Nominal
Terumo BCT, Inc.
Ingeniero Principal SDET, Pruebas de Ciberseguridad
Sobre la oportunidad
ID de Solicitud: 35084
Rango Salarial Objetivo: $144,000.00 a $180,000.00 - Salario a determinar por la educación, experiencia, conocimiento, habilidades y aptitudes del solicitante, equidad interna y alineación con datos de mercado
Bono Objetivo sobre Salario Base: 15.0
Anticipamos que esta solicitud estará abierta por un mínimo de cinco días, desde el 5/22/26. Animamos a su pronta solicitud.
Estamos orgullosos de ser un Empleador Afirmativo de Acción de Igualdad de Oportunidades. Todos los solicitantes recibirán igualdad de oportunidades sin discriminación por motivos de raza, color, religión, sexo, identidad o expresión de género, orientación sexual, estado civil, estatus de orden de protección, origen nacional o ascendencia, estatus de ciudadanía, edad, discapacidad física o mental no relacionada con la capacidad, estatus militar o una baja desfavorable del servicio militar.
RESUMEN DEL PUESTO
En Terumo Blood and Cell Technologies, nuestros 8,000+ asociados globales están orgullosos de vienen a trabajar cada día, sabiendo que lo que hacemos impacta las vidas de los pacientes en todo el mundo.
Por Terumo, por Todos, en Todas Partes.
Fabricamos dispositivos médicos y productos relacionados que se utilizan para recolectar, separar, fabricar y procesar diversos componentes de sangre y células. Con nuestras innovadoras tecnologías y ofertas de servicios, tocamos la vida de un paciente cada segundo de cada día y estamos comprometidos a seguir aumentando el número de pacientes a los que servimos.
Avanzando en la atención médica con corazón.
Con algunas de las mentes más brillantes de la industria, una huella global incomparable, beneficios integrales y una cultura distintiva, Terumo Blood and Cell Technologies es un gran lugar para trabajar, crecer y ser parte de un equipo que se centra en marcar la diferencia. Únete a nosotros y ayuda a dar forma a nuestro futuro. Tú crea tu futuro y el nuestro.
Principal SDET – Ingeniero de Pruebas de Ciberseguridad
El Ingeniero Principal SDET – Pruebas de Ciberseguridad es un líder técnico senior en nuestra organización de dispositivos médicos comprometido con la mejora de los resultados de los pacientes a través de tecnología innovadora y vital. Este puesto es responsable de desarrollar e impulsar la estrategia de pruebas de ciberseguridad en toda la organización de Ingeniería de Calidad de Software, al tiempo que permite a la organización en general implementar y ejecutar de manera consistente un enfoque unificado de pruebas de ciberseguridad. Al establecer prácticas escalables y un sólido liderazgo técnico, el Ingeniero Principal SDET garantiza la capacidad y madurez organizacional a largo plazo en pruebas de ciberseguridad. Un enfoque central de este puesto es integrar la ciberseguridad como un componente continuo y anticipado del ciclo de vida del desarrollo de software para permitir la identificación y prevención temprana de vulnerabilidades y riesgos de seguridad potenciales, al tiempo que se mantiene el cumplimiento de los requisitos regulatorios de dispositivos médicos. El Ingeniero Principal SDET es responsable de evaluar, documentar, gestionar y desarrollar pruebas de ciberseguridad para los sistemas de software de TBCT dentro de la organización de I+D. La colaboración efectiva es esencial para el éxito en este puesto, requiriendo sólidas alianzas con Arquitectos de Software, Desarrollo de Software, Pruebas de Software, Ingeniería de Sistemas, DevOps, Seguridad de Producto, liderazgo empresarial y consultores externos. Este individuo garantiza una cobertura integral de los requisitos de ciberseguridad que se traducen en resultados procesables, verificables y comprobables en todos los equipos, permitiendo la ejecución consistente de las estrategias de pruebas de ciberseguridad.
FUNCIONES ESENCIALES
- Definir una estrategia estandarizada de pruebas de ciberseguridad para la organización de Ingeniería de Calidad de Software que se alinee con la arquitectura del producto, los requisitos regulatorios y los objetivos comerciales.
- Capacitar y mentorizar a ingenieros en prácticas de pruebas de ciberseguridad, crear materiales de capacitación y realizar sesiones de transferencia de conocimientos para que los equipos puedan ejecutarlas de forma independiente.
- Crear planes de pruebas de ciberseguridad que cumplan con los estándares regulatorios de dispositivos médicos.
- Realizar evaluaciones de riesgos y vulnerabilidades en productos nuevos y existentes e implementar protocolos de pruebas de seguridad para proteger datos confidenciales.
- Supervisar el diseño y la ejecución de scripts y marcos de pruebas automatizadas en todos los niveles de la pirámide de pruebas y aplicar patrones de diseño adecuados para las pruebas de seguridad.
- Liderar pruebas dinámicas de seguridad de aplicaciones (DAST) y asesorar al grupo sobre la viabilidad, implementación y mantenimiento de la automatización de pruebas de ciberseguridad.
- Trabajar con los equipos de arquitectura para establecer estándares de pruebas de ciberseguridad y dar forma a las prácticas de arquitectura y desarrollo de software para que las vulnerabilidades surjan antes.
- Colaborar con desarrollo, ciberseguridad, garantía de calidad, ingenieros pares y arquitectos para encontrar vulnerabilidades e integrar las pruebas de seguridad en el ciclo de vida del producto.
- Coordinar con socios externos y consultores en pruebas de seguridad conjuntas.
- Contribuir a múltiples bases de código dentro de equipos Scrum, resolver problemas de entorno y automatización de pruebas, y revisar y aprobar cambios de código y pruebas.
- Liderar discusiones sobre qué nivel de prueba es adecuado para una pieza dada de funcionalidad, y participar en cualquier nivel de prueba cuando el trabajo lo requiera.
- Mantenerse al día con las nuevas amenazas, herramientas y prácticas de ciberseguridad, y revisar los métodos de prueba cuando sea necesario.
OTRAS FUNCIONES Y RESPONSABILIDADES
- Proporcionar liderazgo estratégico para el grupo funcional y mantener su dirección alineada con las políticas de la empresa y los objetivos comerciales.
- Trabajar con compañeros de regulación y garantía de calidad para mejorar procesos que cumplan con los estándares de la industria y los puntos de referencia específicos de la empresa. Apoyar la preparación para inspecciones con procesos claros, documentación y trazabilidad.
- Supervisar las actividades de Ingeniería de Calidad de Software y pruebas en todos los equipos para que las mejores prácticas se mantengan consistentes en toda la organización. Mantener las pruebas mantenibles, reutilizables y escalables para que se integren limpiamente en todos los proyectos.
REQUISITOS MÍNIMOS DEL PUESTO
Educación
Título de Grado en Ciencias de la Computación, Ingeniería o, equivalente de educación y experiencia suficiente para realizar con éxito las funciones esenciales del puesto puede ser considerado.
Experiencia
Mínimo 8 años de experiencia en un puesto SDET; con al menos 5 años de experiencia en Pruebas de Ciberseguridad.
Habilidades
- Sólida base en los fundamentos de la informática, incluyendo patrones de diseño, estructuras de datos, programación orientada a objetos (OOP) y principios de diseño de software.
- Competente en desarrollo de software orientado a objetos y embebido utilizando C#, C++ y Python.
- Profunda experiencia en principios de ciberseguridad, marcos y prácticas de desarrollo de software seguro, particularmente para dispositivos médicos.
- Experto en identificar, evaluar y mitigar vulnerabilidades de seguridad, incluyendo la realización de evaluaciones de riesgos estructuradas.
- Amplia experiencia en el diseño e implementación de marcos de pruebas automatizadas y soluciones de scripting.
- Competente en la aplicación de pruebas de ciberseguridad en todos los niveles, incluyendo pruebas unitarias, de integración y de sistema.
- Experiencia en la integración de pruebas automatizadas y prácticas de seguridad en canalizaciones CI/CD (DevSecOps).
- Experiencia práctica con DAST y otras herramientas, metodologías y técnicas de pruebas de seguridad.
- Posee certificaciones relevantes en ciberseguridad y seguridad de producto (por ejemplo, CISSP, CSSLP, OSCP).
- Familiarizado con tecnologías de desarrollo modernas, incluyendo Docker, REST APIs, JSON y plataformas en la nube (Azure).
- Experto en gestión de código fuente, control de versiones y flujos de trabajo de desarrollo colaborativo (por ejemplo, entornos basados en Git).
- Capacidad demostrada para impulsar el cambio organizacional, alinear a los interesados y liderar la adopción de mejores prácticas de ingeniería y seguridad.
- Sólidas habilidades de liderazgo técnico y comunicación interfuncional, con la capacidad de influir en las estrategias de arquitectura, desarrollo y calidad.
- Impulsado por sí mismo, adaptable y comprometido con el aprendizaje continuo, la innovación y la mejora de procesos.
-O- Se puede considerar un nivel de competencia equivalente adquirido a través de una variación de estas cualificaciones.
REQUISITOS FÍSICOS
Puesto híbrido con sede en la oficina central de Lakewood, CO, un mínimo de 3 días a la semana.
Los requisitos típicos del entorno de oficina incluyen leer, hablar, oír, visión cercana, caminar, agacharse, sentarse y levantar ocasionalmente hasta 20 libras.
Las demandas físicas descritas aquí son representativas de las que debe cumplir un asociado para realizar con éxito las funciones esenciales de este puesto.
Se pueden hacer adaptaciones razonables para permitir que las personas con discapacidades realicen las funciones esenciales.
En Terumo Blood and Cell Technologies, ofrecemos paquetes de recompensas totales competitivos que consisten en compensación, beneficios, reconocimiento, junto con una riqueza de otros programas de bienestar, equilibrio vida-trabajo y reconocimiento que apoyan el desbloqueo del potencial para usted y su familia. Incluidos en nuestra extensa lista de beneficios se encuentran múltiples planes médicos, dentales y de visión grupales, un sólido programa de bienestar, seguro de vida y coberturas por discapacidad, además de una variedad de programas voluntarios como seguro de accidentes grupales, indemnización hospitalaria, enfermedades críticas, seguro de mascotas y mucho más. Para ayudarle a ahorrar para la jubilación, ofrecemos un plan 401(k) con una contribución equivalente y para el equilibrio vida-trabajo tenemos programas de vacaciones y días de enfermedad para los asociados. Para nosotros, se trata de proteger el bienestar personal de nuestros asociados y sus familias, ayudar a alcanzar metas personales y ofrecer esos toques adicionales para la conveniencia, la seguridad y la tranquilidad general.
