Ingeniero Senior De Protección De La Aplicación
Aviso de fuente externaen Inside Security
En Inside Security el compromiso con la ética y la excelencia en seguridad informática es nuestra firma. Valoramos tu talento y experiencia, ofreciendo un ambiente de crecimiento continuo...
Salario
No especificado
Ubicación
Santiago, Chile
Tipo de empleo
Tiempo completo
Modalidad
No especificado
Ingeniero Senior De Protección De La Aplicación
Santiago, Chile
Descripción del empleo
En Inside Security el compromiso con la ética y la excelencia en seguridad informática es nuestra firma. Valoramos tu talento y experiencia, ofreciendo un ambiente de crecimiento continuo. Únete a nosotros para seguir marcando la diferencia juntos en la protección de datos y la seguridad empresarial. ¡Tu contribución es clave para nuestro éxito! 🌟🔒Beneficios• ¡Bono de vacaciones para que puedas disfrutar al máximo! 🏄🏻• 1/2 día libre en la fecha de tu cumpleaños. 🎂⭐️• Aguinaldo de Fiestas Patrias y Navidad• Un excelente clima laboral, donde sentirás desde el minuto 0 la integración y colaboración de todo el equipo 🫂• 5 días libres que podrás utilizar como tú quieras durante el año (sujeto al tipo de contrato)• Múltiples beneficios a través de la Caja de Compensación Los Andes.• Ajuste salarial por cambio del IPC.• Seguro Complementario y Oncológico (sujeto al tipo de contrato).
Modalidad:Híbrida, con alta flexibilidad (3 días remoto / 2 presencial).Disponibilidad para asistir a servicios presenciales en clientes.Requisito excluyente: residencia en Santiago de Chile.Deseable: contar con vehículo propio para movilización (no excluyente).Disponibilidad para viajar: eventualmente dentro y fuera del país.
Certificaciones: Mínimo 3 certificaciones relevantes del rubro.Requisito excluyente: contar con certificaciones ofensivas como OSCP, OSWE y/o GPENT.Deseable: otras certificaciones como eWPT, eWPTx, eMAPT, eCPPT, CRTP, CPTS, CWES, entre otras.
¿Cuáles serían tus funciones?Ingeniero dedicado a proteger las aplicaciones en todo su ciclo de vida, acompañando a las fábricas de desarrollo desde la creación de la idea y la deprecación de la aplicación. Orientará y acompañará a todo el personal que interactúa en el proceso de desarrollo de una tecnología, Product Owner, Desarrolladores, Arquitectos, Jefes de proyecto, Scrum Master y quien requiera orientación.- Realizar pruebas de penetración para evaluar la resistencia de las aplicaciones a ataques.- Desarrollar y mantener políticas de seguridad específicas para el desarrollo de software.- Colaborar con equipos de respuesta a incidentes para mitigar y documentar las amenazas identificadas.- Evaluar y seleccionar soluciones de seguridad para integrarse en el ciclo de desarrollo de software.- Realizar investigaciones sobre nuevas amenazas y vulnerabilidades específicas de la industria.- Realizar acompañamiento de desarrollo seguro en los distintos equipos o células ágiles.- Evaluación de seguridad de infraestructura industrial, incluyendo redes, PLC, RTU, HMI, SCADA y otros componentes de automatización.- Identificación y análisis de vulnerabilidades en protocolos industriales (Modbus, DNP3, OPC, Profinet, Ethernet/IP, entre otros).- Elaboración de informes técnicos con hallazgos, evidencias y recomendaciones de mitigación orientadas a entornos industriales.- Conocimiento y aplicación de buenas prácticas y marcos de referencia como ISA/IEC 62443, NIST SP 800-82 o equivalentes.- Capacidad para ejecutar evaluaciones de seguridad minimizando el impacto operacional sobre procesos críticos
Conocimientos técnicos:
Se requiere un perfil con conocimiento transversal en seguridad de aplicaciones, incluyendo:
Web, mobile y APIsInfraestructura y networkingSeguridad WiFiPhishing y social engineeringCloud (AWS, Azure o GCP)Contenedores y DevSecOpsEvaluaciones en distintos entornos y laboratorios
Habilidades blandas:Excelentes habilidades comunicacionales.Capacidad de presentar hallazgos técnicos de forma clara para clientes no técnicos.Participación activa en reuniones con clientes.Perfil híbrido entre ejecución técnica y gestión de proyectos asignados.
Deseables (plus) no excluyentesConocimientos generales en ciberseguridad (assessments, auditorías, etc.).Experiencia en marcos normativos como ISO 27001 y/o Ley Marco de Ciberseguridad en Chile.
¿Es tuya esta vacante?
Reclámala gratis y recibe candidatos con video en CazVid.