23 set
|
Importante empresa del sector
|
La Molina
23 set
Importante empresa del sector
La Molina
Responsabilidades principales
Migrar los proyectos de .NET Framework 4.5 a 4.6.2, y de .NET 2.2 a .NET 10, con las pruebas de regresión correspondientes.
Actualizar las dependencias de terceros log4net, Newtonsoft.Json, dompurify, jQuery.UI, Angular, y otras
Actualizar la versión de jQuery.
Corregir los patrones de código inseguro path traversal, control de acceso deficiente en controladores, validación de entrada deshabilitada, XSS, SSRF, inyección SQL LDAP XPath, XXE, deserialización insegura, y uso de criptografía obsoleta.
Diseñar e implementar soluciones a nivel arquitectónico donde el patrón lo justifique por ejemplo, un filtro de autorización deny by default en vez de corregir controladores uno por uno, o una utilidad centralizada de saneamiento de rutas de archivo para los hallazgos de path traversal.
Integrar Aikido o el motor de SAST SCA vigente como gate obligatorio en el pipeline de CI CD, para bloquear la introducción de nuevos hallazgos critical high.
Reportar avance semanal quincenal a Seguridad de la Información
Requisitos indispensables
4 años de experiencia profesional desarrollando en C .NET, incluyendo tanto .NET Framework proyectos ASP.NET MVC WebForms clásicos como .NET moderno .NET 6 8 10.
Conocimiento sólido de vulnerabilidades OWASP Top 10 y su remediación en código real inyección SQL LDAP XPath, XSS, SSRF, path traversal, control de acceso roto broken access control, deserialización insegura, XXE.
Experiencia corrigiendo autorización y validación de entrada en controladores ASP.NET MVC WebAPI atributos [Authorize] [AllowAnonymous], filtros globales, model validation.
Experiencia con gestión de dependencias y remediación de CVE en NuGet y npm actualizar versiones sin romper compatibilidad, leer changelogs de seguridad.
Manejo de git a nivel avanzado reescritura de historial para purgar secretos expuestos BFG RepoCleaner, git filterrepo o equivalente.
Familiaridad con manejo seguro de secretos Azure Key Vault, variables de entorno protegidas, o gestor equivalente para reemplazar credenciales hardcodeadas.
Lectura cómoda de JavaScript jQuery del lado del cliente lo suficiente para corregir sinks de XSS y patrones de document.write inseguros, aunque el rol no sea de desarrollo frontend puro.
Experiencia con pipelines de CI CD Azure DevOps, GitHub Actions o equivalente e integración de gates de seguridad automatizados.
Deseable no excluyente
Experiencia previa con herramientas de SAST SCA Aikido, SonarQube, Snyk, Checkmarx, Veracode o similares.
Experiencia migrando aplicaciones de .NET Framework a .NET moderno en producción.
Familiaridad con Angular y o Vue.js INFOSIL EXTRANET usa ambos en su capa de presentación.
Conocimiento de LDAP y SSO SAML el código incluye módulos STSUSIL y SSO propios.
Certificaciones de seguridad ofensiva o de código confiable OSCP, GWAPT, CSSLP, Security o equivalentes.
Experiencia previa en el sector educación superior o en entornos con múltiples aplicaciones legadas conviviendo con desarrollo activo.
Bolsa de trabajo Perú ofrecemos puesto de Ingenieroa de Seguridad de Aplicaciones AppSec Engineer perfil .NET para el sector de Informatica Telecomunicaciones de La Molina. Salario acorde a tu experiencia y al salario medio del sector. Actualiza ahora tu currículum vitae y postúlate a este empleo. Tipo de empleo Tiempo completo.
📌 Ingenieroa de Seguridad de Aplicaciones AppSec Engineer perfil .NET (La Molina)
🏢 Importante empresa del sector
📍 La Molina