Especialista De Seguridad De Aplicaciones
Aviso de fuente externaen Compartamos Banco Perú
En Compartamos Banco, parte del Grupo Gentera con presencia en México y Perú. Llevamos más de 30 años brindando soluciones financieras a los microempresarios/as peruanos/as. Apostamos por...
Salario
No especificado
Ubicación
Lima, Peru
Tipo de empleo
Tiempo completo
Modalidad
No especificado
Especialista De Seguridad De Aplicaciones
Lima, Peru
Descripción del empleo
En Compartamos Banco, parte del Grupo Gentera con presencia en México y Perú. Llevamos más de 30 años brindando soluciones financieras a los microempresarios/as peruanos/as. Apostamos por la innovación, la tecnología y un servicio con sentido humano para seguir creciendo y ofreciendo mejores oportunidades.Con más de 7,000 colaboradores y 126 agencias en todo el país, estamos evolucionando y queremos que tú seas parte de este gran reto.Nos encontramos en búsqueda de un o una Especialista de Seguridad de Aplicaciones.
¿Cuáles serían tus funciones?Implementar y operar SAST, DAST y SCA integrados a pipelines CI/CD, incluyendo quality gates, severidades y gestión de falsos positivos.Gestionar el proceso de aseguramiento de aplicaciones: triage, priorización basada en riesgo, remediación, retest, SLAs, métricas e integración de hallazgos con boards/tickets.Acompañar a equipos de desarrollo en Threat Modeling, desarrollo seguro y remediación de vulnerabilidades, aplicando OWASP Top 10, OWASP API Security Top 10 y ASVS.Validar manualmente hallazgos críticos cuando sea necesario.Identificar procesos AppSec que puedan ser automatizados u optimizados mediante IA y agentes de IA.Utilizar coding agents y herramientas corporativas de IA para construir, probar y mantener automatizaciones de seguridad.Integrar agentes y herramientas AppSec con repositorios, APIs, pipelines CI/CD y plataformas de gestión.Aplicar IA en actividades como análisis y triage de hallazgos, apoyo a la remediación, pruebas de seguridad, Threat Modeling y reporting.Validar técnicamente los resultados y automatizaciones generados mediante IA, manteniendo trazabilidad y supervisión humana cuando corresponda.
Requisitos Eres nuestro candidato o candidata ideal si:Bachiller o Título profesional en Ingeniería de Software, Sistemas, Informática o carreras afines.Experiencia práctica +3 años en Application Security, Secure SDLC o DevSecOps.Experiencia práctica con SAST, DAST y SCA dentro del SDLC/CI/CD, incluyendo integración u operación en pipelines.Conocimiento aplicado de OWASP Top 10, OWASP API Security Top 10 y OWASP ASVS.Experiencia en Threat Modeling y gestión de vulnerabilidades de aplicaciones.Experiencia trabajando directamente con desarrolladores y equipos ágiles, entendiendo el trade-off entre seguridad y velocidad de entrega.Conocimientos prácticos de Git y CI/CD.Capacidad para comprender y trabajar con código, APIs REST, JSON/YAML y scripting, así como validar y realizar debugging de automatizaciones.Mentalidad orientada al uso de IA para automatización, mejora continua y reducción de actividades manuales.Experiencia con Fortify, Veracode, Checkmarx, Snyk, SonarQube, JFrog Xray o herramientas equivalentes. (Deseable)Experiencia con Burp Suite Pro para validación manual. (Deseable)Experiencia desarrollando automatizaciones, integraciones o tooling interno para procesos AppSec. (Deseable)Experiencia utilizando coding agents, LLMs o herramientas de IA generativa en desarrollo, automatización o ciberseguridad. (Deseable)Conocimientos de Python, PowerShell u otro lenguaje de scripting/programación. (Deseable)Experiencia integrando herramientas mediante APIs, webhooks o pipelines. (Deseable)Experiencia en el sector financiero o entornos regulados y conocimiento de PCI DSS. (Deseable)
Beneficios:Trabajo híbridoExcelente clima laboral (#2 Ranking GPTW Perú)EPS a costos compartidosTarjeta de alimentosCuponera de tiempo librePrograma Super Voluntario y Compartamos con la Comunidad
¿Es tuya esta vacante?
Reclámala gratis y recibe candidatos con video en CazVid.