Cadence Design Systems

Director de Seguridad de Software

AWSDockerKubernetes
Traducción automática. Consulta el original.

Sobre la oportunidad

EN CADENCE, CONTRATAMOS Y DESARROLLAMOS LÍDERES E INNOVADORES QUE QUIEREN TENER UN IMPACTO EN EL MUNDO DE LA TECNOLOGÍA.

Cadence InfoSec busca un Director de Seguridad de Software para liderar la estrategia, arquitectura y ejecución de prácticas de desarrollo de software seguro en toda la empresa. Este puesto impulsará la transformación DevSecOps, garantizará el cumplimiento de los marcos regulatorios (incluido CMMC) y embeberá la seguridad en todo el ciclo de vida del desarrollo de software (SDLC).

ESTAMOS HACIENDO UN TRABAJO QUE IMPORTA. AYÚDANOS A RESOLVER LO QUE OTROS NO PUEDEN.

Responsabilidades Clave

Estrategia y Liderazgo de DevSecOps

  1. Definir y ejecutar la estrategia de DevSecOps de la empresa en todos los equipos de desarrollo
  1. Integrar controles de seguridad en las canalizaciones de CI/CD (compilación, prueba, lanzamiento)
  1. Establecer prácticas de seguridad de "shift-left" en todo el SDLC
  1. Impulsar la adopción de herramientas de codificación segura, SAST, DAST y SCA

Arquitectura de Software Seguro

  1. Definir arquitecturas de referencia para microservicios seguros, APIs y aplicaciones nativas de la nube
  1. Establecer patrones de seguridad para contenedores, Kubernetes y serverless
  1. Liderar iniciativas de modelado de amenazas
  1. Garantizar el diseño seguro de API y los principios de confianza cero

Cumplimiento Normativo y CMMC

  1. Liderar iniciativas de cumplimiento para:
  1. Certificación del Modelo de Madurez de Ciberseguridad (CMMC 2.0)
  1. NIST SP 800-171r2 /800-53
  1. ISO 27001
  1. Garantizar que los sistemas de software cumplan con las regulaciones federales, de defensa y de privacidad
  1. Coordinar programas de auditoría, evaluación y monitorización continua
  1. Implementar controles para el manejo de Información No Clasificada Controlada (CUI)

Seguridad en la Nube y Plataformas

  1. Canalizaciones de DevOps seguras en plataformas en la nube:
  1. Amazon AWS
  1. Microsoft Azure
  1. Google Cloud
  1. Nube de IBM
  1. Servicios y productos de software de Cadence
  1. Implementar escaneo de seguridad de infraestructura como código (IaC)
  1. Definir gestión de secretos, identidad y controles de acceso

Programa de Seguridad de Aplicaciones

  1. Construir y escalar el programa AppSec en todas las líneas de productos
  1. Definir el ciclo de vida de gestión de vulnerabilidades (descubrimiento → remediación → validación)
  1. Establecer programas de bug bounty / divulgación responsable
  1. Integrar la seguridad en flujos de trabajo Agile y de CI/CD

Cadena de Suministro e Integridad del Software

  1. Asegurar la cadena de suministro de software (SBOM, escaneo de dependencias)
  1. Implementar firma de artefactos, procedencia y validación de integridad

Gobernanza y Gestión de Riesgos

  1. Definir políticas, estándares y directrices de desarrollo seguro
  1. Establecer KPIs: SLA de remediación de vulnerabilidades, cobertura de código, seguridad de canalizaciones
  1. Alinear la seguridad del software con la gestión de riesgos empresariales
  1. Informar sobre la postura a la dirección ejecutiva y al consejo

Liderazgo e Influencia Interfuncional

  1. Liderar equipos de ingenieros de AppSec, ingenieros de DevSecOps y arquitectos
  1. Colaborar con los equipos de Ingeniería, Producto, Legal y Cumplimiento
  1. Crear un programa de campeones de seguridad dentro de los equipos de desarrollo
  1. Influir en la cultura de ingeniería hacia la propiedad de la seguridad

Cualificaciones Requeridas

  1. 12–15+ años en ciberseguridad, con un fuerte enfoque en seguridad de aplicaciones y DevSecOps
  1. 5+ años en liderazgo (nivel de gerente/director)
  1. Experiencia profunda en:
  1. SDLC seguro y canalizaciones de DevSecOps
  1. Arquitecturas nativas de la nube y seguridad de contenedores
  1. Marcos regulatorios (CMMC, NIST, ISO)
  1. Experiencia en industrias reguladas (defensa, gobierno, salud, fintech)

Cualificaciones Preferidas

  1. Experiencia práctica con herramientas como:
  1. SAST: Checkmarx, Veracode
  1. DAST: Burp Suite
  1. SCA: Snyk, Black Duck
  1. CI/CD: Jenkins, Acciones de GitHub
  1. Familiaridad con Kubernetes, Docker y seguridad de service mesh
  1. Certificaciones:
  1. CISSP, CSSLP
  1. CISM o CCSP
  1. Experiencia con Zero Trust y seguridad centrada en la identidad

Habilidades Clave

  1. Transformación de DevSecOps
  1. Arquitectura de Software Seguro
  1. Cumplimiento Normativo (CMMC, NIST, ISO)
  1. Seguridad de Aplicaciones y Modelado de Amenazas
  1. Seguridad de la Cadena de Suministro de Software (SBOM, SLSA)
  1. Seguridad en la Nube y Contenedores
  1. Comunicación Ejecutiva y Estrategia

El rango salarial anual para California es de $164,500 a $305,500. También puede ser elegible para recibir compensación por incentivos: bonificación, acciones y beneficios. Los puestos de ventas generalmente ofrecen una estructura de compensación por incentivos competitiva de "On Target Earnings" (OTE). Tenga en cuenta que el rango salarial es una guía y la compensación puede variar según factores como las calificaciones, el nivel de habilidad, las competencias y la ubicación de trabajo. Nuestros programas de beneficios incluyen: vacaciones pagadas y días festivos pagados, plan 401(k) con aportación del empleador, plan de compra de acciones para empleados, una variedad de opciones de planes médicos, dentales y de visión, y más.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores