Descripción
Resumen:
Buscamos un Ingeniero de Seguridad técnicamente competente y orientado al detalle para diseñar, implementar y mantener políticas de seguridad, actuar como máxima autoridad técnica en seguridad y definir la estrategia de ciberseguridad.
Aspectos destacados:
1. Dirigir la estrategia y arquitectura de seguridad en sistemas, redes y aplicaciones
2. Actuar como máxima autoridad técnica en seguridad y mentor de ingenieros junior
3. Alta responsabilidad y autonomía en las decisiones relacionadas con el producto
**¡Únete a Blossom!**
Somos una empresa con sede en Estados Unidos con más de 20 años de experiencia, dedicada a mejorar la satisfacción de las cooperativas de crédito y sus miembros. Nos comprometemos a desarrollar servicios financieros más simples e innovadores que ayuden a las cooperativas de crédito a atender a sus miembros actuales y atraer a nuevos. Estamos construyendo la próxima capa tecnológica para cooperativas de crédito.
www.blossom.net
Buscamos un **Ingeniero de Seguridad** técnicamente competente y orientado al detalle, con un fuerte interés en proteger productos digitales escalables, que se desempeñe excelentemente en entornos multifuncionales y logre resultados en materia de seguridad mediante una profunda experiencia técnica, un juicio sólido sobre los riesgos y una colaboración eficaz con los equipos de producto, infraestructura e ingeniería.
#### **Acerca del puesto**
Buscamos un profesional senior en seguridad responsable de diseñar, implementar y mantener políticas y procedimientos de seguridad para garantizar el cumplimiento normativo en materia de seguridad y proteger a la empresa contra pérdidas de datos y riesgos de ciberseguridad. Esta persona actuará como máxima autoridad técnica en seguridad, definiendo la estrategia de ciberseguridad tanto a nivel de producto como de infraestructura.
#### **Responsabilidades clave**
**Estrategia y arquitectura de seguridad**
* Implementar estrategias y definir planes de ciberseguridad a nivel de producto e infraestructura.
* Diseñar y definir una arquitectura de seguridad a largo plazo en sistemas, redes y aplicaciones.
* Alinear las prácticas de seguridad con las estrategias generales de TI empresarial y los objetivos comerciales.
* Impulsar principios de "seguridad desde el diseño" e influir en el diseño de plataformas, infraestructura y software.
* Identificar riesgos inmediatos y potenciales, desarrollar estrategias de mitigación y monitorear y evaluar continuamente las medidas de seguridad.
**Autoridad técnica y mentoría**
* Actuar como máxima autoridad técnica en seguridad, brindando experiencia profunda en áreas como criptografía, autenticación, programación segura y gestión de vulnerabilidades.
* Liderar revisiones de diseño y código centradas en la seguridad para sistemas complejos.
* Brindar capacitación y orientación a directores, gerentes de ingeniería, líderes técnicos, desarrolladores senior y desarrolladores de nivel intermedio.
* Mentorear a ingenieros de seguridad junior y senior, estableciendo estándares de programación y seguridad.
**Gestión de riesgos e incidentes**
* Realizar modelado de amenazas para nuevos proyectos y servicios de alto riesgo.
* Evaluar y priorizar riesgos de seguridad tanto en entornos de desarrollo como de producción.
* Colaborar con los equipos de producto, infraestructura y desarrollo para mitigar los riesgos identificados.
* Liderar investigaciones de incidentes de seguridad complejos, incluidos análisis de causa raíz y estrategias de mitigación.
* Guiar revisiones posteriores a incidentes y asegurar la implementación de mejoras sistémicas.
**Automatización, herramientas y cumplimiento normativo**
* Desarrollar e implementar herramientas de automatización para supervisión continua de la seguridad, escaneo de vulnerabilidades y aplicación del cumplimiento normativo.
* Evaluar e integrar soluciones de seguridad de terceros.
* Garantizar que los sistemas cumplan con los requisitos normativos como PCI-DSS, SOC 2 o ISO 27001.
* Trabajar estrechamente con los equipos jurídicos y de cumplimiento normativo para mantener las políticas y la preparación para auditorías.
**Colaboración multifuncional**
* Actuar como enlace de seguridad entre los equipos de ingeniería, producto, operaciones y dirección.
* Colaborar con los equipos de DevOps/SRE para asegurar las canalizaciones CI/CD y la infraestructura como código.
* Promover una cultura de seguridad liderando programas internos de capacitación y concientización.
* Elaborar documentación y manuales internos para el ciclo de vida seguro del desarrollo (SDLC).
**Supervisión e inteligencia sobre amenazas**
* Supervisar la implementación de sistemas de detección de intrusiones en tiempo real, SIEM y detección de anomalías.
* Refinar continuamente las reglas y alertas de supervisión según las amenazas emergentes.
* Mantenerse actualizado sobre amenazas, vulnerabilidades y técnicas de mitigación emergentes.
* Prototipar nuevas técnicas de seguridad, contribuir a proyectos de código abierto y representar a la empresa en conferencias de seguridad cuando corresponda.
**Beneficios**
* Trabajo 100 % remoto
* Remuneración en USD
* Horarios laborales flexibles (orientados a resultados, no al tiempo invertido)
* Bonos basados en el desempeño
* Días libres remunerados (PTO)
* Presupuesto para aprendizaje y desarrollo (cursos, certificaciones, eventos)
* Trabajar con equipos internacionales y productos globales
* Alta responsabilidad y autonomía en las decisiones relacionadas con el producto
* Oportunidad de crecer hasta puestos de Líder o Director de Producto
* Acceso a herramientas de IA y un entorno impulsado por la innovación
**¡Postula ahora!**