Senior Application Security Engineer (all genders)

Senior Application Security Engineer (all genders)

Activa - Comprobada hace 1h
Tipo de Contrato: Indefinido
Jornada Laboral: Completa
Modalidad: Remoto
Salario anual bruto: No especificado
Años de experiencia: 5
Nivel Educativo: Otro / No especificado
Idiomas: Inglés,Castellano

Descripción del puesto

  • Puesto técnico estratégico para liderar y construir la práctica de seguridad de aplicaciones, con foco en diseño seguro, gates de código y colaboración con equipos de desarrollo, sin mencionar empresas ni beneficios.
  • - Liderar el modelado de amenazas y revisiones de diseño seguro para cambios de alto riesgo e integraciones de socios y flujos de pago
  • - Implementar, ajustar y hacer cumplir gates de seguridad en GitLab CI/CD (SAST, SCA, escaneo de secretos, DAST) reduciendo fricción para desarrolladores
  • - Trabajar de forma práctica con el equipo de DevOps para aplicar políticas de GCP, arquitectura de least-privilege y Cloud Armor (WAF/limitación de tasa)

Requisitos clave

  • - 5+ años en AppSec (o 3+ años con sólida experiencia en desarrollo web/pentesting) y historial de propiedad
  • - Lectura y escritura de código de producción (Python, Go, TypeScript, Ruby, etc.) y comprensión de CI/CD y Kubernetes
  • - Conocimientos en seguridad web y de APIs (OAuth2, JWT, rate limiting, tenant isolation, IDOR, XSS) y fundamentos de seguridad en la nube (GCP) y WAF