ESPECIALISTA JR SEGURIDAD APLICATIVA

Grupo Financiero Banorte

Ciudad de México

Presencial

MXN 350.000 - 520.000

Jornada completa

14 días+
Generador de candidaturas

Una candidatura completa en un minuto — currículum adaptado y carta de presentación, listos para enviar.

Supera los filtros ATS

Descripción de la vacante

Grupo Financiero Banorte busca un Especialista Jr en Seguridad Aplicativa para ejecutar y coordinar controles de seguridad en aplicaciones, APIs y servicios tecnológicos.

Se requieren 4 años de experiencia, licenciatura en sistemas o afines y conocimientos en SAST/DAST/SCA, OWASP Top 10 y pruebas de penetración. Trabajo en sitio en CDMX, proyectos con IA y pipelines CI/CD asegurando la reducción de riesgos.

Formación

  • Licenciatura o Ingeniería en Sistemas, Informática, Tecnologías de Información, Ciberseguridad o afines.
  • 4 años de experiencia en Seguridad Aplicativa y DevSecOps.
  • Conocimientos en OWASP Top 10, seguridad de APIs y pruebas de penetración.

Responsabilidades

  • Ejecutar escaneos SAST/DAST/SCA y analizar resultados para identificar vulnerabilidades.
  • Realizar pruebas de penetración sobre apps, APIs y componentes IA.
  • Colaborar en la remediación y verificación de vulnerabilidades con equipos.
  • Generar reportes y métricas de seguridad para pipelines CI/CD.
  • Trabajar con Desarrollo, Infraestructura y Seguridad para fortalecer apps y servicios.

Conocimientos

Seguridad Aplicativa
Pentesting
DevSecOps
CI/CD
SAST
DAST
SCA
OWASP Top 10
OWASP API Security Top 10
IA Generativa
LLMs
Burp Suite
OWASP ZAP
Checkmarx
HCL AppScan

Educación

Licenciatura en Sistemas/Informática/TIC

Herramientas

SAST/DAST/SCA tools
Checkmarx
HCL AppScan
Snyk
Tenable One
Wiz
Burp Suite
OWASP ZAP

Descripción del empleo

Seleccione la frecuencia (en días) para recibir una alerta:

Categoría: Desarrollo de Negocios Digitales

ID de Requisicion: 122720

Especialista Jr Seguridad Aplicativa

En Banorte buscamos talento único, fuerte y extraordinario, que impulse la transformación e innovación del país, convirtiéndonos en un gran aliado para crecer fuerte con México.

Estamos convencidos que la combinación de solidaridad, innovación, respeto, lealtad y responsabilidad es la fórmula perfecta para ser el mejor equipo del sector financiero.

Objetivo del puesto:

Ejecutar, coordinar y verificar la operación de controles de Seguridad Aplicativa sobre aplicaciones, APIs, plataformas, componentes de Inteligencia Artificial, contenedores y servicios tecnológicos del Grupo Financiero, asegurando la identificación, análisis, priorización, remediación y certificación de vulnerabilidades mediante la ejecución de pruebas de seguridad, Pentesting y escaneos especializados, contribuyendo a la reducción de riesgos de ciberseguridad y al fortalecimiento del ciclo seguro de desarrollo de software.

Cada día te encontrarás ante nuevos e interesantes retos dentro de tu puesto, en los cuales serás responsable de:

  • Ejecutar y dar seguimiento a escaneos de seguridad de Plataforma, SAST, DAST, SCA, Secrets Scanning y seguridad de contenedores, analizando los resultados para identificar vulnerabilidades y riesgos potenciales.
  • Apoyar en la ejecución de pruebas de penetración sobre aplicaciones web, móviles, APIs y componentes asociados a soluciones de Inteligencia Artificial.
  • Evaluar aspectos de seguridad en aplicaciones, APIs, agentes y componentes que utilicen Inteligencia Artificial, conforme a los lineamientos y controles definidos por la Dirección de Ciberseguridad.
  • Identificar, clasificar y priorizar vulnerabilidades, componentes vulnerables, dependencias inseguras, secretos expuestos y riesgos asociados a la cadena de suministro de software.
  • Validar falsos positivos, dar seguimiento a los planes de remediación y verificar la corrección de vulnerabilidades con los equipos responsables.
  • Participar en la operación e integración de controles de Seguridad Aplicativa dentro de procesos DevSecOps y pipelines CI/CD.
  • Generar reportes, métricas e indicadores sobre hallazgos de seguridad, nivel de riesgo y estatus de remediación, proporcionando orientación básica a los equipos responsables para la atención de vulnerabilidades.
  • Colaborar con los equipos de Desarrollo, Arquitectura, Infraestructura y Operaciones para fortalecer la seguridad de aplicaciones, APIs y servicios tecnológicos.
  • Licenciatura o Ingeniería en Sistemas, Informática, Tecnologías de Información, Ciberseguridad o afines.
  • Años de experiencia: 4 años
  • Áreas de experiencia:
    • Seguridad Aplicativa.
    • Sistema de Gestión de Vulnerabilidades.
    • Seguridad de la Información.
    • Pentesting.
    • DevSecOps.
    • Escaneos de seguridad y análisis de reportes.
    • Seguridad de APIs.
    • Seguridad de contenedores y componentes de software.
  • Conocimientos requeridos
    • Certificaciones básicas
      • eWPT (eLearnSecurity Web Application Penetration Tester)
      • CEH (Certified Ethical Hacker).
    • Certificaciones deseables
      • OSCP (Offensive Security Certified Professional)
      • GWAPT (GIAC Web Application Penetration Tester)
    • Conocimiento de OWASP Top 10, OWASP API Security Top 10 y metodologías de pruebas de penetración.
    • Conocimiento básico de riesgos de seguridad asociados a Inteligencia Artificial, IA Generativa, LLMs, agentes de IA y OWASP Top 10 para LLM.
    • Conocimiento de sistemas operativos de servidores (Windows, Linux, Unix, etc…), workstations y ambientes de contenedores (deseable)
    • Conceptos clave de ciberseguridad (Vulnerabilidades, malware, exploits, etc..)
    • Manejo de herramientas como Checkmarx, HCL AppScan, Snyk, Tenable One, Wiz, Burp Suite, OWASP ZAP,
    • Herramientas equivalentes de SAST, DAST, SCA y Secrets Management
    • Generación de dashboard y/o reportes operativos
    • Metodologías ágiles
  • Disponibilidad para viajar: NA
  • Disponibilidad para cambio de residencia: NA

En Banorte actuamos bajo un principio de igualdad de oportunidades. Por ello no discriminamos por edad, origen étnico, nacionalidad, género, orientación sexual, estado civil, condición social, estado de salud, creencias religiosas, doctrina política o discapacidad.

Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

ESPECIALISTA RESPUESTA INCIDENTES
ESPECIALISTA RESPUESTA INCIDENTES

Banco Mercantil del Norte, S.A. • Ciudad de México

Presencial
MXN 502.000 - 1.004.000
SUB-DIRECTOR DESARROLLO DE SISTEMAS
SUB-DIRECTOR DESARROLLO DE SISTEMAS

Grupo Financiero Banorte • Ciudad de México

Presencial
MXN 900.000 - 1.300.000
ESPECIALISTA JR SERVICIOS ADMINISTRADOS
ESPECIALISTA JR SERVICIOS ADMINISTRADOS

Grupo Financiero Banorte • México

Presencial
MXN 600.000 - 1.000.000
INGENIERO DE APLICACIONES
INGENIERO DE APLICACIONES

Banorte • Monterrey

Híbrido
MXN 600.000 - 1.000.000
ESPECIALISTA JR SERVICIOS ADMINISTRADOS
ESPECIALISTA JR SERVICIOS ADMINISTRADOS

Banco Mercantil del Norte, S.A. • Ciudad de México

Presencial
MXN 900.000 - 1.500.000
Especialista Junior Seguridad Aplicativa y Pentesting
Especialista Junior Seguridad Aplicativa y Pentesting

Grupo Financiero Banorte • Ciudad de México

Presencial
MXN 350.000 - 520.000
INGENIERO DESARROLLO
INGENIERO DESARROLLO

Grupo Financiero Banorte • Ciudad de México

Presencial
MXN 420.000 - 700.000
ANALISTA DE ACCESOS PRIVILEGIADOS
ANALISTA DE ACCESOS PRIVILEGIADOS

Grupo Financiero Banorte • Ciudad de México

Presencial
MXN 240.000 - 360.000
ESPECIALISTA JR INNOVACION Y TRANSFORMAC
ESPECIALISTA JR INNOVACION Y TRANSFORMAC

Grupo Financiero Banorte • México

Presencial
MXN 420.000 - 660.000
ESPECIALISTA SERVICIOS ADMINISTRADOS
ESPECIALISTA SERVICIOS ADMINISTRADOS

Grupo Financiero Banorte • Ciudad de México

Presencial
MXN 600.000 - 900.000