Action1

Ingeniero/a de Seguridad de Producto

JavaScriptAWSC++
Traducción automática. Consulta el original.

Quiénes somos

Action1 es una plataforma autónoma de gestión de endpoints de la que confían muchas empresas Fortune 500. Nativa en la nube, infinitamente escalable, altamente segura y configurable en minutos, simplemente funciona y siempre es gratuita para los primeros 200 endpoints sin límites funcionales.

Al ser pioneros en el parcheo autónomo de sistemas operativos y de terceros con distribución de parches peer-to-peer y evaluación de vulnerabilidades en tiempo real sin necesidad de VPN, Action1 elimina la mano de obra rutinaria de TI, ayuda a prevenir el ransomware y los riesgos de seguridad, y protege la experiencia digital del empleado.

En 2025, Inc. 5000 reconoció a Action1 como la empresa de software privada de más rápido crecimiento en América.

La empresa está dirigida por sus fundadores, Alex Vovk y Mike Walters, emprendedores que anteriormente fundaron Netwrix, una empresa de ciberseguridad multimillonaria.

El puesto

Buscamos un/a Ingeniero/a de Seguridad de Producto para unirse al equipo responsable de asegurar el producto SaaS multi-tenant de Action1.

En este puesto, trabajarás en estrecha colaboración con los equipos de ingeniería, producto y seguridad para identificar riesgos de forma temprana, dar soporte al manejo de vulnerabilidades, mejorar las prácticas de desarrollo seguro y ayudar a que la seguridad del producto sea práctica, clara y accionable.

Este es un puesto práctico para alguien que entiende tanto de ingeniería de software como de ciberseguridad, disfruta trabajando directamente con desarrolladores y quiere ayudar a integrar la seguridad en el producto sin ralentizar innecesariamente a los equipos.

Qué harás

  1. Dar soporte a las actividades de PSIRT y manejo de vulnerabilidades
  1. Validar, clasificar, rastrear y coordinar informes de seguridad
  1. Proporcionar orientación práctica de remediación a los equipos de ingeniería
  1. Ayudar a validar correcciones de seguridad y reducir los riesgos de seguridad del producto
  1. Revisar código, APIs y arquitectura para identificar problemas de seguridad de forma temprana
  1. Realizar modelado de amenazas y revisiones de diseño de seguridad
  1. Mejorar la automatización de la seguridad en los flujos de trabajo de ingeniería
  1. Dar soporte a SAST, SCA, escaneo de secretos y otros controles de seguridad
  1. Mantener SBOMs, visibilidad de dependencias y seguimiento de remediación
  1. Dar soporte a evaluaciones de seguridad, evaluaciones de vulnerabilidades y pruebas de penetración
  1. Mantener playbooks de manejo de vulnerabilidades, procedimientos de seguridad de producto y runbooks de respuesta a incidentes

Qué buscamos

  1. 3+ años de experiencia en seguridad de producto, seguridad de aplicaciones, DevSecOps o un campo relacionado de ciberseguridad
  1. Sólida experiencia en ingeniería de software y capacidad para trabajar eficazmente con equipos de ingeniería
  1. Comprensión de los riesgos de seguridad de aplicaciones, API, infraestructura y cadena de suministro de software
  1. Experiencia aplicando conceptos y prácticas de seguridad en la nube
  1. Comprensión de IAM, seguridad de redes, registro, monitorización y patrones de arquitectura segura en la nube
  1. Familiaridad con la gestión de vulnerabilidades, respuesta a incidentes, evaluaciones de seguridad y prácticas de SDLC seguro
  1. Experiencia con modelado de amenazas y revisiones de diseño de seguridad
  1. Sólidas habilidades de comunicación, incluida la comunicación profesional con investigadores y proveedores externos
  1. Capacidad para trabajar de forma independiente y como parte de un equipo en un entorno de rápido movimiento

Se valorará

  1. Interés genuino en ciberseguridad y motivación para crecer como experto en seguridad de producto
  1. Experiencia práctica con controles de seguridad, mejores prácticas y patrones de arquitectura de AWS
  1. Experiencia práctica con C++ o JavaScript
  1. Experiencia con pruebas de seguridad y automatización utilizando scripting, pipelines de APIs, CI/CD o herramientas especializadas
  1. Experiencia con modelado de amenazas para componentes de producto SaaS, API, en la nube o on-premise
  1. Experiencia con generación de SBOM, visibilidad de dependencias o seguridad de la cadena de suministro de software

Qué ofrecemos

  • Entorno de trabajo totalmente remoto
  • Oportunidad de trabajar en un producto de seguridad real utilizado por equipos de TI y seguridad
  • Alta responsabilidad e impacto directo en las prácticas de seguridad del producto
  • Colaboración estrecha con los equipos de ingeniería, producto y seguridad
  • Empresa de software en rápido crecimiento con baja burocracia y toma de decisiones práctica
  • Oportunidad de mejorar procesos de seguridad, automatización y flujos de trabajo de ingeniería
  • Equipo de apoyo que valora el pensamiento claro, la responsabilidad y el aprendizaje continuo

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores