Sword
iCapital
Ingeniero Senior de Seguridad de Aplicaciones - Vicepresidente
Sobre el puesto
Buscamos un profesional de Seguridad de Aplicaciones Senior técnicamente sólido y preparado para asumir una responsabilidad real. Trabajarás directamente con el Director de AppSec, contribuyendo a la práctica de Diseño Seguro y ayudando a impulsar la seguridad "shift-left" en toda la organización.
Qué harás
- Ayudar a construir y madurar el programa de Diseño Seguro y Modelado de Amenazas definiendo la metodología, los estándares de revisión y los criterios de aprobación en toda la organización.
- Impulsar iniciativas de seguridad "shift-left", integrando la seguridad más temprano en el ciclo de vida del desarrollo a través de revisiones de diseño, habilitación de desarrolladores y puntos de control de seguridad en CI/CD.
- Ser el responsable de la seguridad de API como disciplina.
- Apoyar iniciativas de seguridad ofensiva.
- Construir y mantener automatización de seguridad en Python, herramientas que escalen la capacidad de AppSec.
- Trabajar directamente con los desarrolladores en la remediación de SAST y SCA, optimización de escaneos y reducción de fricciones en el bucle de retroalimentación de seguridad.
- Contribuir a pipelines de seguridad asistidos por IA; definir rutas de escalada, SLAs y estructuras de responsabilidad para la gestión de vulnerabilidades.
Qué buscamos
- Experiencia práctica en diseño seguro, modelado de amenazas, seguridad de API y seguridad ofensiva.
- Capacidad en seguridad ofensiva con experiencia en pruebas de penetración y sólida comprensión de los patrones de ataque del mundo real y de explotación de API.
- Profundo conocimiento de OWASP Top 10 en la práctica.
- Profundidad en seguridad de API, experiencia evaluando REST y GraphQL APIs.
- Dominio de Python, cómodo construyendo herramientas de automatización de las que otros dependerán.
- Experiencia en programas "shift-left": seguridad en CI/CD, habilitación de desarrolladores, procesos de revisión de diseño.
- Comprensión de la seguridad de aplicaciones web y de API.
- Comodidad leyendo código en varios lenguajes y colaborando con equipos de ingeniería a un nivel técnico profundo.
- Familiaridad con entornos cloud-native y gestión de la superficie de ataque.
- Capacidad demostrada para influir en ingeniería y producto y operar a nivel de arquitectura.
- Certificaciones relevantes son un plus: OSCP, OSWE, GWEB, CSSLP, CISSP, CEH.
- La exposición a herramientas de seguridad asistidas por IA o seguridad de LLM es un diferenciador.
- La experiencia como desarrollador y la fluidez en Ruby, Python y Scala son un plus.
Creemos que las mejores ideas e innovaciones surgen cuando estamos juntos. Los empleados en este puesto trabajarán en la oficina cuatro días, con la flexibilidad de trabajar de forma remota un día (viernes).
Para obtener información adicional sobre iCapital Network, visite icapitalnetwork.com/about-us Twitter: @icapitalnetwork | LinkedIn: linkedin.com/company/icapital-network-inc
Beneficios
iCapital ofrece un paquete integral de beneficios que incluye un programa de compensación total que consiste en un salario competitivo, bonificación anual por rendimiento y acciones para todos los empleados a tiempo completo; atención médica con seguro médico y dental pagado en un 100%% por el empleador; y generoso tiempo libre remunerado (PTO).
