- Disponibilidad para viajar
- Ciberseguridad
- Ciclo de vida de desarrollo de software seguro
- Dominios Top 10 de OWASP
- Análisis de Seguridad de Código Fuente
- Seguridad en la Nube (AWS)
- Gestión de Autenticación y Sesiones
- DevSecOps
Actividades;
- Administrar y normalizar herramientas de análisis estático: Gestionar SonarQube estableciendo quality gates obligatorios, configurando reglas personalizadas y asegurando su integración en todos los pipelines CI/CD de la organización.
- Implementar análisis de vulnerabilidades en contenedores y dependencias: Integrar y administrar Trivy y otras herramientas para el escaneo automatizado de imágenes de contenedores, librerías y dependencias, detectando CVEs conocidos.
- Definir y mantener políticas de seguridad de aplicaciones: Crear y actualizar políticas claras sobre autenticación, autorización, cifrado, gestión de secretos, logging de seguridad y protección de datos sensibles.
- Realizar Security Assessments periódicos: Ejecutar evaluaciones de seguridad en aplicaciones críticas utilizando metodologías como OWASP Top 10, análisis de código estático/dinámico y revisiones de configuración.
Sueldo: $31,000.00 - $35,000.00 al mes
Lugar de trabajo: Empleo remoto