Security Engineer
EvoPoint SolutionsSobre el rol
- En EvoPoint buscamos un/a Senior Security Engineer con experiencia sólida en gestión de vulnerabilidades, seguridad de aplicaciones y DevSecOps. El foco del rol es analizar riesgos, priorizar hallazgos y trabajar con equipos técnicos para acelerar la remediación y fortalecer la seguridad desde el ciclo de desarrollo.
Responsabilidades básicas
- Gestionar y priorizar vulnerabilidades en infraestructura, aplicaciones y código con enfoque basado en riesgo.
- Interpretar hallazgos SAST, DAST y SCA y convertirlos en acciones de remediación claras.
- Trabajar con desarrollo, infraestructura y operación para reducir exposición y tiempos de corrección.
- Integrar controles de seguridad en pipelines CI/CD y prácticas shift-left / DevSecOps.
- Proponer lineamientos de seguridad, identificar causa raíz y prevenir recurrencia de vulnerabilidades.
Requisitos claves
- 5+ años de experiencia en ciberseguridad o Security Engineering.
- 2–3 años de experiencia específica en gestión de vulnerabilidades, AppSec o funciones afines.
- Experiencia práctica con desarrollo seguro, APIs, OWASP Top 10 y lectura/interpretación de código.
- Conocimiento de CI/CD y capacidad para integrar o acompañar controles de seguridad en Azure DevOps o plataformas equivalentes.
- Experiencia deseable en entornos financieros, regulados o de alta exigencia; PCI-DSS, DORA o marcos similares.
- Inglés B2 y formación en Sistemas, Informática, Software, Telecomunicaciones, Ciberseguridad o experiencia equivalente.
Stack relevante
- Cortex (Palo Alto) · Tenable One · Fluid Attack · Azure DevOps
- También valoramos experiencia equivalente con Microsoft Defender, Qualys, Nessus, Burp Suite, Entra ID y otras herramientas de vulnerability management, AppSec o cloud security.
Certificaciones (deseables)
Security+, AZ-500, CCSP, eJPT/eWPT, CEH u OSCP, así como certificaciones del stack.