Descripción
Resumen:
Buscamos un Ingeniero Senior de Seguridad proactivo y práctico que trabaje de forma independiente con la dirección del cliente, priorice tareas, resuelva impedimentos y eleve continuamente los estándares de seguridad.
Aspectos destacados:
1. Trabajo independiente con la dirección del cliente y enfoque proactivo
2. Rol práctico con diversos problemas diarios de seguridad y mejora de procesos
3. Colaboración con diversos equipos para implementar controles de seguridad
Buscamos un Ingeniero Senior de Seguridad para unirse a nuestro equipo. El puesto requiere trabajar de forma independiente directamente con el equipo del cliente, incluida la alta dirección del cliente, además de adoptar un enfoque proactivo. Es un puesto completamente práctico que implica trabajo diario en múltiples temas, por lo que resulta importante, además de las habilidades técnicas, la capacidad de priorizar tareas, resolver impedimentos y comunicarse con distintos equipos. La proactividad en este rol significa un esfuerzo constante por elevar el nivel de seguridad, mejorar, actualizar y enriquecer los procesos, las canalizaciones de seguridad y las alertas.
**Responsabilidades**
* Apoyar la gestión de vulnerabilidades en aplicaciones y microservicios
* Brindar orientación sobre autenticación segura, autorización, gestión de secretos y seguridad de datos
* Evaluar, mejorar y recomendar la implementación de automatización de seguridad de aplicaciones dentro de las canalizaciones CI/CD para detectar y corregir problemas de seguridad desde etapas tempranas
* Supervisar, analizar y clasificar alertas y registros procedentes de diversas plataformas de seguridad, como Security Scorecard y otros servicios externos de monitoreo
* Clasificar, corregir y escalar alertas, eventos e informes de seguridad
* Mantenerse actualizado sobre amenazas emergentes, vulnerabilidades y comportamientos de actores maliciosos, aplicando este conocimiento para mejorar la detección y la respuesta
* Apoyar la respuesta y corrección de vulnerabilidades identificadas mediante el programa de pruebas de penetración
* Colaborar con los equipos de Ingeniería, TI, Infraestructura y Cumplimiento para implementar controles de seguridad alineados con marcos como NIST, HITRUST y CIS
* Mantener los procedimientos y métricas de seguridad en producción
* Desarrollar e investigar formaciones de seguridad mejoradas
* Trabajar de forma independiente para garantizar el logro de los objetivos establecidos por la dirección, colaborando eficazmente como parte de un equipo
* Impulsar la mejora continua identificando oportunidades de automatización, integrando mejores prácticas emergentes y fortaleciendo las capacidades de detección y respuesta
* Evaluar y aplicar herramientas basadas en IA/LLM para acelerar la clasificación, eliminar duplicados y correlacionar hallazgos entre escáneres, priorizar según explotabilidad y contexto empresarial, redactar orientaciones de corrección y mantener una revisión humana de los resultados
**Requisitos**
* Un mínimo de 3 años de experiencia relevante
* Experiencia en seguridad de aplicaciones o roles similares de seguridad
* Conocimientos especializados en entornos en la nube
* Familiaridad con los procesos del ciclo de vida del desarrollo de software (SDLC) y tecnologías de control de versiones
* Experiencia en seguridad de la cadena de suministro, incluida la gestión de dependencias y los SBOM
* Conocimientos prácticos en seguridad de contenedores y CI/CD, como Kubernetes y GitHub Actions
* Experiencia en seguridad ofensiva y certificaciones en pruebas de penetración, como OSWE u OSCP\+, altamente valoradas
* Capacidad para escribir consultas de detección y scripts
* Familiaridad con marcos normativos como SOC 2 y CIS
* Conocimiento de vectores de ataque comunes y del marco MITRE ATT\&CK
* Excelentes habilidades para resolver problemas y capacidad para desempeñarse exitosamente en un entorno dinámico y colaborativo
* Experiencia con herramientas y servicios de seguridad en AWS, GCP o CDN/edge constituye un plus
* Experiencia con marcos de automatización o scripting en PowerShell o Bash
* Certificaciones de seguridad como Security\+, CEH o similares
* Excelente dominio del inglés (nivel B2 o superior)
**Deseable**
* Experiencia trabajando con un CISO o reportando a él
* Experiencia en desarrollo con un lenguaje de programación moderno, como Python o Go
* Familiaridad con el marco HITRUST
* Experiencia con plataformas SSO, como Okta y SAML
**Ofrecemos**
* Proyectos internacionales con marcas líderes
* Trabajo con equipos globales de colegas altamente calificados y diversos
* Beneficios médicos
* Programas financieros para empleados
* Días de vacaciones remunerados y licencia por enfermedad
* Cursos de capacitación, reciclaje profesional y certificación
* Acceso ilimitado a la biblioteca de LinkedIn Learning y más de 22.000 cursos
* Oportunidades profesionales globales
* Oportunidades de voluntariado y participación comunitaria
* Grupos de empleados de EPAM
* Cultura galardonada reconocida por Glassdoor, Newsweek y LinkedIn
*EPAM es un empleador que ofrece igualdad de oportunidades. Todos los candidatos calificados recibirán consideración para su contratación sin distinción de raza, color, religión, sexo, origen nacional, edad, orientación sexual, identidad o expresión de género, discapacidad, estatus de veterano protegido u otra característica protegida por la ley aplicable.*