Lider de Seguridad Aplicativa

Empresa Confidencial

Houston (TX)

On-site

MXN 900,000 - 1,300,000

Full time

14 days+
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Empresa Confidencial, líder en plataformas de pagos B2B en América Latina y EEUU, busca un Líder de Seguridad de Aplicaciones para definir y liderar la estrategia de AppSec a lo largo del ciclo de vida del software. Liderarás un equipo de ingenieros de seguridad, estableciendo estándares y asegurando su adopción en desarrollo.

Reportarás métricas de progreso, impulsarás pruebas de penetración y gestionarás el programa de vulnerabilidades, colaborando estrechamente con desarrollo, arquitectura y

Qualifications

  • 6–8+ años de experiencia en seguridad de aplicaciones
  • Al menos 2–3 años liderando equipos o programas
  • Experiencia con desarrollo de software y arquitecturas modernas (cloud, microservicios, APIs, contenedores)
  • Conocimiento de OWASP Top 10, OWASP ASVS/SAMM, CWE, MITRE ATT&CK
  • Experiencia integrando herramientas SAST/DAST/SCA en pipelines DevSecOps (SonarQube, Checkmarx, Fortify, Burp Suite, Snyk, Veracode)

Responsibilities

  • Definir la estrategia, roadmap y KPIs del programa de AppSec, alineados a objetivos del negocio y apetito de riesgo
  • Liderar, mentorear y desarrollar al equipo de ingenieros de seguridad de aplicaciones
  • Establecer y evolucionar el modelo de revisión de arquitectura como parte del SDLC
  • Definir estándares y políticas de codificación segura e asegurar su adopción en desarrollo
  • Seleccionar, implementar y optimizar el stack de herramientas de seguridad y su integración en pipelines CI/CD
  • Diseñar y supervisar la gestión del ciclo de vida de vulnerabilidades y reportes a stakeholders
  • Liderar pruebas de penetración (internas o con terceros) y ejercicios de red teaming enfocados en aplicaciones
  • Impulsar cultura de seguridad mediante capacitaciones y colaboración con desarrollo y producto
  • Asegurar cumplimiento con OWASP SAMM/ASVS, ISO 27001, PCI-DSS, SOC 2 según aplique
  • Reportar métricas, riesgos y avances del programa a liderazgo (CISO, VP Engineering)
  • Evaluar riesgos de terceros/proveedores relacionados con aplicaciones y APIs

Skills

Liderazgo de equipos
Seguridad de Aplicaciones
Threat modeling
Pentesting/Red Teaming
DevSecOps

Tools

SonarQube
Checkmarx
Fortify
Burp Suite
Snyk
Veracode

Job description

Somos una empresa líder en plataformas de pagos electrónicos B2B con operaciones en América Latina y Estados Unidos. Fundada originalmente en Monterrey, México, la compañía ha experimentado un crecimiento significativo y actualmente tiene su sede corporativa en Houston, Texas.

Conectamos bancos, fintechs y comercios a través de una infraestructura financiera que facilita remesas internacionales, procesamiento de pagos y servicios financieros embebidos.

Nuestra cultura organizacional es emprendedora, dinámica y orientada a la ejecución. Buscamos líderes capaces de combinar el pensamiento estratégico con un enfoque práctico para la resolución de problemas, impulsando resultados y generando un impacto tangible en el negocio.

Líder de Seguridad de Aplicaciones (AppSec Lead)

Buscamos un/a Líder de Seguridad de Aplicaciones para definir y liderar la estrategia de AppSec de la organización, integrando la seguridad desde el diseño en todo el ciclo de vida del software (SDLC/SSDLC).

Esta persona será responsable de construir y madurar el programa de AppSec, liderar un equipo de ingenieros de seguridad, y actuar como punto de referencia técnico y estratégico ante desarrollo, arquitectura, producto y liderazgo ejecutivo.

  • Definir la estrategia, roadmap y KPIs del programa de AppSec, alineados a los objetivos del negocio y apetito de riesgo.
  • Liderar, mentorear y desarrollar al equipo de ingenieros de seguridad de aplicaciones (junior/mid).
  • Establecer y evolucionar el modelo de revisión de arquitectura como parte del SDLC.
  • Definir estándares y políticas de codificación segura, y asegurar su adopción a través de los equipos de desarrollo.
  • Seleccionar, implementar y optimizar el stack de herramientas (SAST, DAST, SCA, IAST, secrets scanning) y su integración en pipelines CI/CD.
  • Diseñar y supervisar el proceso de gestión del ciclo de vida de vulnerabilidades: identificación, priorización, SLAs de remediación y reporting a stakeholders.
  • Liderar o coordinar pruebas de penetración (internas o con terceros) y ejercicios de red teaming enfocados en aplicaciones.
  • Impulsar cultura de seguridad mediante capacitaciones, security champions y colaboración cercana con equipos de desarrollo y producto.
  • Asegurar cumplimiento con marcos regulatorios y estándares relevantes (OWASP SAMM/ASVS, ISO 27001, PCI-DSS, SOC 2, según aplique).
  • Reportar métricas, riesgos y avances del programa a liderazgo (CISO, VP Engineering, etc.).
  • Evaluar riesgos de terceros/proveedores relacionados con aplicaciones y APIs.
  • 6-8+ años de experiencia en seguridad de aplicaciones, con al menos 2-3 años liderando equipos o programas.
  • Experiencia sólida en desarrollo de software y arquitecturas modernas (cloud, microservicios, APIs, contenedores).
  • Dominio profundo de seguridad ofensiva y defensiva: threat modeling, pentesting, secure code review.
  • Experiencia liderando la selección e integración de herramientas SAST/DAST/SCA (ej. SonarQube, Checkmarx, Fortify, Burp Suite, Snyk, Veracode) en pipelines DevSecOps.
  • Conocimiento profundo de OWASP Top 10, OWASP ASVS/SAMM, CWE, MITRE ATT&CK.
  • Experiencia gestionando programas de vulnerabilidades a escala y definiendo SLAs de remediación con equipos de desarrollo.
  • Habilidades de liderazgo, gestión de stakeholders y comunicación efectiva con audiencias técnicas y ejecutivas.
  • Deseable: certificaciones como OSCP, CISSP, GWAPT, CSSLP o similares.
  • Deseable: experiencia con cloud security (AWS/Azure/GCP) y seguridad en contenedores/Kubernetes.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Líder de Seguridad de Aplicaciones: Estrategia SDLC y Liderazgo
Líder de Seguridad de Aplicaciones: Estrategia SDLC y Liderazgo

Empresa Confidencial • Houston (TX)

On-site
MXN 900,000 - 1,300,000
DevSecOps
DevSecOps

FYG | For Your Growth • United States

Hybrid
USD 120,000 - 180,000
Hybrid work model
Assistant Vice President – Information Systems & Technology
Assistant Vice President – Information Systems & Technology

Upturn Co. • Guaynabo (PR)

On-site
USD 120,000 - 150,000
Senior Security Engineer
Senior Security Engineer

Mach7 Technologies • New Jersey

On-site
USD 120,000 - 190,000
Cybersecurity Project Manager
Cybersecurity Project Manager

ALIANDO • Spain (TX)

On-site
EUR 40,000 - 50,000
Seguro médico y dental 100% gratuito
Teletrabajo y horario flexible
25 días de vacaciones
+1
Manager Application Security
Manager Application Security

Citizens • Woodbridge Township (NJ)

On-site
USD 133,000 - 190,000
Senior Security Architect — Remote/Hybrid & Growth Focus
Senior Security Architect — Remote/Hybrid & Growth Focus

Paradigma Digital • United States

Hybrid
USD 130,000 - 180,000
Seguro médico 100% subvencionado
Retribución flexible
25 días de vacaciones
+1
Application Security (DevSecOps) Senior Engineer
Application Security (DevSecOps) Senior Engineer

Recru • Spring (TX)

On-site
USD 180,000 - 240,000
Application Security Architect
Application Security Architect

Alarm.com • Tysons (VA)

On-site
USD 140,000 - 210,000
Security Architect
Security Architect

Paradigma Digital • United States

Hybrid
USD 130,000 - 180,000
Seguro médico 100% subvencionado
Retribución flexible
25 días de vacaciones
+1