Tech Lead | Application Security
Insside CiberseguridadHimalayas
technical leadsecurity architecturedevsecops leadershipdevelopersecurity engineeringapplication security architectapplication security engineerapplication security engineeringsecurity leadsenior application security engineerapplication security leadershiplead application security engineerapplication security leadlead security engineersecurity engineering lead
Job Description
En INSSIDE buscamos a la persona que se convierta en el referente técnico de seguridad para toda la transformación digital de uno de nuestros más importantes clientes.
Es un rol para construir: instalar prácticas de desarrollo seguro acompañando a los equipos de desarrollo y arquitectura en plataformas de altísimo volumen transaccional (wallets, pagos, loyalty y e-commerce).
Modalidad de trabajo: Remota (con presencialidad ocasional en oficinas de Olivos, CABA).
¿Cuáles serán los desafíos?
Liderazgo técnico y arquitectura segura
- Ser el principal referente técnico de seguridad para los productos digitales de la compañía.
- Liderar ejercicios de Threat Modeling y revisiones técnicas de arquitectura y diseño de nuevas soluciones.
- Definir estándares, patrones y buenas prácticas de desarrollo seguro para toda la organización.
- Evaluar tecnologías, frameworks y patrones arquitectónicos desde la perspectiva de seguridad, junto a Arquitectura Empresarial y Cloud Architecture.
- Acompañar técnicamente a los equipos internos y a nuestro proveedor estratégico principal (España), y hacer mentoría técnica dentro del equipo.
Secure SDLC y DevSecOps
- Instalar y promover la adopción de Secure SDLC en todas las iniciativas digitales.
- Definir los requisitos mínimos de seguridad para los pipelines de CI/CD.
- Supervisar la incorporación y el uso efectivo de herramientas de SAST, DAST, SCA y Secret Scanning.
- Participar en revisiones de código y procesos de aprobación técnica, gestionando excepciones y riesgos aceptados.
Gestión de vulnerabilidades y protección de clientes
- Analizar resultados de pentests y bug bounty, definiendo estrategias de remediación y priorización basadas en riesgo real.
- Establecer estándares de seguridad para aplicaciones web, móviles y APIs.
- Definir controles para la prevención de fraude y Account Takeover, evaluando MFA, Device Binding y gestión de sesiones.
- Participar en proyectos de Wallets, Loyalty, E-commerce y experiencias digitales de alto volumen transaccional.
Gobierno técnico
- Ser el interlocutor técnico frente a Product Owners, líderes de negocio y sponsors ejecutivos.
- Traducir riesgos técnicos en información accionable para áreas no técnicas.
- Acompañar la definición de roadmaps de seguridad y presentar recomendaciones en comités cuando corresponda.
¿Qué buscamos?
Lo que no puede faltar:
- 8+ años de experiencia en Application Security, Security Engineering, Security Architecture, DevSecOps o disciplinas afines.
- Experiencia liderando iniciativas técnicas y definiendo estándares de seguridad.
- Manejo sólido de OWASP Top 10, ASVS, API Security Top 10, Secure Coding y Threat Modeling.
- Experiencia en Cloud Security sobre AWS y/o Azure (IAM, gestión de secretos, hardening, arquitecturas distribuidas y serverless).
- Conocimiento práctico de pipelines CI/CD y herramientas de SAST, DAST, SCA y Secret Scanning.
- Manejo de APIs REST, OAuth 2.0, OpenID Connect, JWT y seguridad de microservicios.
- Inglés y portugués en nivel conversacional, para interactuar con equipos regionales y nuestro proveedor principal en España (no se requiere fluidez avanzada).
Suma (y mucho) si tenés
- Trayectoria en wallets digitales, procesamiento de pagos, prevención de fraude o autenticación e identidad digital.
- Paso por retail omnicanal, plataformas de delivery o empresas SaaS con arquitecturas cloud modernas.
- Experiencia previa en software factories o consultoras de desarrollo, colaborando con múltiples equipos, clientes y stacks.
- Conocimiento de PCI DSS y de controles de seguridad aplicados a entornos regulados.
Originally posted on Himalayas
Back to all jobs