Back to search
Tsoft Linkedin · Posted 3d ago

Consultor de seguridad aplicativa

Lima

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

🔐 ¡Buscamos un/a Especialista en Seguridad Aplicativa / DevSecOps!


¿Te apasiona el desarrollo seguro y querés tener impacto real protegiendo aplicaciones desde el código hasta producción? ¡Esta oportunidad es para vos!


📌 Requisitos excluyentes:


  • Graduado/a, estudiante avanzado/a o idóneo/a en Ingeniería en Sistemas, Informática, Ciberseguridad, Desarrollo de Software o afines.
  • Mínimo 3 años de experiencia en Seguridad Aplicativa, DevSecOps o roles afines a desarrollo seguro.
  • Conocimiento práctico de OWASP Top 10, vulnerabilidades web y de APIs.
  • Experiencia en análisis de código fuente con herramientas SAST/SCA, especialmente Checkmarx.
  • Manejo de SonarQube (calidad de código, deuda técnica, code smells, vulnerabilidades).
  • Experiencia integrando controles de seguridad en pipelines CI/CD.
  • Capacidad para priorizar riesgos y acompañar a equipos de desarrollo en la remediación.
  • Conocimientos de pentesting en aplicaciones web y APIs.
  • Familiaridad con OWASP SAMM y prácticas DevSecOps en el ciclo de vida del software.


✨ Se valorará (deseable):

  • Formación en Seguridad Aplicativa, Ethical Hacking, DevSecOps o Gestión de Riesgos.
  • Certificaciones en OWASP, Pentesting, Checkmarx, SonarQube, Cloud Security o IA aplicada a desarrollo seguro.
  • Conocimiento de DASA y prácticas de mejora continua/automatización.
  • Experiencia en assessments de madurez AppSec o DevSecOps.
  • Manejo de DAST, SCA, Secret Scanning, IaC Security o Container Security.
  • Herramientas como Burp Suite, OWASP ZAP, GitLab, GitHub Actions, Jenkins, Azure DevOps, Fortify, Snyk o Xygeni.
  • Experiencia definiendo Security Gates en pipelines CI/CD.
  • Conocimiento de threat modeling en etapas tempranas del desarrollo.
  • Noción de riesgos de IA en desarrollo (copilotos, código inseguro, exposición de secretos, OWASP LLM Top 10).
  • Experiencia capacitando equipos en codificación segura.
  • Inglés técnico.
  • Experiencia en consultoría o servicios profesionales.
  • Conocimiento de ISO 27001, NIST CSF, CIS Controls o PCI DSS.


💼 Si te interesa formar parte de un equipo que combina desarrollo, seguridad y automatización, ¡postulate!

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search