Descripción
Resumen del Puesto:
Buscamos un referente técnico de seguridad para liderar la transformación digital de un cliente importante, instalando prácticas de desarrollo seguro y acompañando equipos en plataformas de alto volumen transaccional.
Puntos Destacados:
1. Liderazgo técnico en seguridad para productos digitales de alto volumen
2. Impulsa Secure SDLC y DevSecOps en iniciativas digitales
3. Define estándares de seguridad para aplicaciones web, móviles y APIs
En INSSIDE buscamos a la persona que se convierta en el referente técnico de seguridad para toda la transformación digital de uno de nuestros más importantes clientes.
Es un rol para construir: instalar prácticas de desarrollo seguro acompañando a los equipos de desarrollo y arquitectura en plataformas de altísimo volumen transaccional (wallets, pagos, loyalty y e\-commerce).
**Modalidad de trabajo**: Remota (con presencialidad ocasional en oficinas de Olivos, CABA).
**¿Cuáles serán los desafíos?**
**Liderazgo técnico y arquitectura segura**
* Ser el principal referente técnico de seguridad para los productos digitales de la compañía.
* Liderar ejercicios de Threat Modeling y revisiones técnicas de arquitectura y diseño de nuevas soluciones.
* Definir estándares, patrones y buenas prácticas de desarrollo seguro para toda la organización.
* Evaluar tecnologías, frameworks y patrones arquitectónicos desde la perspectiva de seguridad, junto a Arquitectura Empresarial y Cloud Architecture.
* Acompañar técnicamente a los equipos internos y a nuestro proveedor estratégico principal (España), y hacer mentoría técnica dentro del equipo.
**Secure SDLC y DevSecOps**
* Instalar y promover la adopción de Secure SDLC en todas las iniciativas digitales.
* Definir los requisitos mínimos de seguridad para los pipelines de CI/CD.
* Supervisar la incorporación y el uso efectivo de herramientas de SAST, DAST, SCA y Secret Scanning.
* Participar en revisiones de código y procesos de aprobación técnica, gestionando excepciones y riesgos aceptados.
**Gestión de vulnerabilidades y protección de clientes**
* Analizar resultados de pentests y bug bounty, definiendo estrategias de remediación y priorización basadas en riesgo real.
* Establecer estándares de seguridad para aplicaciones web, móviles y APIs.
* Definir controles para la prevención de fraude y Account Takeover, evaluando MFA, Device Binding y gestión de sesiones.
* Participar en proyectos de Wallets, Loyalty, E\-commerce y experiencias digitales de alto volumen transaccional.
**Gobierno técnico**
* Ser el interlocutor técnico frente a Product Owners, líderes de negocio y sponsors ejecutivos.
* Traducir riesgos técnicos en información accionable para áreas no técnicas.
* Acompañar la definición de roadmaps de seguridad y presentar recomendaciones en comités cuando corresponda.
**¿Qué buscamos?**
**Lo que no puede faltar:**
* 8\+ años de experiencia en Application Security, Security Engineering, Security Architecture, DevSecOps o disciplinas afines.
* Experiencia liderando iniciativas técnicas y definiendo estándares de seguridad.
* Manejo sólido de OWASP Top 10, ASVS, API Security Top 10, Secure Coding y Threat Modeling.
* Experiencia en Cloud Security sobre AWS y/o Azure (IAM, gestión de secretos, hardening, arquitecturas distribuidas y serverless).
* Conocimiento práctico de pipelines CI/CD y herramientas de SAST, DAST, SCA y Secret Scanning.
* Manejo de APIs REST, OAuth 2\.0, OpenID Connect, JWT y seguridad de microservicios.
* Inglés y portugués en nivel conversacional, para interactuar con equipos regionales y nuestro proveedor principal en España (no se requiere fluidez avanzada).
**Suma (y mucho) si tenés**
* Trayectoria en wallets digitales, procesamiento de pagos, prevención de fraude o autenticación e identidad digital.
* Paso por retail omnicanal, plataformas de delivery o empresas SaaS con arquitecturas cloud modernas.
* Experiencia previa en software factories o consultoras de desarrollo, colaborando con múltiples equipos, clientes y stacks.
* Conocimiento de PCI DSS y de controles de seguridad aplicados a entornos regulados.