📢 Nuevo: recibe las ofertas del día en nuestro Canal WhatsApp
Jobiglo

Sin resultados.

Esta oferta ya no esta disponible

Esta oferta expiro el 30/08/2026. Ya no acepta candidaturas.

Especialista en Seguridad Aplicativa / DevSecOps

Tsoft · Lima

Senior 🇪🇸 Español
OWASP Top 10 Checkmarx SonarQube GitLab GitHub Actions Jenkins Azure DevOps Burp Suite OWASP ZAP SCA Secret Scanning IaC Security Container Security Threat modeling ISO 27001 NIST CSF CIS Controls PCI DSS

Descripcion del puesto

Acerca del puesto

Buscamos un/a Especialista en Seguridad Aplicativa / DevSecOps para proteger aplicaciones desde el código hasta producción, integrando controles de seguridad en todo el ciclo de vida del software.

Responsabilidades principales

  • Analizar código fuente con herramientas SAST/SCA (Checkmarx, SonarQube).
  • Integrar y mantener controles de seguridad en pipelines CI/CD (GitLab, GitHub Actions, Jenkins, Azure DevOps).
  • Priorizar riesgos y guiar a equipos de desarrollo en la remediación.
  • Realizar pruebas de penetración en aplicaciones web y APIs.
  • Definir y gestionar Security Gates en los pipelines.
  • Aplicar modelos de threat modeling y prácticas OWASP SAMM.
  • Capacitar a equipos en codificación segura.
  • Colaborar en assessments de madurez AppSec y DevSecOps.

Perfil requerido

  • Graduado/a o estudiante avanzado/a en Ingeniería en Sistemas, Informática, Ciberseguridad o afines.
  • Mínimo 3 años de experiencia en Seguridad Aplicativa, DevSecOps o desarrollo seguro.
  • Conocimiento práctico de OWASP Top 10 y vulnerabilidades web/APIs.
  • Experiencia con herramientas SAST/SCA (Checkmarx, SonarQube).
  • Experiencia en integración de seguridad en pipelines CI/CD.
  • Capacidad para priorizar riesgos y acompañar a equipos de desarrollo.
  • Inglés técnico.

Habilidades requeridas

  • OWASP Top 10.
  • Vulnerabilidades web y de APIs.
  • Checkmarx.
  • SonarQube.
  • CI/CD (GitLab, GitHub Actions, Jenkins, Azure DevOps).
  • DAST (Burp Suite, OWASP ZAP).
  • SCA, Secret Scanning.
  • IaC Security, Container Security.
  • Threat modeling.
  • ISO 27001, NIST CSF, CIS Controls, PCI DSS.

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec Tsoft.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Por que reporta esta oferta?

Gracias por su reporte. Revisaremos esta oferta.

Explorar más

Salarios, guías y búsquedas en Perú.

¿Una pregunta sobre esta oferta?

Hágala aquí: recibirá el resumen completo por correo, de inmediato.

💬 Escríbenos en Telegram

Publicado hace 3 meses

48 vistas · 0 interested

Aumenta tus posibilidades

Sube tu CV: te propondremos las ofertas que coinciden con tu perfil.

Analizando tu CV...

Tsoft

Lima