Ingeniero de Seguridad Aplicada SR | Híbrido Quito
Job Summary
Estás buscando nuevos desafíos y un lugar donde puedas disfrutar de un ambiente cercano mientras aprendes constantemente
Bienvenido a un equipo con un propósito claro: TRANSFORMAR la vida de las personas siendo el aliado TECNOLÓGICO más confiable!
Retos técnicos y personales que te mantendrán en constante crecimiento.
Un equipo conectado enfocado en tu bienestar físico y mental.
Cultura de mejora continua fresca y colaborativa con oportunidades de aprendizaje y gente dispuesta a apoyarte.
KaizenHub un programa diseñado para potenciar tus talentos con feedback mentorías y coaching a través de Sofka U. Será un reto y un juego a la vez!
Programas como Happy Kaizen y WeSofka que cuidan tu bienestar físico y emocional.
Buscamos un Ingeniero de Seguridad Aplicada SR con amplia experiencia en la protección de plataformas tecnológicas complejas. El perfil ideal requiere un profesional senior que domine el Ciclo de Vida del Desarrollo de Aplicaciones Seguras (SSDLC) y posea sólidos conocimientos en la ejecución de pruebas de seguridad avanzadas en entornos cloud APIs móviles e inteligencia artificial (AI/LLM). Si tienes un fuerte bagaje técnico mitigando riesgos informáticos y te apasiona garantizar la resiliencia de los sistemas en el sector financiero este rol es para ti.
Esta es tu oportunidad de generar un impacto directo en la integridad y confianza de millones de usuarios. Te unirás a un equipo dinámico de alto rendimiento y enfocado en la innovación continua donde tu visión estratégica y tus habilidades técnicas elevarán los estándares de seguridad de nuestras plataformas a un nivel superior.
Ejecutar pruebas de seguridad integrales en aplicaciones back-end front-end bases de datos APIs infraestructura entornos cloud dispositivos móviles y modelos de AI/LLM.
Soportar los procesos del Ciclo de Vida del Desarrollo de la Aplicación Segura (SSDLC) bajo metodologías ágiles y documentar sus reportes asociados.
Verificar el cumplimiento de los requerimientos no funcionales de seguridad emitidos por el equipo de Arquitectura.
Generar informes técnicos de seguridad utilizando la calculadora CVSS 4.0 aportando recomendaciones precisas para el cierre y remediación de vulnerabilidades.
Documentar y definir los casos de prueba de seguridad previos y durante la ejecución alineándolos a los estándares de seguridad establecidos.
Integrar lineamientos de seguridad en las iniciativas de Tribus COEs proyectos y diversas áreas de negocio.
Brindar soporte técnico especializado ante incidentes de ciberseguridad eventos de cacería de amenazas y programas de Bug Bounty.
Desarrollar reportes ejecutivos métricas de cumplimiento y mecanismos de monitoreo para alertar desvíos en la seguridad aplicativa.
Experiencia: Sólida trayectoria profesional senior enfocada en la seguridad aplicativa de plataformas y sistemas bancarios gestionando matrices de riesgos y aplicando agilidad operativa.
Certificaciones reconocidas en la industria (HTB CWES HTB CPTS eWPTX CSSLP CPENT OSCP OSWE LPT CEH Master BSCP).
Metodologías de desarrollo seguro y marcos SSDLC.
Metodologías ágiles (Scrum Kanban) aplicadas a seguridad.
Calculadora de severidad de vulnerabilidades CVSS 4.0.
Pruebas de penetración (Pentesting) en APIs Cloud Móviles y AI/LLM.
Modelado de amenazas y gestión de matrices de riesgo de ciberseguridad.
Mecanismos de monitoreo alertas de cumplimiento y remediación de incidentes.
Ubicación: Híbrido en Quito.
Contrato a término indefinido o Contractor Queremos relaciones a largo plazo y que seas parte de nuestra familia por mucho tiempo!
Buscas crecimiento profesional En Sofka te ofrecemos un ecosistema de aprendizaje con múltiples herramientas para cerrar brechas y potenciar tus habilidades. Tú decides cómo quieres crecer!