JobRaahGet matched free

Jobs

Tech Lead | Application Security

Insside Ciberseguridad · Buenos Aires, Argentina · On-site

Apply with JobRaah

Sign up free: we match you to jobs like this, tailor your application and fill the form. 2 free applications every day.

En INSSIDE buscamos a la persona que se convierta en el referente técnico de seguridad para toda la transformación digital de uno de nuestros más importantes clientes. Es un rol para construir: instalar prácticas de desarrollo seguro acompañando a los equipos de desarrollo y arquitectura en plataformas de altísimo volumen transaccional (wallets, pagos, loyalty y e-commerce). Modalidad de trabajo : Remota (con presencialidad ocasional en oficinas de Olivos, CABA). ¿Cuáles serán los desafíos? Liderazgo técnico y arquitectura segura Ser el principal referente técnico de seguridad para los productos digitales de la compañía. Liderar ejercicios de Threat Modeling y revisiones técnicas de arquitectura y diseño de nuevas soluciones. Definir estándares, patrones y buenas prácticas de desarrollo seguro para toda la organización. Evaluar tecnologías, frameworks y patrones arquitectónicos desde la perspectiva de seguridad, junto a Arquitectura Empresarial y Cloud Architecture. Acompañar técnicamente a los equipos internos y a nuestro proveedor estratégico principal (España), y hacer mentoría técnica dentro del equipo. Secure SDLC y DevSecOps Instalar y promover la adopción de Secure SDLC en todas las iniciativas digitales. Definir los requisitos mínimos de seguridad para los pipelines de CI/CD. Supervisar la incorporación y el uso efectivo de herramientas de SAST, DAST, SCA y Secret Scanning. Participar en revisiones de código y procesos de aprobación técnica, gestionando excepciones y riesgos aceptados. Gestión de vulnerabilidades y protección de clientes Analizar resultados de pentests y bug bounty, definiendo estrategias de remediación y priorización basadas en riesgo real. Establecer estándares de seguridad para aplicaciones web, móviles y APIs. Definir controles para la prevención de fraude y Account Takeover, evaluando MFA, Device Binding y gestión de sesiones. Participar en proyectos de Wallets, Loyalty, E-commerce y experiencias digitales de alto volumen transaccional. Gobierno técnico Ser el interlocutor técnico frente a Product Owners, líderes de negocio y sponsors ejecutivos. Traducir riesgos técnicos en información accionable para áreas no técnicas. Acompañar la definición de roadmaps de seguridad y presentar recomendaciones en comités cuando corresponda. ¿Qué buscamos? Lo que no puede faltar: 8+ años de experiencia en Application Security, Security Engineering, Security Architecture, DevSecOps o disciplinas afines. Experiencia liderando iniciativas técnicas y definiendo estándares de seguridad. Manejo sólido de OWASP Top 10, ASVS, API Security Top 10, Secure Coding y Threat Modeling. Experiencia en Cloud Security sobre AWS y/o Azure (IAM, gestión de secretos, hardening, arquitecturas distribuidas y serverless). Conocimiento práctico de pipelines CI/CD y herramientas de SAST, DAST, SCA y Secret Scanning. Manejo de APIs REST, OAuth 2.0, OpenID Connect, JWT y seguridad de microservicios. …