ESPECIALISTA SEGURIDAD APLICATIVA

Ubicación: 

MEXICO, Ciudad de México, MX

Categoría:  Desarrollo de Negocios Digitales
ID de Requisicion:  114493

Especialista Seguridad Aplicativa
(CDMX, Tlalpan)


En Banorte buscamos talento único, fuerte y extraordinario, que impulse la transformación e innovación del país, convirtiéndonos en un gran aliado para crecer fuerte con México. 

Estamos convencidos que la combinación de solidaridad, innovación, respeto, lealtad y responsabilidad es la fórmula perfecta para ser el mejor equipo del sector financiero. 


Objetivo del puesto: Coordinar y verificar el cumplimiento del proceso de seguridad en los escaneos de las aplicaciones propietarias del Grupo Financiero, así como identificar los riesgos de seguridad de la información asociados a las evaluaciones de las plataformas, escaneos estáticos, dinámicos y pruebas de intrusión (Pentest), así como coordinar la remediación con los equipos involucrados de TI.

Cada día te encontrarás ante nuevos e interesantes retos dentro de tu puesto, en los cuales serás responsable de:
•    Coordinar, planificar y asegurar la ejecución de pruebas de seguridad SAST y DAST de aplicaciones en las fases del ciclo de vida del desarrollo de software.
•    Colaborar en el proceso de integración de las pruebas de seguridad en aplicaciones con esquema CI/CD Pipelines en Gitlab y Nubes privadas
•    Verificar la ejecución de escaneos de cumplimiento de líneas base de seguridad y vulnerabilidades
•    Presentar los hallazgos de seguridad de las aplicaciones y las malas prácticas de codificación empleadas a los dueños de aplicación y áreas remediadoras.
•    Analizar los resultados obtenidos, así como los riesgos de seguridad identificados, y gestionar la remediación de vulnerabilidades con los equipos de Desarrollo e Infraestructura 
•    Proporcionar una guía o asesoramiento a los usuarios de TI para la atención de vulnerabilidades.
•    Recomendar y asegurar la implementación de controles compensatorios de seguridad para hallazgos que no se resuelvan en un corto periodo de tiempo
•    Informar el nivel de riesgo que se encuentra presente en los aplicativos y activos de infraestructura al personal responsable dentro de la Dirección de TI.
•    Aplicar los principios de seguridad en APIs, incluyendo autenticación, autorización y protección contra amenazas.
•    Configurar herramientas de seguridad para la detección y mitigación de amenazas en APIs
•    Participar en la implementación de controles en aplicaciones con plataformas de nube.

Requisitos:
•    Formación profesional: Licenciatura o ingeniería en sistemas de información, seguridad de la información o afines
•    Años de experiencia: 3 años
•    Áreas de experiencia: 
o    Sistema de Gestión de Vulnerabilidades
o    Seguridad de la Información
o    Escaneos de seguridad e interpretación de reportes
o    Pentest
o    Herramientas SAST (p. ej: Checkmarx, Microfocus Fortify o Veracode)
o    Herramientas DAST (p. ej: HCL AppScan, Fortify Web Inspect)
o    Plataforma GitLab o GitHub
o    Herramientas RASP (p. ej: Imperva, Prisma Cloud)
o    Herramientas API Sec (o. ej Traceable, Salt Security, Cequence Security)
o    Plataformas de nube pública como GCP, Azure, AWS
•    Conocimientos requeridos
o    Conocimiento de sistemas operativos de servidores y endpoint (Windows, Linux, Unix, etc…)
o    Conceptos clave de ciberseguridad (Vulnerabilidades, exploits, ingeniería social, etc.)
o    Manejo de herramientas como Nessus Professional, Tenable Security Center, Burp Suite Professional, Suite Kali Linux, OWASP ZAP, WSSAT, SOAP U y Web Test Service Designer 
o    Manejo de herramientas de ticketing
o    Generación de dashboard y/o reportes operativos
o    Mindset Agile
•    Idiomas: Inglés (preferentemente, no obligatorio)
•    Disponibilidad para viajar: NA
•    Disponibilidad para cambio de residencia: NA


Haz clic en el botón aplicar y no pierdas la oportunidad de desarrollar todo tu potencial.

En Banorte actuamos bajo un principio de igualdad de oportunidades. Por ello no discriminamos por edad, origen étnico, nacionalidad, género, orientación sexual, estado civil, condición social, estado de salud, creencias religiosas, doctrina política o discapacidad.