Chat rápido, mejores ofertas — Descargar

Ingeniero de Seguridad Principal

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experienciaSin requisito de experiencia
Nivel educativoSin requisito de título

Descripción

Resumen: Buscamos un Ingeniero de Seguridad Principal proactivo para un rol práctico que implique trabajo autónomo junto con la dirección del cliente, centrándose en elevar los estándares de seguridad y mejorar los procesos. Aspectos destacados: 1. Ingeniero de seguridad principal para elevar los estándares y mejorar los procesos 2. Rol práctico con participación diaria en numerosos temas de seguridad 3. Colaborar con equipos diversos para implementar controles de seguridad Buscamos un Ingeniero de Seguridad Principal para integrarse a nuestro equipo. Este puesto requiere trabajar de forma autónoma junto con el equipo del cliente, incluyendo su alta dirección, combinado con una mentalidad proactiva. Se trata de un rol completamente práctico que implica participación diaria en múltiples temas, por lo que la capacidad de priorizar tareas, eliminar obstáculos y comunicarse eficazmente entre equipos es tan fundamental como la experiencia técnica. Ser proactivo en este rol significa trabajar continuamente para elevar los estándares de seguridad mientras se mejoran, actualizan y amplían los procesos, las canalizaciones de seguridad y los sistemas de alertas. **Responsabilidades** * Apoyar la gestión de vulnerabilidades en aplicaciones y microservicios * Brindar orientación sobre autenticación segura, autorización, gestión de secretos y protección de datos * Evaluar, mejorar y proponer la automatización de la seguridad de aplicaciones dentro de las canalizaciones CI/CD para detectar y corregir problemas de seguridad desde etapas tempranas * Supervisar, revisar y clasificar alertas y registros provenientes de diversas plataformas de seguridad, incluyendo Security Scorecard y otras herramientas de monitoreo de terceros * Gestionar la clasificación, corrección y escalación de alertas, eventos e informes de seguridad * Mantenerse actualizado sobre amenazas emergentes, vulnerabilidades y comportamientos de atacantes, utilizando esta información para fortalecer la detección y la respuesta * Apoyar la respuesta y resolución de vulnerabilidades identificadas mediante el programa de pruebas de penetración * Colaborar con los equipos de Ingeniería, TI, Infraestructura y Cumplimiento normativo para implementar controles de seguridad alineados con marcos como NIST, HITRUST y CIS * Garantizar el cumplimiento de los procedimientos de seguridad en producción y supervisar las métricas pertinentes * Investigar y desarrollar materiales mejorados de formación en seguridad * Trabajar de forma independiente para alcanzar los objetivos definidos por la dirección, contribuyendo efectivamente dentro de un entorno de equipo * Impulsar la mejora continua identificando oportunidades de automatización, incorporando las mejores prácticas emergentes y potenciando las capacidades de detección y respuesta * Evaluar y aplicar herramientas basadas en IA/LLM para acelerar la clasificación, eliminar duplicados y correlacionar hallazgos entre escáneres, priorizar según la explotabilidad y el contexto empresarial, redactar orientaciones de corrección y mantener la revisión humana en el ciclo **Requisitos** * Al menos 5 años de experiencia relevante * Un mínimo de un año de experiencia liderando y gestionando equipos de desarrollo * Experiencia previa en seguridad de aplicaciones o en roles de seguridad comparables * Amplia experiencia en entornos en la nube * Conocimiento de los procesos del ciclo de vida del desarrollo de software (SDLC) y de tecnologías de control de versiones * Experiencia en seguridad de la cadena de suministro, incluida la gestión de dependencias y los SBOM * Conocimiento en seguridad de contenedores y CI/CD, como Kubernetes y GitHub Actions * Experiencia en prácticas ofensivas de seguridad y certificaciones en pruebas de penetración, tales como OSWE u OSCP\+, consideradas muy deseables * Capacidad para crear consultas y scripts de detección * Conocimiento de marcos normativos como SOC 2 y CIS * Comprensión de vectores de ataque comunes y del marco MITRE ATT\&CK * Excelentes habilidades para resolver problemas y capacidad para desempeñarse con éxito en un entorno dinámico y orientado al trabajo en equipo * Experiencia con herramientas y servicios de seguridad en AWS, GCP o CDN/edge se considera un plus * Experiencia con marcos de automatización o scripting usando PowerShell o Bash * Certificaciones en seguridad como Security\+, CEH o equivalentes * Excelente dominio del inglés (nivel B2 o superior) **Deseable** * Experiencia trabajando con un CISO o reportando directamente a él * Experiencia en desarrollo con lenguajes modernos como Python o Go * Conocimiento del marco HITRUST * Experiencia con plataformas de SSO como Okta y SAML **Ofrecemos** * Proyectos internacionales con marcas líderes * Trabajo con equipos globales altamente calificados y diversos * Beneficios médicos * Programas financieros para empleados * Días de vacaciones pagados y licencias por enfermedad * Programas de capacitación, reciclaje profesional y certificaciones * Acceso ilimitado a la biblioteca de LinkedIn Learning y más de 22.000 cursos * Oportunidades profesionales globales * Oportunidades de voluntariado y participación comunitaria * Grupos de empleados de EPAM * Una cultura galardonada reconocida por Glassdoor, Newsweek y LinkedIn

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

Sofía González

Indeed · HR

Ubicación

Sofía González

Indeed · HR

Empleos similares

Ingeniero de Seguridad Principal empleo de Indeed en 2026 | ok.com