Ingeniero de Seguridad de Aplicaciones (AppSec)
60 $/hora W2
En el lugar - Maryland Heights, MO
Kit de engranajes
El BGV debe estar autorizado para empezar
¿Cuáles son las 3 habilidades principales requeridas para este puesto?
• Seguridad de aplicaciones (AppSec)
• SDLC / DevSecOps seguro
• SAST, DAST, IAST, SCA
• Pruebas de seguridad web, móvil y API
• Pruebas manuales de penetración y pruebas de lógica de negocio
• Modelado de amenazas
• Gestión de vulnerabilidades
• Revisión Segura de Código
• Integración de Seguridad CI/CD
Descripción del puesto/Responsabilidades
El puesto se centra en integrar pruebas de seguridad, gestión de vulnerabilidades y validación de lógica de negocio directamente en las canalizaciones CI/CD y en los procesos posteriores al despliegue, asegurando una cobertura de seguridad integral sin afectar la velocidad de ingeniería.
El candidato ideal combinará experiencia en SDLC seguro, pruebas automatizadas de seguridad, DevSecOps, aplicaciones nativas en la nube, APIs y pruebas manuales de penetración para mejorar la postura de seguridad de aplicaciones en arquitecturas web, móvil y microservicios. Esto se alinea con los requisitos de Secure SDLC, incluyendo SAST, DAST, SCA y actividades de validación manual integradas a lo largo del ciclo de vida del desarrollo.
Responsabilidades clave
Ingeniería de Seguridad de Aplicaciones
• Diseñar e implementar programas de Seguridad de Aplicaciones a nivel empresarial para aplicaciones web, móviles y basadas en API.
• Integrar los controles de seguridad y las actividades de pruebas en las canalizaciones Ágiles, DevOps y CI/CD.
• Establecer puertas de seguridad automatizadas utilizando herramientas SAST, DAST, SCA, IAST, escaneo secreto y seguridad de contenedores.
• Permitir la validación continua de seguridad y monitorización de riesgos tras el despliegue.
Pruebas y validación de seguridad
• Realizar pruebas manuales de penetración y pruebas de lógica de negocio para identificar vulnerabilidades más allá de las capacidades de escaneo automatizado.
• Realizar evaluaciones de seguridad autenticadas y no autenticadas de aplicaciones y APIs.
• Ejecutar modelado de amenazas, análisis de rutas de ataque y revisiones de arquitectura para nuevas aplicaciones y servicios de plataforma.
• Validar la eficacia de la remediación y asegurar las prácticas de despliegue.
Integración con DevSecOps
• Integrar pruebas de seguridad en GitHub Actions, Azure DevOps, Jenkins, GitLab u plataformas CI/CD similares.
• Automatizar los flujos de trabajo de triaje, priorización y remediación de vulnerabilidades.
• Desarrollar mecanismos de seguridad como código y mecanismos de aplicación de políticas.
• Colaborar con equipos de ingeniería para implementar prácticas de codificación segura e iniciativas de seguridad shift-left.
Gestión de vulnerabilidades
• Analizar los hallazgos de múltiples herramientas de seguridad y eliminar falsos positivos.
• Priorizar vulnerabilidades en función del riesgo empresarial, la explotabilidad y la crítica de la aplicación.
• Seguir los esfuerzos de remediación a través del SDLC y los ciclos de liberación.
• Desarrollar métricas de seguridad, paneles de control e informes ejecutivos.
Habilitación de desarrolladores
• Realizar revisiones seguras de código y sesiones de formación para desarrolladores.
• Establecer programas de campeones de seguridad en los equipos de ingeniería.
• Proporcionar orientación sobre remediación y apoyo práctico durante las versiones de la aplicación.
• Impulsar la adopción de estándares de desarrollo seguros y mejores prácticas.
Seguridad en la nube y API
• Evaluar aplicaciones nativas en la nube desplegadas en AWS, Azure, GCP, Kubernetes y plataformas de contenedores.
• APIs seguras basadas en REST, GraphQL y microservicios.
• Evaluar los controles de seguridad de la infraestructura como código (Terraform, ARM, CloudFormation) y de los contenedores.
• Apoyar iniciativas de seguridad de la cadena de suministro de software, incluyendo la validación SBOM/SCA.
• 8–15 años de experiencia en Seguridad de Aplicaciones, DevSecOps o Arquitectura de Seguridad.
• Experiencia en la seguridad de aplicaciones empresariales a gran escala en entornos cloud e híbridos.
• Se prefieren certificaciones relevantes:
o CISSP
o CSSLP
o GWAPT
o OSCP
o CEH
o Certificaciones de Seguridad Azure/AWS
60 $/hora W2
En el lugar - Maryland Heights, MO
Kit de engranajes
El BGV debe estar autorizado para empezar
¿Cuáles son las 3 habilidades principales requeridas para este puesto?
• Seguridad de aplicaciones (AppSec)
• SDLC / DevSecOps seguro
• SAST, DAST, IAST, SCA
• Pruebas de seguridad web, móvil y API
• Pruebas manuales de penetración y pruebas de lógica de negocio
• Modelado de amenazas
• Gestión de vulnerabilidades
• Revisión Segura de Código
• Integración de Seguridad CI/CD
Descripción del puesto/Responsabilidades
El puesto se centra en integrar pruebas de seguridad, gestión de vulnerabilidades y validación de lógica de negocio directamente en las canalizaciones CI/CD y en los procesos posteriores al despliegue, asegurando una cobertura de seguridad integral sin afectar la velocidad de ingeniería.
El candidato ideal combinará experiencia en SDLC seguro, pruebas automatizadas de seguridad, DevSecOps, aplicaciones nativas en la nube, APIs y pruebas manuales de penetración para mejorar la postura de seguridad de aplicaciones en arquitecturas web, móvil y microservicios. Esto se alinea con los requisitos de Secure SDLC, incluyendo SAST, DAST, SCA y actividades de validación manual integradas a lo largo del ciclo de vida del desarrollo.
Responsabilidades clave
Ingeniería de Seguridad de Aplicaciones
• Diseñar e implementar programas de Seguridad de Aplicaciones a nivel empresarial para aplicaciones web, móviles y basadas en API.
• Integrar los controles de seguridad y las actividades de pruebas en las canalizaciones Ágiles, DevOps y CI/CD.
• Establecer puertas de seguridad automatizadas utilizando herramientas SAST, DAST, SCA, IAST, escaneo secreto y seguridad de contenedores.
• Permitir la validación continua de seguridad y monitorización de riesgos tras el despliegue.
Pruebas y validación de seguridad
• Realizar pruebas manuales de penetración y pruebas de lógica de negocio para identificar vulnerabilidades más allá de las capacidades de escaneo automatizado.
• Realizar evaluaciones de seguridad autenticadas y no autenticadas de aplicaciones y APIs.
• Ejecutar modelado de amenazas, análisis de rutas de ataque y revisiones de arquitectura para nuevas aplicaciones y servicios de plataforma.
• Validar la eficacia de la remediación y asegurar las prácticas de despliegue.
Integración con DevSecOps
• Integrar pruebas de seguridad en GitHub Actions, Azure DevOps, Jenkins, GitLab u plataformas CI/CD similares.
• Automatizar los flujos de trabajo de triaje, priorización y remediación de vulnerabilidades.
• Desarrollar mecanismos de seguridad como código y mecanismos de aplicación de políticas.
• Colaborar con equipos de ingeniería para implementar prácticas de codificación segura e iniciativas de seguridad shift-left.
Gestión de vulnerabilidades
• Analizar los hallazgos de múltiples herramientas de seguridad y eliminar falsos positivos.
• Priorizar vulnerabilidades en función del riesgo empresarial, la explotabilidad y la crítica de la aplicación.
• Seguir los esfuerzos de remediación a través del SDLC y los ciclos de liberación.
• Desarrollar métricas de seguridad, paneles de control e informes ejecutivos.
Habilitación de desarrolladores
• Realizar revisiones seguras de código y sesiones de formación para desarrolladores.
• Establecer programas de campeones de seguridad en los equipos de ingeniería.
• Proporcionar orientación sobre remediación y apoyo práctico durante las versiones de la aplicación.
• Impulsar la adopción de estándares de desarrollo seguros y mejores prácticas.
Seguridad en la nube y API
• Evaluar aplicaciones nativas en la nube desplegadas en AWS, Azure, GCP, Kubernetes y plataformas de contenedores.
• APIs seguras basadas en REST, GraphQL y microservicios.
• Evaluar los controles de seguridad de la infraestructura como código (Terraform, ARM, CloudFormation) y de los contenedores.
• Apoyar iniciativas de seguridad de la cadena de suministro de software, incluyendo la validación SBOM/SCA.
• 8–15 años de experiencia en Seguridad de Aplicaciones, DevSecOps o Arquitectura de Seguridad.
• Experiencia en la seguridad de aplicaciones empresariales a gran escala en entornos cloud e híbridos.
• Se prefieren certificaciones relevantes:
o CISSP
o CSSLP
o GWAPT
o OSCP
o CEH
o Certificaciones de Seguridad Azure/AWS
Compensación: 50,00 $ - 60,00 $ la hora
BIENVENIDO A IPOLARITY LLC
IPolarity LLC. es una firma de Servicios Profesionales compuesta por profesionales altamente capacitados con una amplia experiencia en diversas industrias. Brindamos a nuestros clientes en verticales clave de la industria una experiencia enfocada en soluciones de TI, desarrollo de aplicaciones, mantenimiento de aplicaciones, servicios de prueba e integración de sistemas. IPolarity LLC integra el conocimiento experto de la industria, los marcos de procesos y tecnología, asociaciones sólidas y una fuerza de trabajo confiable para brindar soluciones estratégicas que generen resultados sostenibles. Podemos aprovechar nuestra experiencia a través de un modelo de entrega flexible, que incluye recursos in situ y externos.
(si ya tienes un currículum en Indeed)
