Descripción
Resumen:
Buscamos un Ingeniero Senior de Seguridad proactivo y práctico que eleve de forma independiente el nivel de seguridad, mejore los procesos y colabore transversalmente con distintos equipos en un entorno dinámico.
Puntos destacados:
1. Trabajar de forma independiente con la dirección del cliente en iniciativas de seguridad
2. Impulsar la mejora continua de la automatización y detección de seguridad
3. Colaborar con equipos diversos en controles y marcos de seguridad
Buscamos un Ingeniero Senior de Seguridad para unirse a nuestro equipo. El puesto requiere trabajar de forma independiente directamente con el equipo del cliente, incluida su alta dirección, además de adoptar un enfoque proactivo. Se trata de un puesto totalmente práctico que implica una labor diaria en múltiples temas; por tanto, es fundamental contar con capacidad para priorizar tareas, resolver impedimentos y comunicarse eficazmente con distintos equipos, además de poseer sólidas competencias técnicas. La proactividad en este rol significa un esfuerzo constante por elevar el nivel de seguridad, mejorar, actualizar y enriquecer los procesos, las canalizaciones de seguridad y los sistemas de alertas.
**Responsabilidades**
* Apoyar la gestión de vulnerabilidades en aplicaciones y microservicios
* Brindar orientación sobre autenticación segura, autorización, gestión de secretos y seguridad de datos
* Evaluar, mejorar y recomendar la implementación de automatización de seguridad de aplicaciones dentro de las canalizaciones CI/CD para detectar y corregir problemas de seguridad desde etapas tempranas
* Supervisar, analizar y clasificar alertas y registros procedentes de diversas plataformas de seguridad, como Security Scorecard y otros servicios externos de monitoreo
* Clasificar, corregir y escalar alertas, eventos e informes de seguridad
* Mantenerse actualizado sobre amenazas emergentes, vulnerabilidades y comportamientos de actores maliciosos, aplicando dicho conocimiento para mejorar la detección y la respuesta
* Apoyar la respuesta y corrección de vulnerabilidades identificadas mediante el programa de pruebas de penetración
* Colaborar con los equipos de Ingeniería, TI, Infraestructura y Cumplimiento para implementar controles de seguridad alineados con marcos como NIST, HITRUST y CIS
* Mantener los procedimientos y métricas de seguridad en producción
* Desarrollar e investigar capacitaciones de seguridad mejoradas
* Trabajar de forma independiente para garantizar el cumplimiento de los objetivos establecidos por la dirección, colaborando eficazmente como parte de un equipo
* Impulsar la mejora continua identificando oportunidades de automatización, integrando las mejores prácticas emergentes y fortaleciendo las capacidades de detección y respuesta
* Evaluar y aplicar herramientas basadas en IA/LLM para acelerar la clasificación, eliminar duplicados y correlacionar hallazgos entre diferentes escáneres, priorizar según explotabilidad y contexto empresarial, redactar orientaciones de corrección y mantener la revisión humana de los resultados
**Requisitos**
* Un mínimo de 3 años de experiencia relevante
* Experiencia en seguridad de aplicaciones o roles similares de seguridad
* Conocimientos especializados en entornos en la nube
* Familiaridad con los procesos del ciclo de vida del desarrollo de software (SDLC) y tecnologías de control de versiones
* Experiencia en seguridad de la cadena de suministro, incluida la gestión de dependencias y los SBOM
* Exposición a seguridad de contenedores y CI/CD, como Kubernetes y GitHub Actions
* Experiencia en seguridad ofensiva y certificaciones en pruebas de penetración, como OSWE u OSCP+, altamente valoradas
* Capacidad para escribir consultas y scripts de detección
* Familiaridad con marcos normativos como SOC 2 y CIS
* Conocimiento de vectores de ataque comunes y del marco MITRE ATT&CK
* Excelentes habilidades para la resolución de problemas y capacidad para desempeñarse exitosamente en un entorno dinámico y colaborativo
* Experiencia con herramientas y servicios de seguridad en AWS, GCP o CDN/edge, considerada un plus
* Experiencia con marcos de automatización o scripting en PowerShell o Bash
* Certificaciones de seguridad como Security+, CEH o similares
* Excelente dominio del inglés (nivel B2 o superior)
**Deseable**
* Experiencia trabajando con un CISO o reportando a él
* Experiencia en desarrollo con un lenguaje de programación moderno, como Python o Go
* Familiaridad con el marco HITRUST
* Experiencia con plataformas de SSO, como Okta y SAML
**Ofrecemos**
* Proyectos internacionales con marcas líderes
* Trabajo con equipos globales compuestos por profesionales altamente calificados y diversos
* Beneficios médicos
* Programas financieros para empleados
* Días de vacaciones remunerados y licencias por enfermedad
* Programas de actualización de competencias, reconversión profesional y obtención de certificaciones
* Acceso ilimitado a la biblioteca de LinkedIn Learning y más de 22 000 cursos
* Oportunidades profesionales globales
* Oportunidades de voluntariado y participación comunitaria
* Grupos de empleados de EPAM
* Cultura galardonada reconocida por Glassdoor, Newsweek y LinkedIn