Lider de Seguridad Aplicativa

Movantis

Houston (TX)

On-site

MXN 1,200,000 - 1,900,000

Full time

35 hours ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

Movantis busca un Líder de Seguridad de Aplicaciones para definir y liderar la estrategia de AppSec, integrando la seguridad desde el diseño en todo el ciclo de vida del software. Construirá y hará madurar el programa, dirigiendo un equipo de ingenieros de seguridad y asesorando a desarrollo, arquitectura y liderazgo.

Se espera experiencia de 6–8+ años en seguridad de aplicaciones, con 2–3 años de liderazgo, y habilidades en threat modeling, pentesting y revisión de código seguro.

Qualifications

  • 6–8+ años de experiencia en seguridad de aplicaciones.
  • Al menos 2–3 años liderando equipos o programas.
  • Experiencia en desarrollo de software y arquitecturas modernas (cloud, microservicios, APIs, contenedores).
  • Dominio de seguridad ofensiva y defensiva: threat modeling, pentesting, secure code review.
  • Conocimiento de OWASP Top 10/ASVS/SAMM, CWE, MITRE ATT&CK.

Responsibilities

  • Definir estrategia, roadmap y KPIs del programa de AppSec.
  • Liderar y desarrollar al equipo de ingenieros de seguridad.
  • Establecer y evolucionar el modelo de revisión de arquitectura en el SDLC.
  • Definir estándares y políticas de codificación segura e adopción en desarrollo.
  • Integrar herramientas SAST/DAST/SCA en pipelines CI/CD (ej. SonarQube, Checkmarx, Fortify).
  • Gestionar el ciclo de vida de vulnerabilidades: identificar, priorizar y remediar.
  • Coordinar pruebas de penetración y ejercicios de red team para apps.
  • Fomentar cultura de seguridad con capacitaciones y security champions.
  • Informar métricas y riesgos al CISO, VP Engineering y liderazgo.

Skills

Liderazgo
Estrategia de AppSec
Mentoría de equipos
SDLC/SSDLC
Gestión de riesgos
Threat modeling
Pentesting
Secure code review
DevSecOps
Cloud security
OWASP top 10

Tools

SonarQube
Checkmarx
Fortify
Burp Suite
Snyk
Veracode

Job description

Somos una empresa líder en plataformas de pagos electrónicos B2B con operaciones en América Latina y Estados Unidos. Fundada originalmente en Monterrey, México, la compañía ha experimentado un crecimiento significativo y actualmente tiene su sede corporativa en Houston, Texas.

Conectamos bancos, fintechs y comercios a través de una infraestructura financiera que facilita remesas internacionales, procesamiento de pagos y servicios financieros embebidos.

Nuestra cultura organizacional es emprendedora, dinámica y orientada a la ejecución. Buscamos líderes capaces de combinar el pensamiento estratégico con un enfoque práctico para la resolución de problemas, impulsando resultados y generando un impacto tangible en el negocio.

Líder de Seguridad de Aplicaciones (AppSec Lead)

Buscamos un/a Líder de Seguridad de Aplicaciones para definir y liderar la estrategia de AppSec de la organización, integrando la seguridad desde el diseño en todo el ciclo de vida del software (SDLC/SSDLC).

Esta persona será responsable de construir y madurar el programa de AppSec, liderar un equipo de ingenieros de seguridad, y actuar como punto de referencia técnico y estratégico ante desarrollo, arquitectura, producto y liderazgo ejecutivo.

  • Definir la estrategia, roadmap y KPIs del programa de AppSec, alineados a los objetivos del negocio y apetito de riesgo.
  • Liderar, mentorear y desarrollar al equipo de ingenieros de seguridad de aplicaciones (junior/mid).
  • Establecer y evolucionar el modelo de revisión de arquitectura como parte del SDLC.
  • Definir estándares y políticas de codificación segura, y asegurar su adopción a través de los equipos de desarrollo.
  • Seleccionar, implementar y optimizar el stack de herramientas (SAST, DAST, SCA, IAST, secrets scanning) y su integración en pipelines CI/CD.
  • Diseñar y supervisar el proceso de gestión del ciclo de vida de vulnerabilidades: identificación, priorización, SLAs de remediación y reporting a stakeholders.
  • Liderar o coordinar pruebas de penetración (internas o con terceros) y ejercicios de red teaming enfocados en aplicaciones.
  • Impulsar cultura de seguridad mediante capacitaciones, security champions y colaboración cercana con equipos de desarrollo y producto.
  • Asegurar cumplimiento con marcos regulatorios y estándares relevantes (OWASP SAMM/ASVS, ISO 27001, PCI-DSS, SOC 2, según aplique).
  • Reportar métricas, riesgos y avances del programa a liderazgo (CISO, VP Engineering, etc.).
  • Evaluar riesgos de terceros/proveedores relacionados con aplicaciones y APIs.
  • 6-8+ años de experiencia en seguridad de aplicaciones, con al menos 2-3 años liderando equipos o programas.
  • Experiencia sólida en desarrollo de software y arquitecturas modernas (cloud, microservicios, APIs, contenedores).
  • Dominio profundo de seguridad ofensiva y defensiva: threat modeling, pentesting, secure code review.
  • Experiencia liderando la selección e integración de herramientas SAST/DAST/SCA (ej. SonarQube, Checkmarx, Fortify, Burp Suite, Snyk, Veracode) en pipelines DevSecOps.
  • Conocimiento profundo de OWASP Top 10, OWASP ASVS/SAMM, CWE, MITRE ATT&CK.
  • Experiencia gestionando programas de vulnerabilidades a escala y definiendo SLAs de remediación con equipos de desarrollo.
  • Habilidades de liderazgo, gestión de stakeholders y comunicación efectiva con audiencias técnicas y ejecutivas.
  • Deseable: certificaciones como OSCP, CISSP, GWAPT, CSSLP o similares.
  • Deseable: experiencia con cloud security (AWS/Azure/GCP) y seguridad en contenedores/Kubernetes.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Líder de Seguridad de Aplicaciones | Estrategia AppSec
Líder de Seguridad de Aplicaciones | Estrategia AppSec

Movantis • Houston (TX)

On-site
MXN 1,200,000 - 1,900,000
Ingeniero/a DevSecOps – Nivel Intermedio
Ingeniero/a DevSecOps – Nivel Intermedio

Soluciones Seguras • San Jose (CA)

On-site
USD 140,000 - 180,000
Ingeniero DevSecOps Intermedio: Automatización y Seguridad
Ingeniero DevSecOps Intermedio: Automatización y Seguridad

sseguras • San Jose (CA)

On-site
USD 110,000 - 170,000
Senior Security Engineer
Senior Security Engineer

Mach7 Technologies • New Jersey

On-site
USD 120,000 - 190,000
Ingeniero DevSecOps: Automatización, Seguridad y Nube
Ingeniero DevSecOps: Automatización, Seguridad y Nube

Soluciones Seguras • San Jose (CA)

On-site
USD 140,000 - 180,000
Application Security Engineer
Application Security Engineer

Prediktive • New York (NY)

Remote
USD 130,000 - 190,000
Senior Application Security Specialist
Senior Application Security Specialist

A-Line Staffing Solutions • Charlotte (NC)

Hybrid
USD 56,000 - 94,000
IT Risk & Compliance Specialist
IT Risk & Compliance Specialist

Orion Innovation • United States

Hybrid
USD 31,000 - 51,000
Security Engineer
Security Engineer

Wall Street Consulting Services LLC • New York (NY)

On-site
USD 120,000 - 180,000
Application Security Specialist
Application Security Specialist

Motion Recruitment • Greensboro (NC)

On-site
USD 100,000 - 130,000