Terra Quantum
Action1
Ingeniero/a de Seguridad de Producto
Quiénes somos
Action1 es una plataforma autónoma de gestión de endpoints de la que confían muchas empresas Fortune 500. Nativa en la nube, infinitamente escalable, altamente segura y configurable en minutos, simplemente funciona y siempre es gratuita para los primeros 200 endpoints sin límites funcionales.
Al ser pioneros en el parcheo autónomo de sistemas operativos y de terceros con distribución de parches peer-to-peer y evaluación de vulnerabilidades en tiempo real sin necesidad de VPN, Action1 elimina la mano de obra rutinaria de TI, ayuda a prevenir el ransomware y los riesgos de seguridad, y protege la experiencia digital del empleado.
En 2025, Inc. 5000 reconoció a Action1 como la empresa de software privada de más rápido crecimiento en América.
La empresa está dirigida por sus fundadores, Alex Vovk y Mike Walters, emprendedores que anteriormente fundaron Netwrix, una empresa de ciberseguridad multimillonaria.
El puesto
Buscamos un/a Ingeniero/a de Seguridad de Producto para unirse al equipo responsable de asegurar el producto SaaS multi-tenant de Action1.
En este puesto, trabajarás en estrecha colaboración con los equipos de ingeniería, producto y seguridad para identificar riesgos de forma temprana, dar soporte al manejo de vulnerabilidades, mejorar las prácticas de desarrollo seguro y ayudar a que la seguridad del producto sea práctica, clara y accionable.
Este es un puesto práctico para alguien que entiende tanto de ingeniería de software como de ciberseguridad, disfruta trabajando directamente con desarrolladores y quiere ayudar a integrar la seguridad en el producto sin ralentizar innecesariamente a los equipos.
Qué harás
- Dar soporte a las actividades de PSIRT y manejo de vulnerabilidades
- Validar, clasificar, rastrear y coordinar informes de seguridad
- Proporcionar orientación práctica de remediación a los equipos de ingeniería
- Ayudar a validar correcciones de seguridad y reducir los riesgos de seguridad del producto
- Revisar código, APIs y arquitectura para identificar problemas de seguridad de forma temprana
- Realizar modelado de amenazas y revisiones de diseño de seguridad
- Mejorar la automatización de la seguridad en los flujos de trabajo de ingeniería
- Dar soporte a SAST, SCA, escaneo de secretos y otros controles de seguridad
- Mantener SBOMs, visibilidad de dependencias y seguimiento de remediación
- Dar soporte a evaluaciones de seguridad, evaluaciones de vulnerabilidades y pruebas de penetración
- Mantener playbooks de manejo de vulnerabilidades, procedimientos de seguridad de producto y runbooks de respuesta a incidentes
Qué buscamos
- 3+ años de experiencia en seguridad de producto, seguridad de aplicaciones, DevSecOps o un campo relacionado de ciberseguridad
- Sólida experiencia en ingeniería de software y capacidad para trabajar eficazmente con equipos de ingeniería
- Comprensión de los riesgos de seguridad de aplicaciones, API, infraestructura y cadena de suministro de software
- Experiencia aplicando conceptos y prácticas de seguridad en la nube
- Comprensión de IAM, seguridad de redes, registro, monitorización y patrones de arquitectura segura en la nube
- Familiaridad con la gestión de vulnerabilidades, respuesta a incidentes, evaluaciones de seguridad y prácticas de SDLC seguro
- Experiencia con modelado de amenazas y revisiones de diseño de seguridad
- Sólidas habilidades de comunicación, incluida la comunicación profesional con investigadores y proveedores externos
- Capacidad para trabajar de forma independiente y como parte de un equipo en un entorno de rápido movimiento
Se valorará
- Interés genuino en ciberseguridad y motivación para crecer como experto en seguridad de producto
- Experiencia práctica con controles de seguridad, mejores prácticas y patrones de arquitectura de AWS
- Experiencia práctica con C++ o JavaScript
- Experiencia con pruebas de seguridad y automatización utilizando scripting, pipelines de APIs, CI/CD o herramientas especializadas
- Experiencia con modelado de amenazas para componentes de producto SaaS, API, en la nube o on-premise
- Experiencia con generación de SBOM, visibilidad de dependencias o seguridad de la cadena de suministro de software
Qué ofrecemos
- Entorno de trabajo totalmente remoto
- Oportunidad de trabajar en un producto de seguridad real utilizado por equipos de TI y seguridad
- Alta responsabilidad e impacto directo en las prácticas de seguridad del producto
- Colaboración estrecha con los equipos de ingeniería, producto y seguridad
- Empresa de software en rápido crecimiento con baja burocracia y toma de decisiones práctica
- Oportunidad de mejorar procesos de seguridad, automatización y flujos de trabajo de ingeniería
- Equipo de apoyo que valora el pensamiento claro, la responsabilidad y el aprendizaje continuo
