¡Activa las notificaciones laborales por email!

ESPECIALISTA JR SEGURIDAD APLICATIVA

Grupo Financiero Banorte

Ciudad de México

Presencial

MXN 200,000 - 400,000

Jornada completa

Hoy
Sé de los primeros/as/es en solicitar esta vacante

Descripción de la vacante

Una institución financiera en Ciudad de México busca un profesional en seguridad de la información con 2-3 años de experiencia. Las responsabilidades incluyen coordinar pruebas de seguridad, realizar pentests y asesorar a los usuarios de TI sobre vulnerabilidades. Se requiere conocimiento en herramientas como Checkmarx y OWASP ZAP, así como habilidades en desarrollo seguro de código. Se ofrece una oportunidad en un entorno ágil y colaborativo.

Formación

  • 2-3 años de experiencia en pruebas de seguridad y gestión de vulnerabilidades.
  • Conocimientos en configuración de seguridad en sistemas operativos y bases de datos.
  • Experiencia técnica en análisis y explotación de vulnerabilidades.

Responsabilidades

  • Coordinar el proceso de seguridad durante el ciclo de vida de desarrollo.
  • Mantener herramientas de pruebas de seguridad en operación.
  • Realizar pentests de aplicaciones según lo solicitado.

Conocimientos

Gestión de Vulnerabilidades
Seguridad de la Información
Desarrollo de código seguro
Escaneos de seguridad

Educación

Licenciatura o ingeniería en sistemas de información

Herramientas

Checkmarx
AppScan HCL
Cortex
OWASP ZAP
WSSAT
SOAP UI
Burp Suite
Gitlab
Kali Linux
Descripción del empleo
Objetivo del puesto

Ejecutar, coordinar y verificar el cumplimiento del proceso de seguridad en el ciclo de vida de desarrollo (Pruebas de Seguridad de Aplicaciones Estáticas, Dinámicas, Pentest, SCA, imágenes de contenedores y plataforma) sobre las aplicaciones propietarias del Grupo Financiero, así como identificar los riesgos de seguridad de la información y coordinar la remediación con los equipos involucrados de TI.

Responsabilidades
  • Mantener la gestión de herramientas de Pruebas de Seguridad de Aplicaciones Dinámicas para los escaneos que forman parte de la Operación diaria del área de Seguridad Aplicativa con la finalidad de no tener interrupciones en los mismos, así como el uso de tecnologías como Gitlab en los procesos de escaneos automatizados.
  • Cargar y configurar reglas en la solución Pruebas de Seguridad de Aplicaciones Dinámicas para llevar a cabo los escaneos y éstas se mantengan actualizadas.
  • Realizar pruebas de pentest a los aplicativos que demanda la operativa del Banco.
  • Analizar los resultados obtenidos, así como los riesgos de seguridad identificados basado en la metodología OWASP, y compartirlos a los equipos de Desarrollo para que se lleve a cabo la remediación de las vulnerabilidades.
  • Proporcionar guía o asesoramiento a los usuarios de TI para la ejecución de los escaneos, pruebas de pentest y atención de vulnerabilidades.
  • Informar el nivel de riesgo que se encuentra presente en los aplicativos y activos de infraestructura al personal responsable dentro de la Dirección de TI.
  • Monitoreo de herramientas para la protección de aplicaciones a nivel runtime.
  • Monitoreo de herramientas para la protección de APIs.
Requisitos y Calificaciones
  • Formación profesional: Licenciatura o ingeniería en sistemas de información, seguridad de la información o afines
  • Años de experiencia: 2-3 años
  • Áreas de experiencia:
    • Sistema de Gestión de Vulnerabilidades
    • Seguridad de la Información
    • Desarrollo de código seguro (JAVA, Visual Basic o C# .NET, COBOL, ABAP, C y C++)
    • Escaneos de seguridad e interpretación de reportes
  • Conocimientos requeridos:
    • Configuración de seguridad en sistema operativo y bases de datos.
    • Manejo y/o conocimiento de herramientas como Checkmarx, AppScan HCL, Cortex, OWASP ZAP, WSSAT, SOAP UI y Burp Suite.
    • Manejo de herramientas de ticketing
    • Manejo en herramientas de flujos de CI/CD como Gitlab
    • Generación de dashboard y/o reportes operativos
    • Mindset Agile
    • Analizar los resultados obtenidos, así como los riesgos de seguridad identificados basado en la metodología OWASP
    • Uso de Kali Linux y las diferentes herramientas contenidas en la suite.
    • Conocimiento en metodologías de pentest.
    • Experiencia técnica en el análisis y explotación de vulnerabilidades.
    • Experiencia en determinación y validación de Falsos positivos en pruebas estáticas y dinámicas.
  • Disponibilidad para viajar: NA
  • Disponibilidad para cambio de residencia: NA

En Banorte actuamos bajo un principio de igualdad de oportunidades. Por ello no discriminamos por edad, origen étnico, nacionalidad, género, orientación sexual, estado civil, condición social, estado de salud, creencias religiosas, doctrina política o discapacidad.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra un archivo en formato PDF, DOC, DOCX, ODT o PAGES de hasta 5 MB.