión de Vulnerabilidades, AppSec y DevSecOps.

Responsabilidades

  • Liderar el programa integral de Gestión de Vulnerabilidades y Seguridad de Aplicaciones.
  • Definir y operar procesos de identificación, clasificación, priorización, remediación y validación de vulnerabilidades.
  • Coordinar la implementación de prácticas de Application Security durante todo el SDLC.
  • Guiar técnicamente a equipos de desarrollo en la remediación de vulnerabilidades de código.
  • Impulsar iniciativas de DevSecOps e integrar controles de seguridad en pipelines CI/CD.
  • Implementar y promover prácticas de Secure Coding.
  • Administrar SLAs, excepciones de riesgo y controles compensatorios.
  • Coordinar el uso de herramientas SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.
  • Elaborar reportes ejecutivos sobre riesgos, cumplimiento y tendencias.
  • Colaborar con equipos para asegurar una remediación efectiva.

Conocimientos

Ciberseguridad
Application Security
Vulnerability Management
DevSecOps
Secure Coding

Educación

Ingeniería en Sistemas
Informática

Herramientas

SonarQube
Checkmarx
Veracode
Fortify
Snyk
GitHub Advanced Security
Burp Suite
Jira
ServiceNow

Descripción del empleo

Capital Empresarial Horizonte Empresa Mexicana especialista en Recursos Humanos y Tecnologías de la Información Solicita: Gerente de Gestión de Vulnerabilidades y AppSec Para laborar en a elegir en: CDMX Modalidad Hibrida 2 días presencial y 3 home office

Perfil
  • Escolaridad: Ingeniería en Sistemas, Informática o afín.
  • Inglés: Conversacional.

Buscamos un(a) Gerente de Gestión de Vulnerabilidades y Seguridad de Aplicaciones (Application Security) con amplia experiencia liderando iniciativas de Vulnerability Management, AppSec y DevSecOps . Será responsable de dirigir la estrategia operativa de gestión de vulnerabilidades, impulsar prácticas de codificación segura y acompañar técnicamente a equipos de desarrollo para reducir riesgos de seguridad en aplicaciones e infraestructura.

Responsabilidades
  • Liderar el programa integral de Gestión de Vulnerabilidades y Seguridad de Aplicaciones.
  • Definir y operar procesos de identificación, clasificación, priorización, remediación y validación de vulnerabilidades.
  • Coordinar la implementación de prácticas de Application Security durante todo el ciclo de desarrollo (SDLC).
  • Guiar técnicamente a los equipos de desarrollo en la remediación de vulnerabilidades de código.
  • Impulsar iniciativas de DevSecOps e integrar controles de seguridad en pipelines CI/CD.
  • Implementar y promover prácticas de Secure Coding.
  • Administrar SLAs, excepciones de riesgo y controles compensatorios.
  • Coordinar el uso de herramientas SAST, DAST, SCA, Secret Scanning, Container Scanning e IaC Scanning.
  • Elaborar reportes ejecutivos sobre riesgos, cumplimiento, tendencias y métricas de vulnerabilidades.
  • Colaborar con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud, Operaciones y Seguridad para asegurar una remediación efectiva.
Requisitos
  • 7 a 10 años o más en:
  • Ciberseguridad.
  • Application Security.
  • Vulnerability Management.
  • DevSecOps.
  • Secure Coding.
  • Remediación técnica de vulnerabilidades.
Conocimientos técnicos
Application Security
  • OWASP Top 10
  • OWASP ASVS
  • CWE
  • Threat Modeling
  • Secure Design
  • Secure Code Review
  • Seguridad de APIs
  • Autenticación y autorización segura
Vulnerability Management
  • CVE
  • CVSS
  • EPSS
  • KEV
  • NVD
  • Gestión de SLAs
  • Risk Acceptance
  • Exception Management
  • Reporting de vulnerabilidades
DevSecOps
  • Integración de seguridad en CI/CD
  • Security Gates
  • Pipelines automatizados
  • Pull Requests
  • Evidencia de cumplimiento
Herramientas
  • SonarQube
  • Checkmarx
  • Veracode
  • Fortify
  • Snyk
  • GitHub Advanced Security
  • Mend
  • Black Duck
  • Burp Suite
  • Jira
  • ServiceNow
Cloud
  • Seguridad en Azure y/o AWS
  • Container Security
  • IaC Scanning
  • Secrets Management
Frameworks
  • NIST
  • ISO 27001
  • CIS Controls
  • PCI DSS
  • SOC 2
  • MITRE ATT&CK
Certificaciones deseables
  • CISSP
  • CSSLP
  • CCSP
  • CEH
  • GWAPT
  • OSWE
  • CompTIA Security+
  • AWS Security Specialty
  • Azure Security Engineer
  • ISO 27001
  • Certificaciones DevSecOps o Application Security
Ofrecemos
  • Horario de Oficina
  • Esquema 100% nomina
  • Sueldo abierto a negociación de acuerdo a experiencia
  • Prestaciones de Ley
  • Prestaciones superiores (SGMM familiar, SV 1 millón, Vales de despensa, 30 días de aguinaldo, PTU)
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Application Security & Vulnerability Management Specialist
Application Security & Vulnerability Management Specialist

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.500.000
Horario de oficina
Prestaciones de ley y superiores
Bonos por desempeño
+1
Vulnerability & Endpoint Security Engineer
Vulnerability & Endpoint Security Engineer

adlytics GmbH • Región Centro

Híbrido
MXN 420.000 - 660.000
Horario de Oficina
Prestaciones de Ley
Pago negociable según experiencia
+1
DevSecOps / Application Security
DevSecOps / Application Security

D4 Consultores • Chihuahua

Presencial
MXN 391.000 - 446.000
Prestaciones superiores
Esquema 100% nomina
Líder en Gestión de Vulnerabilidades y AppSec | DevSecOps
Líder en Gestión de Vulnerabilidades y AppSec | DevSecOps

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.500.000
Horario de oficina
Prestaciones de ley y superiores
Bonos por desempeño
+1
Vulnerability & Endpoint Security Engineer
Vulnerability & Endpoint Security Engineer

Capital Empresarial Horizonte • Región Centro

Híbrido
MXN 1.004.000 - 1.562.000
Horario de oficina
Esquema 100% nómina
Sueldo negociable según experiencia
+2
Ingeniero de Gestión de Vulnerabilidades
Ingeniero de Gestión de Vulnerabilidades

Capital Empresarial Horizonte • Ciudad de México

Híbrido
ESPECIALISTA JR SEGURIDAD APLICATIVA
ESPECIALISTA JR SEGURIDAD APLICATIVA

Grupo Financiero Banorte • Ciudad de México

Presencial
MXN 350.000 - 520.000
AWS Cloud Security Engineer
AWS Cloud Security Engineer

adlytics GmbH • Cuauhtémoc

Híbrido
MXN 60.000 - 90.000
Horario de Oficina
Prestaciones de Ley
SGMM familiar
+3
Cybersecurity Vulnerability Manager
Cybersecurity Vulnerability Manager

Azkait • Región Centro

Híbrido
MXN 420.000 - 600.000
Prestaciones de Ley
Nómina 100%
Aguinaldo 30 días.
+6
CISO PM – Identity Access and Authentication Services
CISO PM – Identity Access and Authentication Services

adlytics GmbH • Región Centro

Híbrido
MXN 900.000 - 1.400.000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+1