Mid
🇪🇸 Español
Descripcion del puesto
En Compartamos Banco, parte del Grupo Gentera con presencia en México y Perú. Llevamos más de 30 años brindando soluciones financieras a los microempresarios/as peruanos/as. Apostamos por la innovación, la tecnología y un servicio con sentido humano para seguir creciendo y ofreciendo mejores oportunidades.Con más de 7,000 colaboradores y 126 agencias en todo el país, estamos evolucionando y queremos que tú seas parte de este gran reto.Nos encontramos en búsqueda de un o una Especialista de Seguridad de Aplicaciones. ¿Cuáles serían tus funciones?Implementar y operar SAST, DAST y SCA integrados a pipelines CI/CD, incluyendo quality gates, severidades y gestión de falsos positivos.Gestionar el proceso de aseguramiento de aplicaciones: triage, priorización basada en riesgo, remediación, retest, SLAs, métricas e integración de hallazgos con boards/tickets.Acompañar a equipos de desarrollo en Threat Modeling, desarrollo seguro y remediación de vulnerabilidades, aplicando OWASP Top 10, OWASP API Security Top 10 y ASVS.Validar manualmente hallazgos críticos cuando sea necesario.Identificar procesos AppSec que puedan ser automatizados u optimizados mediante IA y agentes de IA.Utilizar coding agents y herramientas corporativas de IA para construir, probar y mantener automatizaciones de seguridad.Integrar agentes y herramientas AppSec con repositorios, APIs, pipelines CI/CD y plataformas de gestión.Aplicar IA en actividades como análisis y triage de hallazgos, apoyo a la remediación, pruebas de seguridad, Threat Modeling y reporting.Validar técnicamente los resultados y automatizaciones generados mediante IA, manteniendo trazabilidad y supervisión humana cuando corresponda.Requisitos Eres nuestro candidato o candidata ideal si:Bachiller o Título profesional en Ingeniería de Software, Sistemas, Informática o carreras afines.Experiencia práctica +3 años en Application Security, Secure SDLC o DevSecOps.Experiencia práctica con SAST, DAST y SCA dentro del SDLC/CI/CD, incluyendo integración u operación en pipelines.Conocimiento aplicado de OWASP Top 10, OWASP API Security Top 10 y OWASP ASVS.Experiencia en Threat Modeling y gestión de vulnerabilidades de aplicaciones.Experiencia trabajando directamente con desarrolladores y equipos ágiles, entendiendo el trade-off entre seguridad y velocidad de entrega.Conocimientos prácticos de Git y CI/CD.Capacidad para comprender y trabajar con código, APIs REST, JSON/YAML y scripting, así como validar y realizar debugging de automatizaciones.Mentalidad orientada al uso de IA para automatización, mejora continua y reducción de actividades manuales.Experiencia con Fortify, Veracode, Checkmarx, Snyk, SonarQube, JFrog Xray o herramientas equivalentes. (Deseable)Experiencia con Burp Suite Pro para validación manual. (Deseable)Experiencia desarrollando automatizaciones, integraciones o tooling interno para procesos AppSec. (Deseable)Experiencia utilizando coding agents, LLMs o herramientas de IA generativa en desarrollo, automatización o ciberseguridad. (Deseable)Conocimientos de Python, PowerShell u otro lenguaje de scripting/programación. (Deseable)Experiencia integrando herramientas mediante APIs, webhooks o pipelines. (Deseable)Experiencia en el sector financiero o entornos regulados y conocimiento de PCI DSS. (Deseable)Beneficios:Trabajo híbridoExcelente clima laboral (#2 Ranking GPTW Perú)EPS a costos compartidosTarjeta de alimentosCuponera de tiempo librePrograma Super Voluntario y Compartamos con la Comunidad Show more Show less