Transnetwork es una empresa líder en la industria de remesas, dedicada a brindar soluciones financieras innovadoras que conectan a millones de personas de manera eficiente y segura. Nuestro compromiso con un entorno de trabajo dinámico y colaborativo impulsa el crecimiento y desarrollo de nuestro equipo.
OBJETIVO DEL PUESTO
Buscamos un/a Líder de Seguridad de Aplicaciones para definir y liderar la estrategia de AppSec de la organización, integrando la seguridad desde el diseño en todo el ciclo de vida del software (SDLC/SSDLC).
Esta persona será responsable de construir y madurar el programa de AppSec, liderar un equipo de ingenieros de seguridad, y actuar como punto de referencia técnico y estratégico ante desarrollo, arquitectura, producto y liderazgo ejecutivo.
ACTIVIDADES
Responsabilidades
- Definir la estrategia, roadmap y KPIs del programa de AppSec, alineados a los objetivos del negocio y apetito de riesgo.
- Liderar, mentorear y desarrollar al equipo de ingenieros de seguridad de aplicaciones (junior/mid).
- Establecer y evolucionar el modelo de revisión de arquitectura como parte del SDLC.
- Definir estándares y políticas de codificación segura, y asegurar su adopción a través de los equipos de desarrollo.
- Seleccionar, implementar y optimizar el stack de herramientas (SAST, DAST, SCA, IAST, secrets scanning) y su integración en pipelines CI/CD.
- Diseñar y supervisar el proceso de gestión del ciclo de vida de vulnerabilidades: identificación, priorización, SLAs de remediación y reporting a stakeholders.
- Liderar o coordinar pruebas de penetración (internas o con terceros) y ejercicios de red teaming enfocados en aplicaciones.
- Impulsar cultura de seguridad mediante capacitaciones, security champions y colaboración cercana con equipos de desarrollo y producto.
- Asegurar cumplimiento con marcos regulatorios y estándares relevantes (OWASP SAMM/ASVS, ISO 27001, PCI-DSS, SOC 2, según aplique).
- Reportar métricas, riesgos y avances del programa a liderazgo (CISO, VP Engineering, etc.).
- Evaluar riesgos de terceros/proveedores relacionados con aplicaciones y APIs.
Requisitos
- 6-8+ años de experiencia en seguridad de aplicaciones, con al menos 2-3 años liderando equipos o programas.
- Experiencia sólida en desarrollo de software y arquitecturas modernas (cloud, microservicios, APIs, contenedores).
- Dominio profundo de seguridad ofensiva y defensiva: threat modeling, pentesting, secure code review.
- Experiencia liderando la selección e integración de herramientas SAST/DAST/SCA (ej. SonarQube, Checkmarx, Fortify, Burp Suite, Snyk, Veracode) en pipelines DevSecOps.
- Conocimiento profundo de OWASP Top 10, OWASP ASVS/SAMM, CWE, MITRE ATT&CK.
- Experiencia gestionando programas de vulnerabilidades a escala y definiendo SLAs de remediación con equipos de desarrollo.
- Habilidades de liderazgo, gestión de stakeholders y comunicación efectiva con audiencias técnicas y ejecutivas.
- Deseable: certificaciones como OSCP, CISSP, GWAPT, CSSLP o similares.
- Deseable: experiencia con cloud security (AWS/Azure/GCP) y seguridad en contenedores/Kubernetes.
- Inglés avanzado
Modalidad y horario de trabajo
Híbrida 3 días oficina y 2 días en casa/ Lunes a Viernes, de 9:00 AM a 6:00 PM
Sueldo de acuerdo a experiencia + Prestaciones de Ley + Prestaciones superiores
Tipo de puesto: Tiempo completo
Sueldo: $90,000.00 - $100,000.00 al mes
Beneficios:
- Estacionamiento de la empresa
- Opción a contrato indefinido
- Seguro de gastos médicos mayores
- Seguro de vida
- Vales de despensa
Pregunta(s) de postulación:
- ¿Años de experiencia en desarrollo de aplicaciones?
- ¿Años de experiencia en seguridad de la información?
Idioma:
- Inglés avanzado (Deseable)
Lugar de trabajo: remoto híbrido en 06600, Juárez, CDMX