




**SOBRE NOSOTROS** Únete a nosotros para inspirar a todos a expresar su belleza única. IPSY es la plataforma más potente del sector de la belleza, que une marcas, creadores y consumidores altamente comprometidos mediante un acceso sin precedentes entre ellos gracias a la membresía definitiva en belleza. En nuestro catálogo encontramos la suscripción de muestras IPSY Original, la suscripción de productos completos IPSY Extra y la colección trimestral de edición limitada IPSY Ultimate; seleccionamos productos de belleza para millones de miembros para que puedan experimentar, descubrir y expresar su belleza única cada día. Creemos que el autoconocimiento, la autorrepresentación y la confianza son bellas. ¿Estás de acuerdo? ¡Entonces únete a nosotros! Explora nuestras ofertas laborales y conoce más sobre nuestros valores, nuestra cultura y nuestros beneficios en todas nuestras marcas: IPSY Careers. Estamos orgullosos de ser una empresa **centrada principalmente en el trabajo remoto.** Nuestros equipos completamente remotos tienen la oportunidad de vivir y trabajar donde deseen, ya que creemos que el trabajo debe adaptarse a tu vida, y no al revés. Ofrecemos actividades virtuales mensuales, eventos presenciales para toda la empresa, desarrollo profesional y sesiones formativas para ayudar a nuestros equipos a mantenerse conectados, comprometidos e impactantes mientras trabajan de forma virtual. **Remoto en Estados Unidos:** Puestos remotos que pueden desempeñarse en cualquiera de los estados donde IPSY tiene una presencia comercial establecida: **Arizona, California, Connecticut, Florida, Illinois, Kansas, Massachusetts, Missouri, Carolina del Norte, Nueva York, Nueva Jersey, Nevada, Ohio, Pensilvania, Texas y Washington.** **Aviso de privacidad de California** **¡Atención a las estafas laborales!** Los reclutadores de IPSY solo utilizan direcciones de correo electrónico con dominio @ipsy.com. **No realizamos** entrevistas mediante mensajes de texto/mensajería/Teams. No solicitamos descargas de software (salvo Zoom) ni jamás pedimos información sensible (como número de Seguro Social o datos bancarios). ¿Sospechas de fraude? Denúncialo a las autoridades competentes y a *recruiting@ipsy.com*. **Acerca del puesto:** El Ingeniero Senior de Ciberseguridad desempeñará un papel clave en la configuración de la seguridad de nuestras aplicaciones e infraestructura. Como Ingeniero Senior de Ciberseguridad, liderarás los esfuerzos de seguridad de aplicaciones, realizarás modelado de amenazas y guiarás a nuestros equipos de producto e ingeniería para implementar las mejores prácticas en desarrollo seguro. También ayudarás a escalar nuestras herramientas automatizadas de seguridad y nuestros programas de formación, garantizando al mismo tiempo el cumplimiento de los estándares de seguridad y privacidad aplicables, como PCI DSS, CCPA y GDPR. Este puesto depende directamente del Director de Seguridad de la Información y puede desempeñarse íntegramente de forma remota (desde Argentina). **Qué harás:** * Automatizar tareas y procesos repetitivos de seguridad de aplicaciones * Implementar y mantener herramientas para pruebas DAST, SAST e IAST * Definir y perfeccionar los estándares de seguridad de aplicaciones * Realizar modelado de amenazas y revisiones de código desde la perspectiva de la seguridad * Llevar a cabo evaluaciones manuales y automatizadas de vulnerabilidades en aplicaciones * Colaborar con desarrolladores para corregir vulnerabilidades * Recomendar y validar controles de seguridad para aplicaciones * Brindar apoyo en investigaciones forenses según sea necesario * Desarrollar formación sobre codificación segura y impartir sesiones a los equipos de ingeniería * Contribuir y mejorar el programa de recompensas por errores (bug bounty) * Definir y ajustar reglas y lógica para WAF/IDS/IPS * Gestionar y perfeccionar el proceso de gestión de vulnerabilidades en aplicaciones * Actuar como asesor de confianza para los equipos de Producto e Ingeniería en temas de seguridad * Apoyar el cumplimiento de marcos regulatorios como PCI DSS, CCPA y GDPR **Qué buscamos:** * Conocimientos sólidos sobre prácticas de codificación segura, vulnerabilidades comunes y la lista OWASP Top 10 * Experiencia práctica con herramientas y metodologías de pruebas de seguridad (SAST, DAST, IAST) * Competencia en lenguajes de desarrollo o scripting (por ejemplo, Python, JavaScript, Java, etc.) * Comprensión profunda de protocolos web y de red (HTTP/S, TCP/IP, etc.) * Conocimiento avanzado de protocolos de gestión de identidades y accesos (IAM), como OAuth 2.0 y OpenID Connect * Experiencia identificando problemas de seguridad mediante revisiones manuales y automatizadas de código * Conocimiento de normativas y estándares de cumplimiento como PCI DSS, CCPA, GDPR y SOC 2 * Capacidad para explicar temas complejos de ciberseguridad de forma clara tanto a audiencias técnicas como no técnicas * Trayectoria demostrable colaborando con equipos de ingeniería para integrar la seguridad desde la fase de diseño **Sería un plus si cuentas con:** * Experiencia construyendo relaciones sólidas con los equipos de Desarrollo y Producto * Participación previa en un programa exitoso de recompensas por errores (bug bounty) o de divulgación responsable * Familiaridad con herramientas nativas de nube para ciberseguridad y prácticas DevSecOps * Experiencia con marcos de modelado de amenazas (por ejemplo, STRIDE, LINDDUN) * Antecedentes en forense o respuesta a incidentes * Experiencia liderando auditorías o evaluaciones de seguridad para el cumplimiento de PCI DSS o SOC 2 **Qué ofrecemos:** * Salario competitivo (en USD) * Licencias remuneradas y flexibilidad para trabajar desde casa * Programas de aprendizaje y desarrollo **Remoto en LATAM:** Puestos remotos que pueden desempeñarse en cualquiera de los países donde IPSY tiene una presencia comercial establecida: **Argentina.** *(En este momento solo se considerarán candidatos residentes en Argentina)* IPSY tiene su sede en Estados Unidos y colabora con la agencia local Nexton, que nos apoya en la contratación de personal y la nómina. **Por favor, envía tu CV/resumen en inglés.** Si necesitas una adaptación razonable durante el proceso de solicitud o empleo, contáctanos. IPSY tiene su sede en Estados Unidos y, para garantizar el cumplimiento de las leyes laborales específicas de cada país, colaboramos con la agencia local Nexton, que nos apoya en la contratación de personal y la nómina. \#LI\-SB \#LI\-Remote


