Ingeniero de Seguridad de Aplicaciones New Jersey

Ingeniero de Seguridad de Aplicaciones

Tiempo completo • New Jersey
Ingeniero de Seguridad de Aplicaciones (AppSec)
60 $/hora W2
En el lugar - Maryland Heights, MO
 
Kit de engranajes
El BGV debe estar autorizado para empezar
 
¿Cuáles son las 3 habilidades principales requeridas para este puesto?
• Seguridad de aplicaciones (AppSec)
• SDLC / DevSecOps seguro
• SAST, DAST, IAST, SCA
• Pruebas de seguridad web, móvil y API
• Pruebas manuales de penetración y pruebas de lógica de negocio
• Modelado de amenazas
• Gestión de vulnerabilidades
• Revisión Segura de Código
• Integración de Seguridad CI/CD
 
 
Descripción del puesto/Responsabilidades
El puesto se centra en integrar pruebas de seguridad, gestión de vulnerabilidades y validación de lógica de negocio directamente en las canalizaciones CI/CD y en los procesos posteriores al despliegue, asegurando una cobertura de seguridad integral sin afectar la velocidad de ingeniería.
El candidato ideal combinará experiencia en SDLC seguro, pruebas automatizadas de seguridad, DevSecOps, aplicaciones nativas en la nube, APIs y pruebas manuales de penetración para mejorar la postura de seguridad de aplicaciones en arquitecturas web, móvil y microservicios. Esto se alinea con los requisitos de Secure SDLC, incluyendo SAST, DAST, SCA y actividades de validación manual integradas a lo largo del ciclo de vida del desarrollo.
 

Responsabilidades clave
Ingeniería de Seguridad de Aplicaciones
• Diseñar e implementar programas de Seguridad de Aplicaciones a nivel empresarial para aplicaciones web, móviles y basadas en API.
• Integrar los controles de seguridad y las actividades de pruebas en las canalizaciones Ágiles, DevOps y CI/CD.
• Establecer puertas de seguridad automatizadas utilizando herramientas SAST, DAST, SCA, IAST, escaneo secreto y seguridad de contenedores.
• Permitir la validación continua de seguridad y monitorización de riesgos tras el despliegue.
Pruebas y validación de seguridad
• Realizar pruebas manuales de penetración y pruebas de lógica de negocio para identificar vulnerabilidades más allá de las capacidades de escaneo automatizado.
• Realizar evaluaciones de seguridad autenticadas y no autenticadas de aplicaciones y APIs.
• Ejecutar modelado de amenazas, análisis de rutas de ataque y revisiones de arquitectura para nuevas aplicaciones y servicios de plataforma.
• Validar la eficacia de la remediación y asegurar las prácticas de despliegue.
Integración con DevSecOps
• Integrar pruebas de seguridad en GitHub Actions, Azure DevOps, Jenkins, GitLab u plataformas CI/CD similares.
• Automatizar los flujos de trabajo de triaje, priorización y remediación de vulnerabilidades.
• Desarrollar mecanismos de seguridad como código y mecanismos de aplicación de políticas.
• Colaborar con equipos de ingeniería para implementar prácticas de codificación segura e iniciativas de seguridad shift-left.
Gestión de vulnerabilidades
• Analizar los hallazgos de múltiples herramientas de seguridad y eliminar falsos positivos.
• Priorizar vulnerabilidades en función del riesgo empresarial, la explotabilidad y la crítica de la aplicación.
• Seguir los esfuerzos de remediación a través del SDLC y los ciclos de liberación.
• Desarrollar métricas de seguridad, paneles de control e informes ejecutivos.
Habilitación de desarrolladores
• Realizar revisiones seguras de código y sesiones de formación para desarrolladores.
• Establecer programas de campeones de seguridad en los equipos de ingeniería.
• Proporcionar orientación sobre remediación y apoyo práctico durante las versiones de la aplicación.
• Impulsar la adopción de estándares de desarrollo seguros y mejores prácticas.
Seguridad en la nube y API
• Evaluar aplicaciones nativas en la nube desplegadas en AWS, Azure, GCP, Kubernetes y plataformas de contenedores.
• APIs seguras basadas en REST, GraphQL y microservicios.
• Evaluar los controles de seguridad de la infraestructura como código (Terraform, ARM, CloudFormation) y de los contenedores.
• Apoyar iniciativas de seguridad de la cadena de suministro de software, incluyendo la validación SBOM/SCA.
 
 
 
• 8–15 años de experiencia en Seguridad de Aplicaciones, DevSecOps o Arquitectura de Seguridad.
• Experiencia en la seguridad de aplicaciones empresariales a gran escala en entornos cloud e híbridos.
• Se prefieren certificaciones relevantes:
o CISSP
o CSSLP
o GWAPT
o OSCP
o CEH
o Certificaciones de Seguridad Azure/AWS
Compensación: 50,00 $ - 60,00 $ la hora




(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or
If no code provided, add their name instead.
Política de privacidad