Prudential Financial

Lead, Application Security

PythonAWSGCP
Traducción automática. Consulta el original.

Sobre la oportunidad

Clasificación del puesto:

Tecnología - Seguridad de la Información

Si necesita una adaptación para completar el proceso de solicitud, envíe un correo electrónico a [email protected] [[email protected]].

Si está experimentando un problema técnico con su solicitud o una evaluación, envíe un correo electrónico a [email protected] [[email protected]] para solicitar asistencia.

Tu Equipo y Rol

¿Está interesado en crear capacidades que permitan a la organización innovar con velocidad, agilidad, escalabilidad y eficiencia? El equipo de Tecnología Global se enorgullece de nuestra cultura, donde la transformación digital está integrada en nuestro ADN. Al unirse a Prudential, desbloqueará una carrera emocionante e impactante, mientras desarrolla sus habilidades y avanza en su profesión en una de las instituciones de servicios financieros líderes en el mundo.

Como Lead, Application Security en el equipo de Attack Surface Management, desempeñará un papel fundamental de liderazgo técnico y estratégico en el avance del programa de seguridad de aplicaciones empresariales de Prudential. Se asociará estrechamente con líderes de seguridad senior, la Oficina de Seguridad de la Información, la Oficina de Tecnología Principal y los equipos de ingeniería globales para impulsar resultados seguros por diseño y una reducción medible del riesgo en todo el ecosistema digital de Prudential.

En este rol, será responsable de dar forma, gobernar y madurar las capacidades de seguridad de aplicaciones para entornos modernos, nativos de la nube y controlados por DevOps. Liderará iniciativas complejas que aseguren aplicaciones a escala, influirá en la arquitectura futura y las prácticas de ingeniería, e integrará controles de seguridad en las canalizaciones de CI/CD a través de la automatización y la habilitación de autoservicio.

Operará como un punto de escalada senior, asesor de confianza y autoridad técnica, trabajando en problemas altamente complejos y ambiguos donde se requiere juicio, experiencia e influencia. Su trabajo tendrá un impacto directo en los productos, plataformas y la confianza del cliente de Prudential.

El candidato ideal aporta una profunda experiencia en arquitectura de aplicaciones modernas, seguridad en la nube y DevSecOps, junto con una mentalidad prospectiva centrada en escalar la seguridad a través de la automatización, la política como código y las soluciones centradas en la ingeniería.

Te encantará trabajar aquí porque puedes

Únete a un equipo y una cultura donde tu voz importa; donde cada día, tu trabajo transforma nuestras experiencias para hacer la vida mejor. Mientras pones tus habilidades en práctica, te ayudaremos a tener un impacto aún mayor con experiencias de aprendizaje que pueden desarrollar tus capacidades técnicas Y de liderazgo. Te sorprenderá lo que esta organización sólida tiene reservado para ti.

Esto es lo que puede esperar en un día típico

  1. Servir como líder técnico y punto de escalada para trabajos operativos y de proyectos complejos en los dominios de Seguridad de Aplicaciones y Gestión de Superficie de Ataque.
  1. Proporcionar liderazgo técnico de nivel experto para herramientas, plataformas y metodologías de evaluación de seguridad de aplicaciones.
  1. Liderar el diseño, la evolución y la ejecución de procesos de evaluación de seguridad de aplicaciones, respuesta y gobernanza de riesgos.
  1. Aprovechar la profunda experiencia en AppSec y DevSecOps para resolver desafíos técnicos, de procesos y organizacionales complejos que afectan la reducción de riesgos.
  1. Actuar como puente entre los equipos de AppSec, DevOps, Cloud y negocios, asegurando que los requisitos de seguridad se entiendan, sean accionables y estén alineados con los objetivos de entrega.
  1. Asociarse con líderes senior para definir la visión del estado futuro del programa de seguridad de aplicaciones de Prudential, informada por la perspectiva operativa práctica.
  1. Liderar la maduración del monitoreo de vulnerabilidades y configuraciones en software propio, de terceros y de código abierto.
  1. Impulsar la integración de controles de seguridad en las canalizaciones de CI/CD, permitiendo la aplicación, el monitoreo y la generación de informes automatizados.
  1. Diseñar y evolucionar políticas de seguridad, estándares y mecanismos de alerta alineados con SOX, NIST, PCI DSS y otros marcos regulatorios.
  1. Evaluar y verificar nuevas tecnologías de seguridad, proporcionando recomendaciones estratégicas y debida diligencia técnica.
  1. Aplicar análisis cualitativo y cuantitativo para mejorar la experiencia del desarrollador, los resultados de seguridad y la adopción de prácticas seguras por diseño.
  1. Promover principios seguros por diseño en todo el SDLC a través de orientación, estándares, herramientas y participación práctica.
  1. Validar y documentar controles compensatorios y mitigaciones para gestionar el riesgo hasta que la remediación se complete.
  1. Asegurar que las métricas de riesgo y rendimiento representen con precisión la postura de seguridad de las aplicaciones para audiencias ejecutivas y regulatorias.
  1. Redactar y mantener documentación técnica, estándares y SOP que mejoren continuamente la madurez del programa.
  1. Desarrollar pruebas de concepto de exploits en entornos de laboratorio para demostrar la explotabilidad y validar la efectividad de la remediación.
  1. Proporcionar mentoría y orientación técnica a miembros junior del equipo, elevando la capacidad y consistencia general del equipo.
  1. Definir requisitos para la orquestación de flujos de trabajo y la automatización para gestionar la postura de seguridad de las aplicaciones a escala empresarial.

Las Habilidades y Experiencia que Aporta

  1. Título de Grado en Ciencias/Ingeniería de la Computación o experiencia formal en campos relacionados
  1. Profunda familiaridad con marcos y fuentes de datos de vulnerabilidad y seguridad (CVE, CVSS, EPSS, CWE)
  1. Experiencia demostrada liderando y madurando programas de seguridad de aplicaciones y gestión de vulnerabilidades
  1. Sólida capacidad para asociarse con equipos de ingeniería para validar hallazgos, reducir falsos positivos e impulsar una remediación efectiva
  1. Mentalidad de ingeniería con sólidas habilidades de pensamiento sistémico y resolución de problemas
  1. Excelentes habilidades de comunicación escrita y verbal, con la capacidad de articular riesgos técnicos y de negocio a diversas audiencias
  1. Experiencia trabajando en entornos ágiles y de DevSecOps
  1. Experiencia práctica con marcos de la industria (OWASP Top 10, OWASP WSTG, PTES, MITRE ATT&CK)
  1. Profunda experiencia con herramientas SAST, SCA, DAST y ASPM
  1. Sólida comprensión del análisis de composición de software (SCA), SBOMs y riesgo de la cadena de suministro

Cualificaciones preferidas

  1. Experiencia en scripting y automatización (Python, PowerShell, Bash)
  1. Experiencia en la validación de exploits y pruebas de penetración de aplicaciones web
  1. Sólida comprensión de los actores de amenazas y las técnicas de ataque del mundo real
  1. Conocimiento de estándares y marcos de seguridad (NIST, CIS, PCI DSS)
  1. Experiencia aplicando IA Agente o enfoques asistidos por IA a casos de uso de seguridad
  1. Certificaciones de seguridad avanzadas (por ejemplo, OSCP, GPEN, GWAPT, CASP+, GCSA, GCFA, GCIH)
  1. Certificaciones en la nube (AWS, Azure, GCP)
  1. Capacidad demostrada para influir sin autoridad y liderar a través de la experiencia

LO QUE TE OFRECEMOS

Prudential tiene el requisito legal de incluir el rango salarial para este puesto al contratar a un residente en ubicaciones aplicables. El rango salarial para este puesto es de $123,700.00 a $204,100.00. El precio específico para el puesto puede variar dentro del rango anterior según muchos factores, incluida la ubicación geográfica, la experiencia del candidato y las habilidades.

  • Salarios base competitivos en el mercado, con potencial de bonificación anual en cada nivel.
  • Seguro médico, dental, de visión, de vida, de invalidez, tiempo libre remunerado (PTO) y licencias, como licencia parental y militar.
  • Plan 401(k) con aportación de la empresa (hasta un 4%).
  • Plan de pensiones financiado por la empresa.
  • Programas de Bienestar que incluyen hasta $1,600 al año para el reembolso de artículos comprados para apoyar necesidades de bienestar personal.
  • Recursos de Trabajo/Vida para ayudar a apoyar temas como crianza, vivienda, cuidado de ancianos, finanzas, mascotas, asuntos legales, educación, salud emocional y mental, y desarrollo profesional.
  • Beneficio Educativo para ayudar a financiar la matrícula universitaria tradicional para obtener un título aprobado y muchos programas de certificación acreditados.
  • Plan de Compra de Acciones para Empleados: Las acciones se pueden comprar al 85% del precio más bajo de dos (Inicio o Fin del período de compra).

La elegibilidad para participar en un programa discrecional de incentivos anuales está sujeta a las reglas que rigen el programa, por lo que una adjudicación, si la hubiera, depende de varios factores, que incluyen, entre otros, el rendimiento individual y organizacional. Para obtener más información sobre nuestro paquete de Compensación Total, visite Equilibrio Vida-Trabajo | Carreras Prudential.

jobs.prudential.com/us-en/about/work-life Algunos de los beneficios anteriores pueden no aplicarse a los empleados a tiempo parcial programados para trabajar menos de 20 horas por semana.

Prudential Financial, Inc. de los Estados Unidos no está afiliada a Prudential plc, que tiene su sede en el Reino Unido.

Prudential es un empleador que ofrece igualdad de oportunidades. Todos los solicitantes calificados recibirán consideración para el empleo sin distinción de raza, color, religión, origen nacional, ascendencia, sexo, orientación sexual, identidad de género, origen nacional, genética, discapacidad, estado civil, edad, estado de veterano, estado de pareja doméstica, condición médica o cualquier otra característica protegida por la ley.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores