¡Buscamos un/a Especialista en Seguridad Aplicativa / DevSecOps!
¿Te apasiona el desarrollo protegido y querés tener impacto real protegiendo aplicaciones desde el código hasta producción? ¡Esta ocasión es para vos!
Requisitos excluyentes:
Graduado/a, estudiante avanzado/a o idóneo/a en Ingeniería en Sistemas, Informática, Ciberseguridad, Desarrollo de Software o afines.
Mínimo 3 años de experiencia en Seguridad Aplicativa, DevSecOps o roles afines a desarrollo seguro.
Conocimiento práctico de OWASP Top 10, vulnerabilidades web y de APIs.
Experiencia en análisis de código fuente con herramientas SAST/SCA, especialmente Checkmarx.
Manejo de SonarQube (calidad de código, deuda técnica, code smells, vulnerabilidades).
Experiencia integrando controles de seguridad en pipelines CI/CD.
Capacidad para priorizar riesgos y acompañar a equipos de desarrollo en la remediación.
Conocimientos de pentesting en aplicaciones web y APIs.
Familiaridad con OWASP SAMM y prácticas DevSecOps en el ciclo de vida del software.
Formación en Seguridad Aplicativa, Ethical Hacking, DevSecOps o Gestión de Riesgos.
Certificaciones en OWASP, Pentesting, Checkmarx, SonarQube, Cloud Security o IA aplicada a desarrollo protegido.
Conocimiento de DASA y prácticas de mejora continua/automatización.
Manejo de DAST, SCA, Secret Scanning, IaC Security o Container Security.
Herramientas como Burp Suite, OWASP ZAP, GitLab, GitHub Actions, Jenkins, Azure DevOps, Fortify, Snyk o Xygeni.
Experiencia definiendo Security Gates en pipelines CI/CD.
Conocimiento de threat modeling en etapas tempranas del desarrollo.
Experiencia capacitando equipos en codificación segura.
Experiencia en consultoría o servicios profesionales.
Conocimiento de ISO 27001, NIST CSF, CIS Controls o PCI DSS.
J-18808-Ljbffr
📌 Consultor De Seguridad Aplicativa Lima (Perú)
🏢 Tsoft
📍 Perú