Nominal
Cadence Design Systems
Director de Seguridad de Software
Sobre la oportunidad
EN CADENCE, CONTRATAMOS Y DESARROLLAMOS LÍDERES E INNOVADORES QUE QUIEREN TENER UN IMPACTO EN EL MUNDO DE LA TECNOLOGÍA.
Cadence InfoSec busca un Director de Seguridad de Software para liderar la estrategia, arquitectura y ejecución de prácticas de desarrollo de software seguro en toda la empresa. Este puesto impulsará la transformación DevSecOps, garantizará el cumplimiento de los marcos regulatorios (incluido CMMC) y embeberá la seguridad en todo el ciclo de vida del desarrollo de software (SDLC).
ESTAMOS HACIENDO UN TRABAJO QUE IMPORTA. AYÚDANOS A RESOLVER LO QUE OTROS NO PUEDEN.
Responsabilidades Clave
Estrategia y Liderazgo de DevSecOps
- Definir y ejecutar la estrategia de DevSecOps de la empresa en todos los equipos de desarrollo
- Integrar controles de seguridad en las canalizaciones de CI/CD (compilación, prueba, lanzamiento)
- Establecer prácticas de seguridad de "shift-left" en todo el SDLC
- Impulsar la adopción de herramientas de codificación segura, SAST, DAST y SCA
Arquitectura de Software Seguro
- Definir arquitecturas de referencia para microservicios seguros, APIs y aplicaciones nativas de la nube
- Establecer patrones de seguridad para contenedores, Kubernetes y serverless
- Liderar iniciativas de modelado de amenazas
- Garantizar el diseño seguro de API y los principios de confianza cero
Cumplimiento Normativo y CMMC
- Liderar iniciativas de cumplimiento para:
- Certificación del Modelo de Madurez de Ciberseguridad (CMMC 2.0)
- NIST SP 800-171r2 /800-53
- ISO 27001
- Garantizar que los sistemas de software cumplan con las regulaciones federales, de defensa y de privacidad
- Coordinar programas de auditoría, evaluación y monitorización continua
- Implementar controles para el manejo de Información No Clasificada Controlada (CUI)
Seguridad en la Nube y Plataformas
- Canalizaciones de DevOps seguras en plataformas en la nube:
- Amazon AWS
- Microsoft Azure
- Google Cloud
- Nube de IBM
- Servicios y productos de software de Cadence
- Implementar escaneo de seguridad de infraestructura como código (IaC)
- Definir gestión de secretos, identidad y controles de acceso
Programa de Seguridad de Aplicaciones
- Construir y escalar el programa AppSec en todas las líneas de productos
- Definir el ciclo de vida de gestión de vulnerabilidades (descubrimiento → remediación → validación)
- Establecer programas de bug bounty / divulgación responsable
- Integrar la seguridad en flujos de trabajo Agile y de CI/CD
Cadena de Suministro e Integridad del Software
- Asegurar la cadena de suministro de software (SBOM, escaneo de dependencias)
- Implementar firma de artefactos, procedencia y validación de integridad
Gobernanza y Gestión de Riesgos
- Definir políticas, estándares y directrices de desarrollo seguro
- Establecer KPIs: SLA de remediación de vulnerabilidades, cobertura de código, seguridad de canalizaciones
- Alinear la seguridad del software con la gestión de riesgos empresariales
- Informar sobre la postura a la dirección ejecutiva y al consejo
Liderazgo e Influencia Interfuncional
- Liderar equipos de ingenieros de AppSec, ingenieros de DevSecOps y arquitectos
- Colaborar con los equipos de Ingeniería, Producto, Legal y Cumplimiento
- Crear un programa de campeones de seguridad dentro de los equipos de desarrollo
- Influir en la cultura de ingeniería hacia la propiedad de la seguridad
Cualificaciones Requeridas
- 12–15+ años en ciberseguridad, con un fuerte enfoque en seguridad de aplicaciones y DevSecOps
- 5+ años en liderazgo (nivel de gerente/director)
- Experiencia profunda en:
- SDLC seguro y canalizaciones de DevSecOps
- Arquitecturas nativas de la nube y seguridad de contenedores
- Marcos regulatorios (CMMC, NIST, ISO)
- Experiencia en industrias reguladas (defensa, gobierno, salud, fintech)
Cualificaciones Preferidas
- Experiencia práctica con herramientas como:
- SAST: Checkmarx, Veracode
- DAST: Burp Suite
- SCA: Snyk, Black Duck
- CI/CD: Jenkins, Acciones de GitHub
- Familiaridad con Kubernetes, Docker y seguridad de service mesh
- Certificaciones:
- CISSP, CSSLP
- CISM o CCSP
- Experiencia con Zero Trust y seguridad centrada en la identidad
Habilidades Clave
- Transformación de DevSecOps
- Arquitectura de Software Seguro
- Cumplimiento Normativo (CMMC, NIST, ISO)
- Seguridad de Aplicaciones y Modelado de Amenazas
- Seguridad de la Cadena de Suministro de Software (SBOM, SLSA)
- Seguridad en la Nube y Contenedores
- Comunicación Ejecutiva y Estrategia
El rango salarial anual para California es de $164,500 a $305,500. También puede ser elegible para recibir compensación por incentivos: bonificación, acciones y beneficios. Los puestos de ventas generalmente ofrecen una estructura de compensación por incentivos competitiva de "On Target Earnings" (OTE). Tenga en cuenta que el rango salarial es una guía y la compensación puede variar según factores como las calificaciones, el nivel de habilidad, las competencias y la ubicación de trabajo. Nuestros programas de beneficios incluyen: vacaciones pagadas y días festivos pagados, plan 401(k) con aportación del empleador, plan de compra de acciones para empleados, una variedad de opciones de planes médicos, dentales y de visión, y más.
