Lider de Seguridad Aplicativa

Empresa Confidencial

Houston (TX)

On-site

MXN 900,000 - 1,200,000

Full time

2 days ago
Be an early applicant
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

Empresa Confidencial, líder en plataformas de pagos electrónicos, busca un/a Líder de Seguridad de Aplicaciones para definir y liderar la estrategia de AppSec desde el diseño hasta el ciclo de vida del software.

Trabajarás con desarrollo, arquitectura y producto para madurar el programa, gestionar vulnerabilidades y asegurar cumplimiento de marcos como OWASP y PCI-DSS.

Qualifications

  • Experiencia en liderazgo de equipos de seguridad de aplicaciones.
  • Conocimiento sólido de SDLC/SSDLC y prácticas de seguridad en desarrollo.
  • Experiencia en identidad, gestión de vulnerabilidades y pruebas de penetración.

Responsibilities

  • Definir la estrategia, roadmap y KPIs del programa AppSec de la empresa.
  • Liderar y mentorear al equipo de ingeniería de seguridad (junior/mid).
  • Establecer y evolucionar el modelo de revisión de arquitectura dentro del SDLC.
  • Definir estándares de codificación segura y su adopción en desarrollo.
  • Seleccionar e integrar herramientas SAST/DAST/SCA/IAST en pipelines CI/CD.
  • Gestionar el ciclo de vida de vulnerabilidades y SLAs de remediación.
  • Coordinar pruebas de penetración y ejercicios de red teaming para aplicaciones.
  • Impulsar cultura de seguridad mediante capacitaciones y security champions.

Skills

Liderazgo de equipos
Seguridad de aplicaciones
SDLC/SSDLC
Gestión de vulnerabilidades
PenTesting

Tools

SAST
DAST
SCA
IAST
SonarQube
Checkmarx
Fortify
Burp Suite
Snyk
Veracode

Job description

Somos una empresa líder en plataformas de pagos electrónicos B2B con operaciones en América Latina y Estados Unidos. Fundada originalmente en Monterrey, México, la compañía ha experimentado un crecimiento significativo y actualmente tiene su sede corporativa en Houston, Texas.

Conectamos bancos, fintechs y comercios a través de una infraestructura financiera que facilita remesas internacionales, procesamiento de pagos y servicios financieros embebidos.

Nuestra cultura organizacional es emprendedora, dinámica y orientada a la ejecución. Buscamos líderes capaces de combinar el pensamiento estratégico con un enfoque práctico para la resolución de problemas, impulsando resultados y generando un impacto tangible en el negocio.

Líder de Seguridad de Aplicaciones (AppSec Lead)

Buscamos un/a Líder de Seguridad de Aplicaciones para definir y liderar la estrategia de AppSec de la organización, integrando la seguridad desde el diseño en todo el ciclo de vida del software (SDLC/SSDLC).

Esta persona será responsable de construir y madurar el programa de AppSec, liderar un equipo de ingenieros de seguridad, y actuar como punto de referencia técnico y estratégico ante desarrollo, arquitectura, producto y liderazgo ejecutivo.

  • Definir la estrategia, roadmap y KPIs del programa de AppSec, alineados a los objetivos del negocio y apetito de riesgo.
  • Liderar, mentorear y desarrollar al equipo de ingenieros de seguridad de aplicaciones (junior/mid).
  • Establecer y evolucionar el modelo de revisión de arquitectura como parte del SDLC.
  • Definir estándares y políticas de codificación segura, y asegurar su adopción a través de los equipos de desarrollo.
  • Seleccionar, implementar y optimizar el stack de herramientas (SAST, DAST, SCA, IAST, secrets scanning) y su integración en pipelines CI/CD.
  • Diseñar y supervisar el proceso de gestión del ciclo de vida de vulnerabilidades: identificación, priorización, SLAs de remediación y reporting a stakeholders.
  • Liderar o coordinar pruebas de penetración (internas o con terceros) y ejercicios de red teaming enfocados en aplicaciones.
  • Impulsar cultura de seguridad mediante capacitaciones, security champions y colaboración cercana con equipos de desarrollo y producto.
  • Asegurar cumplimiento con marcos regulatorios y estándares relevantes (OWASP SAMM/ASVS, ISO 27001, PCI-DSS, SOC 2, según aplique).
  • Reportar métricas, riesgos y avances del programa a liderazgo (CISO, VP Engineering, etc.).
  • Evaluar riesgos de terceros/proveedores relacionados con aplicaciones y APIs.
  • 6-8+ años de experiencia en seguridad de aplicaciones, con al menos 2-3 años liderando equipos o programas.
  • Experiencia sólida en desarrollo de software y arquitecturas modernas (cloud, microservicios, APIs, contenedores).
  • Dominio profundo de seguridad ofensiva y defensiva: threat modeling, pentesting, secure code review.
  • Experiencia liderando la selección e integración de herramientas SAST/DAST/SCA (ej. SonarQube, Checkmarx, Fortify, Burp Suite, Snyk, Veracode) en pipelines DevSecOps.
  • Conocimiento profundo de OWASP Top 10, OWASP ASVS/SAMM, CWE, MITRE ATT&CK.
  • Experiencia gestionando programas de vulnerabilidades a escala y definiendo SLAs de remediación con equipos de desarrollo.
  • Habilidades de liderazgo, gestión de stakeholders y comunicación efectiva con audiencias técnicas y ejecutivas.
  • Deseable: certificaciones como OSCP, CISSP, GWAPT, CSSLP o similares.
  • Deseable: experiencia con cloud security (AWS/Azure/GCP) y seguridad en contenedores/Kubernetes.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

DevSecOps
DevSecOps

FYG | For Your Growth • United States

Hybrid
USD 120,000 - 180,000
Hybrid work model
Senior Security Engineer
Senior Security Engineer

Mach7 Technologies • New Jersey

On-site
USD 120,000 - 190,000
Manager Application Security
Manager Application Security

Citizens • Woodbridge Township (NJ)

On-site
USD 133,000 - 190,000
Application Security Architect
Application Security Architect

Alarm.com • Tysons (VA)

On-site
USD 140,000 - 210,000
Senior Application Security Engineer
Senior Application Security Engineer

TKO • New York (NY)

Hybrid
USD 180,000 - 240,000
Senior Director Information Security
Senior Director Information Security

EverCommerce • Denver (CO)

Hybrid
USD 180,000 - 240,000
Wellness stipend
Udemy training
401k with company match
+2
Application Security Architect
Application Security Architect

Oceaneering International • Houston (TX)

Hybrid
USD 120,000 - 190,000
Senior Application Security Engineer
Senior Application Security Engineer

Jobtailor • Colorado

On-site
USD 120,000 - 180,000
Senior DevSecOps Architect
Senior DevSecOps Architect

Compunnel, Inc. • Lansing (MI)

On-site
USD 160,000 - 230,000
DevSecOps: Seguridad en el Desarrollo y Automatización CI/CD
DevSecOps: Seguridad en el Desarrollo y Automatización CI/CD

FYG | For Your Growth • United States

Hybrid
USD 120,000 - 180,000
Hybrid work model