Descripción
Resumen:
Buscamos un Ingeniero Líder de Seguridad proactivo y práctico para elevar los estándares de seguridad, mejorar los procesos y brindar orientación experta en diversos dominios de seguridad.
Aspectos destacados:
1. Rol autónomo con participación diaria e interacción con la alta dirección
2. Enfoque en la mejora continua de los estándares y procesos de seguridad
3. Oportunidad de evaluar y aplicar herramientas basadas en IA/LLM para la seguridad
Buscamos un Ingeniero Líder de Seguridad para que se una a nuestro equipo. Este puesto requiere trabajar de forma autónoma junto con el equipo del cliente, incluida la alta dirección del cliente, combinado con una mentalidad proactiva. Se trata de un rol completamente práctico que implica participación diaria en numerosos temas, por lo que la capacidad de priorizar tareas, eliminar obstáculos y comunicarse entre equipos es tan vital como la experiencia técnica. Ser proactivo en este rol significa trabajar continuamente para elevar los estándares de seguridad, al tiempo que se mejoran, actualizan y amplían los procesos, las canalizaciones de seguridad y los sistemas de alertas.
**Responsabilidades**
* Asistir en la gestión de vulnerabilidades en aplicaciones y microservicios
* Ofrecer orientación sobre autenticación segura, autorización, gestión de secretos y protección de datos
* Evaluar, mejorar y sugerir la automatización de la seguridad de aplicaciones dentro de las canalizaciones CI/CD para detectar y corregir problemas de seguridad desde etapas tempranas
* Supervisar, revisar y clasificar alertas y registros procedentes de diversas plataformas de seguridad, incluidas Security Scorecard y otras herramientas de monitoreo de terceros
* Gestionar la clasificación, corrección y escalación de alertas, eventos e informes de seguridad
* Mantenerse actualizado sobre amenazas emergentes, vulnerabilidades y comportamientos de atacantes, utilizando esta información para reforzar la detección y la respuesta
* Asistir en la respuesta y resolución de vulnerabilidades identificadas mediante el programa de pruebas de penetración
* Colaborar con los equipos de Ingeniería, TI, Infraestructura y Cumplimiento para implementar controles de seguridad alineados con marcos como NIST, HITRUST y CIS
* Mantener los procedimientos de seguridad en producción y supervisar las métricas pertinentes
* Investigar y desarrollar materiales de formación en seguridad mejorados
* Operar de forma independiente para alcanzar las metas definidas por la dirección, mientras se contribuye eficazmente dentro de un entorno de equipo
* Impulsar la mejora continua identificando oportunidades de automatización, incorporando las mejores prácticas emergentes y potenciando las capacidades de detección y respuesta
* Evaluar y aplicar herramientas basadas en IA/LLM para acelerar la clasificación, eliminar duplicados y correlacionar hallazgos entre escáneres, priorizar según la explotabilidad y el contexto empresarial, y redactar orientaciones de corrección manteniendo la revisión humana en el ciclo
**Requisitos**
* Al menos 5 años de experiencia relevante
* Un mínimo de un año de experiencia liderando y gestionando equipos de desarrollo
* Antecedentes en seguridad de aplicaciones o roles de seguridad comparables
* Amplia experiencia en entornos en la nube
* Conocimientos de los procesos del ciclo de vida del desarrollo de software (SDLC) y de tecnologías de control de versiones
* Experiencia en seguridad de la cadena de suministro, incluida la gestión de dependencias y los SBOM
* Experiencia en seguridad de contenedores y CI/CD, como Kubernetes y GitHub Actions
* Conocimientos de prácticas ofensivas de seguridad y certificaciones en pruebas de penetración, tales como OSWE u OSCP\+, consideradas muy deseables
* Capacidad para crear consultas y scripts de detección
* Conocimientos de marcos normativos como SOC 2 y CIS
* Comprensión de vectores de ataque comunes y del marco MITRE ATT\&CK
* Excelentes habilidades para resolver problemas y capacidad para desempeñarse con éxito en un entorno dinámico y orientado al trabajo en equipo
* Experiencia con herramientas y servicios de seguridad en AWS, GCP o CDN/edge, considerada un plus
* Experiencia con marcos de automatización o scripting usando PowerShell o Bash
* Certificaciones en seguridad como Security\+, CEH o equivalentes
* Excelente dominio del inglés (nivel B2 o superior)
**Deseable**
* Experiencia trabajando con un CISO o reportando directamente a él
* Experiencia en desarrollo con un lenguaje de programación moderno, como Python o Go
* Conocimientos del marco HITRUST
* Experiencia con plataformas de SSO, como Okta y SAML
**Ofrecemos**
* Proyectos internacionales con marcas líderes
* Trabajo con equipos globales altamente calificados y diversos
* Beneficios médicos
* Programas financieros para empleados
* Días de vacaciones pagados y licencia por enfermedad
* Cursos de actualización de competencias, reconversión profesional y certificación
* Acceso ilimitado a la biblioteca de LinkedIn Learning y a más de 22.000 cursos
* Oportunidades profesionales globales
* Oportunidades de voluntariado y participación comunitaria
* Grupos de empleados de EPAM
* Una cultura galardonada reconocida por Glassdoor, Newsweek y LinkedIn
*EPAM es un empleador que ofrece igualdad de oportunidades. Todos los candidatos calificados recibirán consideración para el empleo sin discriminación por raza, color, religión, sexo, origen nacional, edad, orientación sexual, identidad o expresión de género, discapacidad, condición de veterano protegido o cualquier otra característica protegida por la ley aplicable.*