Debe tener responsabilidades
- Liderar el diseño de seguridad de aplicaciones en sistemas web, móviles y nativos en la nube de AWS, incluyendo revisiones de arquitectura segura e integración de seguridad CI/CD.
- Administrar y optimizar herramientas SAST/SCA (por ejemplo, Checkmarx, Snyk), triar vulnerabilidades y guiar la remediación alineada con el Top Ten de OWASP.
- Entornos en la nube seguros (especialmente AWS Lambda, API Gateway, IAM, S3) y soporte para protecciones en tiempo de ejecución y de capa de aplicación.
- Colabora con la gestión de lanzamientos y cambios para garantizar despliegues de producción seguros y estables y apoyar la preparación para la puesta en marcha.
- Aportar aportaciones de seguridad en la arquitectura y la planificación de proyectos, asegurando que los requisitos se integren desde temprano en el diseño y desarrollo.
- Rastrea vulnerabilidades, produce informes y gestiona el progreso de la remediación entre los equipos de ingeniería.
Requisitos imprescindibles
- 3+ años en seguridad de aplicaciones (ataque y defensa) con experiencia práctica en SAST/SCA.
- Sólido conocimiento del Top Ten de OWASP y de vulnerabilidades y remediación de seguridad web/API.
- Experiencia asegurando servicios en la nube de AWS y trabajando con plataformas de seguridad en la nube (por ejemplo, Wiz, Prisma Cloud, Orca).
- Capacidad para leer y revisar código en Java, JavaScript/Node.js o Python para validar la seguridad.
- Experiencia con pipelines CI/CD, prácticas DevSecOps e integración segura de SDLC.
- Sólidas habilidades de comunicación con capacidad para influir en los actores técnicos y empresariales.
- Experiencia trabajando con gestión de cambios/lanzamientos en entornos de producción.
Es bueno tener responsabilidades
- Automatizar las pruebas de seguridad y mejorar los flujos de trabajo de herramientas de seguridad.
- Desarrollar y mejorar los manuales de seguridad, la documentación y los procedimientos operativos.
- Apoya pruebas de penetración, revisiones de código seguras o formación de desarrolladores según sea necesario.
- Participar en discusiones adicionales sobre arquitectura o reuniones de asesoría cuando sea necesario.
Es bueno tener titulaciones
- Familiaridad con la inteligencia de amenazas y cómo esta informa los controles de seguridad de las aplicaciones.
- Experiencia impulsando la adopción de seguridad por parte de desarrolladores a través de talleres o sesiones de trabajo.
- Sólido conocimiento de los entornos de entrega ágil y la gobernanza de versiones empresariales.
Opciones flexibles de teletrabajo disponibles.
Compensación: 80,00 $ - 90,00 $ la hora
Quiénes somos
High Bridge es una empresa de consultoría bottom-up con más de dos décadas de experiencia en la creación de soluciones innovadoras para la industria de la tecnología.
- • Conectamos talentos cuidadosamente seleccionados con empleadores de renombre en nuestro campo.
- • Nos asociamos con empresas de ideas afines para reforzar el éxito y el entendimiento mutuos.
- • Entregamos resultados a través de la planificación estratégica y la gestión meticulosa de proyectos.
En High Bridge, creemos que el éxito es una medida de resultados y procesos, productos y personas. Estamos orgullosos de aportar integridad y humanidad al trabajo que hacemos cada día. Ya sea que estemos entrevistando a posibles asociados, intercambiando ideas con socios o solucionando problemas con proveedores, nos comprometemos a comprometernos con la honestidad, la transparencia y el buen humor en cada cruce.
Carreras
¿Te apasiona la tecnología? ¿Crees en la ausencia de líneas de meta? ¿Están las personas y el proceso en el talón a tu paso? High Bridge Consulting puede ser el próximo viaje para usted.
Aquí en High Bridge, nuestra isla es tecnología, pero nuestro pueblo es humano. Valoramos una cultura de autenticidad, integridad y creatividad. Trabajamos inteligentemente, no duro, miramos hacia adelante, no hacia atrás, y nos encanta venir a trabajar el lunes.
Si no tienes miedo a las alturas, únete a nosotros en nuestro puente.
