Apollo.io

Ingeniero Senior de Seguridad de Aplicaciones

PythonGCPRubyGo
Traducción automática. Consulta el original.

Sobre la oportunidad

Apollo.io apollo.io/ es la solución líder de go-to-market para equipos de ingresos, utilizada por más de 500,000 empresas y millones de usuarios en todo el mundo, desde startups en rápido crecimiento hasta algunas de las empresas más grandes del mundo. Fundada en 2015, la empresa es una de las de más rápido crecimiento en el sector SaaS, habiendo recaudado aproximadamente $250 millones hasta la fecha y valorada en $1.6 mil millones. Apollo.io apollo.io/ proporciona a los equipos de ventas y marketing acceso fácil a datos de contacto verificados de más de 210 millones de contactos B2B y 35 millones de empresas en todo el mundo, junto con herramientas para interactuar y convertir a estos contactos en una plataforma unificada. Al ayudar a los profesionales de ingresos a encontrar la información de contacto más precisa y automatizar el proceso de contacto, Apollo.io apollo.io/ convierte prospectos en clientes. Apollo recaudó una serie D en 2023 y cuenta con el respaldo de inversores de primer nivel, incluidos Sequoia Capital, Bain Capital Ventures y otros, y entre sus miembros de la junta se encuentra el expresidente y director de operaciones de Hubspot, JD Sherman.

DESCRIPCIÓN DEL PUESTO

El Ingeniero Senior de Seguridad de Aplicaciones es un contribuidor individual senior responsable de fortalecer el ciclo de vida de desarrollo de software seguro de Apollo y reducir el riesgo de aplicaciones en productos, plataformas y funciones impulsadas por IA. Este rol combina un trabajo profundo de seguridad de aplicaciones a nivel de código con una sólida colaboración interfuncional. Incluye revisiones de seguridad de aplicaciones, modelado de amenazas, herramientas de AppSec, triaje de hallazgos y seguimiento de remediación, gestión de pruebas externas y habilitación de desarrolladores.

Este puesto está calibrado en el nivel senior de contribuidor individual L6: asumiendo objetivos semestrales o anuales, resolviendo problemas ambiguos con buen juicio, mejorando procesos operativos e impulsando una colaboración e influencia interequipos significativas.

QUÉ SIGNIFICA SER EXITOSO

  1. Ser responsable de objetivos significativos de AppSec en un horizonte semestral o anual e identificar de forma independiente las soluciones adecuadas para problemas ambiguos y de final abierto.
  1. Impulsar la colaboración interequipos y las mejoras operativas más allá de tickets aislados o revisiones puntuales.
  1. Tomar decisiones informadas equilibrando el detalle técnico, el contexto comercial, la confianza del cliente y el riesgo a largo plazo.
  1. Establecer un alto estándar de responsabilidad, comunicación, mentoría y juicio técnico, y ayudar a elevar la efectividad de los compañeros y los equipos asociados.

EJEMPLOS DE RESULTADOS DE ÉXITO

  1. Mejorar el estado y el flujo de los hallazgos de AppSec manteniendo la priorización, la remediación y la verificación en movimiento dentro de los SLAs definidos.
  1. Completar revisiones de aplicaciones recurrentes o modelos de amenazas para sistemas y funciones importantes.
  1. Aumentar la adopción por parte de ingeniería de patrones seguros, herramientas de AppSec y capacitación en seguridad.
  1. Reducir el trabajo manual y mejorar la calidad de la señal de AppSec a través de automatización específica y uso responsable de flujos de trabajo asistidos por IA.

SOMOS NATIVOS DE IA

Apollo.io es una empresa nativa de IA construida sobre una cultura de mejora continua. Estamos a la vanguardia de impulsar la productividad de nuestros clientes, y esperamos la misma mentalidad de nuestro equipo. Si te energiza encontrar formas más inteligentes y rápidas de hacer las cosas utilizando IA y automatización, prosperarás aquí.

POR QUÉ TE ENCANTARÁ TRABAJAR EN APOLLO

En Apollo, nos impulsa una misión compartida: ayudar a nuestros clientes a desbloquear todo su potencial de ingresos. Por eso asumimos una responsabilidad extrema de nuestro trabajo, actuamos con enfoque y urgencia, y aprendemos vorazmente para mantenernos a la vanguardia. Invertimos profundamente en tu crecimiento, asegurando que tengas los recursos, el apoyo y la autonomía para ser responsable de tu puesto y tener un impacto real. La colaboración está en nuestro núcleo: todos somos uno, lo que significa que tendrás un equipo en todos los departamentos listo para ayudarte a tener éxito. Fomentamos las ideas audaces y la acción valiente, dándote la libertad de experimentar, asumir riesgos inteligentes e impulsar grandes victorias. Si buscas un lugar donde tu trabajo importe, donde puedas superar los límites y donde tu carrera pueda prosperar, Apollo es el lugar para ti. ¡Aprende más aquí! apollo.io/we-are-apollo

RESPONSABILIDADES CLAVE

CICLO DE VIDA DE DESARROLLO SEGURO, REVISIÓN DE DISEÑO Y MODELADO DE AMENAZAS

  1. Ser responsable y mejorar continuamente el ciclo de vida de desarrollo de software seguro para las aplicaciones de Apollo, de modo que la seguridad esté integrada en el diseño, la implementación y el despliegue.
  1. Realizar revisiones de seguridad de aplicaciones, modelado de amenazas y análisis de código en profundidad para funciones de producto, plataforma e IA de alto impacto antes del lanzamiento.
  1. Proporcionar orientación práctica sobre arquitectura de seguridad a los equipos de Ingeniería, Producto y TI.
  1. Ayudar a definir y mantener las barreras de seguridad de aplicaciones, las expectativas de diseño seguro, los estándares de revisión de código y los modelos de riesgo para sistemas nuevos y existentes.

GESTIÓN DE VULNERABILIDADES Y REMEDIACIÓN PRÁCTICA

  1. Impulsar la gestión de vulnerabilidades con ejecución intensiva a través de revisiones internas, bug bounty, pentests, hallazgos de SCA/runtime y otras señales de investigación, asegurando que los hallazgos se validen, prioricen, se dirijan claramente y se rastreen hasta la remediación y verificación dentro de los SLAs.
  1. Ir más allá de la identificación de problemas: leer el código, explicar la causa raíz, proponer la solución más segura y, directamente, implementar o apoyar la remediación cuando sea necesario para vulnerabilidades complejas.
  1. Realizar validación práctica y pruebas de seguridad ofensivas de aplicaciones y correcciones, incluido el desarrollo de exploits, pruebas de bypass, pensamiento adversarial y ejercicios específicos de estilo red-team, para confirmar que las remediaciones abordan el problema subyacente en lugar de solo el síntoma inicial.
  1. Trabajar con los tipos de problemas de seguridad de aplicaciones comunes en entornos SaaS modernos, incluidas debilidades de autenticación y autorización, riesgos de control de acceso, fallos de diseño de OAuth y CSRF, SSRF, problemas criptográficos y de verificación, divulgación de información y riesgos de exposición de datos, patrones de ejecución y deserialización inseguros, y vulnerabilidades de dependencias o en tiempo de ejecución.
  1. Aplicar decisiones claras de severidad basadas en el riesgo utilizando la explotabilidad, la sensibilidad de los datos, el impacto en el cliente y el radio de explosión.

HERRAMIENTAS, AUTOMATIZACIÓN E IA

  1. Configurar y mejorar las herramientas de AppSec y las integraciones, incluida la configuración de SAST, listas de exclusión, paneles y otros controles que mantengan una cobertura útil sin ruido excesivo.
  1. Seleccionar, construir o refinar herramientas de seguridad, pequeñas automatizaciones y mejoras de flujo de trabajo que reduzcan el esfuerzo manual y escalen las operaciones de AppSec de manera responsable.
  1. Utilizar la IA para automatizar, transformar y escalar procesos de seguridad y adyacentes a la ingeniería donde mejore materialmente la velocidad, la consistencia o la calidad de la señal, mientras se validan las salidas con un sólido juicio de ingeniería.
  1. Incrustar verificaciones de seguridad específicas de IA en revisiones de SSDLC y análisis de código, incluida la gestión de entradas y salidas, APIs expuestas por IA, barreras de indicaciones y respuestas, y rutas de abuso o exfiltración de datos.
  1. Colaborar interfuncionalmente en requisitos y controles de seguridad de IA para que los sistemas de IA y las funciones impulsadas por IA se diseñen, implementen y operen de forma segura.

HABILITACIÓN DE INGENIERÍA Y COLABORACIÓN

  1. Apoyar y escalar la habilitación de seguridad para ingenieros y campeones de seguridad, incluido contenido de codificación segura, AppSec y seguridad de IA.
  1. Proporcionar orientación de remediación práctica, patrones seguros y ejemplos que ayuden a los equipos de ingeniería a corregir problemas de manera rápida y correcta.
  1. Colaborar estrechamente con Ingeniería, Producto, Plataforma, Datos, Legal y otros equipos de seguridad para mantener las prioridades de AppSec alineadas con el riesgo comercial y la velocidad del producto.
  1. Producir documentación clara, métricas y narrativas escritas que mejoren la visibilidad, la observabilidad y la toma de decisiones de AppSec.

HABILIDADES Y EXPERIENCIA REQUERIDAS

  1. Más de 5 años de experiencia en ingeniería de software o seguridad de aplicaciones, con una profundidad práctica significativa en AppSec en entornos SaaS modernos.
  1. Sólidas habilidades de desarrollo de software y la capacidad de leer, escribir y lanzar código de producción; la experiencia en Ruby es muy valiosa, y la habilidad de scripting en Python o similar es una ventaja.
  1. Sólidos fundamentos de Linux y en la nube, idealmente con experiencia en entornos respaldados por GCP.
  1. Profundo conocimiento de los problemas comunes de AppSec, diseño seguro, patrones de autenticación y autorización seguros, gestión de vulnerabilidades y herramientas de seguridad para desarrolladores.
  1. Capacidad demostrada para realizar revisiones de código en profundidad, pruebas de penetración y validación orientada a exploits, y para corregir vulnerabilidades directamente o trabajar en estrecha colaboración con los ingenieros para implementar remediaciones duraderas que resistan intentos de bypass y análisis de variantes.
  1. Experiencia en el manejo de hallazgos de bug bounty, pentests, revisiones internas o herramientas de seguridad automatizadas hasta su cierre y verificación.
  1. Experiencia en el uso de herramientas asistidas por IA, automatizaciones, APIs o flujos de trabajo estructurados para mejorar los procesos de ingeniería o seguridad a escala.
  1. Experiencia en la protección de sistemas o funciones impulsadas por IA, incluida la exposición de API de IA, el manejo de indicaciones y respuestas, la protección de datos, los escenarios de uso indebido y las expectativas de monitoreo.
  1. Sólidas habilidades de comunicación escrita y verbal, gestión de partes interesadas e influencia en socios técnicos y no técnicos.

CALIFICACIONES PREFERIDAS

  1. Experiencia en el apoyo o liderazgo de revisiones de seguridad para productos nativos de IA, agentes internos o flujos de trabajo de ingeniería asistidos por IA.
  1. Experiencia en la mejora de las prácticas de diseño seguro y la observabilidad de AppSec en una organización de ingeniería de rápido movimiento.
  1. Experiencia con programas de capacitación en seguridad, habilitación de desarrolladores o campeones de seguridad.
  1. Las certificaciones de seguridad relevantes son una ventaja.

El Rango Salarial indicado refleja la compensación total en efectivo, incluidos el salario base anual y el bono anual, según corresponda. Para los puestos de ventas, el rango proporcionado es el rango de Ingresos Previstos ("OTE") del puesto, lo que significa que el rango incluye tanto las comisiones de ventas/bonos de ventas como el salario base anual para el puesto. Este rango salarial puede incluir varios niveles de carrera en Apollo y se reducirá durante el proceso de entrevista en función de una serie de factores, incluida la experiencia, las calificaciones y la ubicación del candidato. Los solicitantes interesados en este puesto que no se encuentren en EE. UU. pueden solicitar el rango salarial anual para su ubicación durante el proceso de entrevista.

Los beneficios adicionales para este puesto pueden incluir: acciones; bono de empresa o comisiones/bonos de ventas; plan 401(k); al menos 10 días festivos pagados al año, PTO flexible y licencia parental; programa de asistencia al empleado y beneficios de bienestar; cobertura de viajes global; seguro de vida/AD&D/STD/LTD; beneficios FSA/HSA y médicos, dentales y de visión.

Rango Salarial Nivel 1 (San Francisco, Nueva York, Seattle) $218,000—$273,000 USD

Rango Salarial Nivel 2 (Todas las demás ubicaciones de EE. UU.) $190,000—$237,000 USD

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores