20 ago
|
Compartamos Banco Perú
|
Miraflores
20 ago
Compartamos Banco Perú
Miraflores
En Compartamos Banco, parte del Grupo Gentera con presencia en México y Perú. Llevamos más de 30 años brindando soluciones financieras a los microempresarios/as peruanos/as. Apostamos por la innovación, la tecnología y un servicio con sentido humano para seguir creciendo y ofreciendo mejores oportunidades.
Con más de 7,000 colaboradores y 126 agencias en todo el país, estamos evolucionando y queremos que tú seas parte de este gran reto.
Nos encontramos en búsqueda de un o una Especialista de Seguridad de Aplicaciones.
¿Cuáles serían tus funciones?
- Implementar y operar SAST, DAST y SCA integrados a pipelines CI/CD, incluyendo quality gates, severidades y gestión de falsos positivos.
- Gestionar el proceso de aseguramiento de aplicaciones: triage, priorización basada en riesgo, remediación, retest, SLAs, métricas e integración de hallazgos con boards/tickets.
- Acompañar a equipos de desarrollo en Threat Modeling, desarrollo confiable y remediación de vulnerabilidades, aplicando OWASP Top 10, OWASP API Security Top 10 y ASVS.
- Validar manualmente hallazgos críticos cuando sea necesario.
- Identificar procesos AppSec que puedan ser automatizados u optimizados mediante IA y agentes de IA.
- Utilizar coding agents y herramientas corporativas de IA para construir, probar y mantener automatizaciones de seguridad.
- Integrar agentes y herramientas AppSec con repositorios, APIs, pipelines CI/CD y plataformas de gestión.
- Aplicar IA en actividades como análisis y triage de hallazgos, apoyo a la remediación, pruebas de seguridad, Threat Modeling y reporting.
- Validar técnicamente los resultados y automatizaciones generados mediante IA, manteniendo trazabilidad y supervisión humana cuando corresponda.
Requisitos
Eres nuestro candidato o candidata ideal si:
- Bachiller o Título profesional en Ingeniería de Software, Sistemas, Informática o carreras afines.
- Experiencia práctica +3 años en Application Security, Secure SDLC o DevSecOps.
- Experiencia práctica con SAST, DAST y SCA dentro del SDLC/CI/CD, incluyendo integración u operación en pipelines.
- Conocimiento aplicado de OWASP Top 10, OWASP API Security Top 10 y OWASP ASVS.
- Experiencia en Threat Modeling y gestión de vulnerabilidades de aplicaciones.
- Experiencia trabajando directamente con desarrolladores y equipos ágiles, entendiendo el trade-off entre seguridad y velocidad de entrega.
- Conocimientos prácticos de Git y CI/CD.
- Capacidad para comprender y trabajar con código, APIs REST, JSON/YAML y scripting, así como validar y realizar debugging de automatizaciones.
- Mentalidad orientada al uso de IA para automatización, mejora continua y reducción de actividades manuales.
- Experiencia con Fortify, Veracode, Checkmarx, Snyk, SonarQube, JFrog Xray o herramientas equivalentes. (Deseable)
- Experiencia con Burp Suite Pro para validación manual. (Deseable)
- Experiencia desarrollando automatizaciones, integraciones o tooling interno para procesos AppSec. (Deseable)
- Experiencia utilizando coding agents, LLMs o herramientas de IA generativa en desarrollo, automatización o ciberseguridad. (Deseable)
- Conocimientos de Python, PowerShell u otro lenguaje de scripting/programación. (Deseable)
- Experiencia integrando herramientas mediante APIs, webhooks o pipelines. (Deseable)
- Experiencia en el sector financiero o entornos regulados y conocimiento de PCI DSS. (Deseable)
Beneficios:
- Trabajo híbrido
- Excelente clima laboral (#2 Ranking GPTW Perú)
- EPS a costos compartidos
- Tarjeta de alimentos
- Cuponera de tiempo libre
- Programa Super Voluntario y Compartamos con la Comunidad
📌 Especialista de Seguridad de Aplicaciones (Miraflores)
🏢 Compartamos Banco Perú
📍 Miraflores