FREE ACCESS
5,000–10,000 jobs/day
See all jobs on JobTailor
Search thousands of fresh jobs every day.
Discover
- Fresh listings
- Fast filters
- No subscription required
Create a free account and start exploring right away.
Core Competencies
Role fitCore Competencies
Use this summary to align your resume positioning with the role.
Demonstrates expertise in Application Security and DevSecOps, with a strong focus on threat modeling, vulnerability management, and secure coding practices. Proficient in integrating AppSec tools and fostering a security culture within development teams.
Highest-signal resume keywords
Threat ModelingApplication Security (AppSec)DevSecOpsVulnerability ManagementCloud Security (AWS, GCP, Azure)
ATS Keywords
Tailor your resumeApplicant Tracking System Keywords
Tip: use these terms in your resume and cover letter to boost ATS matches.
Hard Skills
TypeScriptNode.jsPythonGoJavaKotlinSwiftReact/Next.jsSnykUpwind/CNAPP
Soft Skills
CommunicationNegotiationMentorshipLeadership
Tools & Technologies
CI/CD PipelinesKubernetesDocker
Industry Keywords
OWASP Top 10ASVSSTRIDEAgile MethodologiesCloud-Native
Tech Stack
Tools & technologiesAndroidAWSAzureCloudDockerGoGoogle Cloud PlatformiOSJavaJavaScriptKotlinKubernetesNext.jsNode.jsPythonReactSDLCSwiftTypeScript
About the role
Key responsibilities & impact- Facilitar y liderar sesiones de threat modeling sobre nuevas funcionalidades para identificar y mitigar riesgos de seguridad desde la fase de diseño con equipos de producto, devops y desarrollo.
- Diseñar e implementar el programa de security champions para escalar la cultura de seguridad y descentralizar el conocimiento técnico con referentes de cada squad de desarrollo.
- Integrar y configurar herramientas de AppSec (Snyk, Upwind/CNAPP) y gates de seguridad en pipelines de CI/CD para detectar vulnerabilidades de forma temprana en el SDLC con devsecops e infra.
- Gestionar y priorizar el backlog de vulnerabilidades en aplicaciones e infraestructura cloud para garantizar el cumplimiento de los SLAs de remediación con los engineering managers y líderes técnicos.
- Ejecutar y revisar análisis de código de seguridad para validar la correcta implementación de controles en componentes críticos con los devs.
- Automatizar y desarrollar herramientas internas y scripts (incorporando soluciones con IA) para optimizar los procesos de pentest, threat modeling, auditoría y respuesta con el equipo de cyber.
- Definir y difundir guías, estándares y capacitaciones de desarrollo seguro para elevar la madurez técnica y reducir la inyección de vulnerabilidades en producción con la comunidad de devs.
Requirements
What you’ll need- +4 años de experiencia en roles de Product Security, Application Security (AppSec) o DevSecOps en entornos de desarrollo de software.
- Experiencia práctica analizando o auditando código en al menos dos de los siguientes lenguajes/frameworks: TypeScript, Node.js, Python, Go, Java, Kotlin, Swift o React/Next.js.
- Experiencia ejecutando ejercicios de Threat Modeling (Modelado de Amenazas) sobre arquitecturas distribuidas: Web, Mobile (iOS/Android), APIs y microservicios cloud-native.
- Experiencia en la administración, configuración e interpretación de resultados de herramientas de AppSec/CNAPP (ej. Snyk para SAST/SCA o Upwind).
- Conocimientos sólidos de seguridad sobre infraestructura en la nube (AWS, GCP o Azure) y entornos contenedorizados (Kubernetes/EKS/ECS, Docker).
- Experiencia en la gestión, priorización y seguimiento de hallazgos de seguridad (backlog management) definiendo SLAs de remediación con equipos de desarrollo.
- Experiencia trabajando integrado en metodologías ágiles (Scrum / Kanban) en células de producto con entregas continuas.
- Conocimiento y aplicación práctica de estándares y marcos de seguridad de la industria (OWASP Top 10 Web/API/Mobile, ASVS, STRIDE).
- Buenas habilidades de comunicación y negociación.
- Demostrar vocación de mentoría y liderazgo de influencia para educar y evangelizar a los equipos de desarrollo en cultura Shift Left y buenas prácticas de desarrollo seguro.
- Ser graduado/a o estudiante avanzado/a en Ingeniería en Sistemas, Ciencias de la Computación, Licenciatura en Informática o trayectoria técnica profesional equivalente demostrable en la industria del software.
Benefits
Comp & perks- 10 días hábiles de vacaciones + 5 días MODO.
- Prepaga para vos y tu grupo familiar.
- Reintegro en app MODO para almuerzos y traslado.
- Membresía en Gympass y descuento en Sport Club para actividad física.
- Licencias extendidas (por matrimonio, maternidad, paternidad y otras).
- Plataforma de capacitaciones y descuentos en universidades para perfeccionar y expandir tus conocimientos.
- Día de cumpleaños libre y medio día por cumpleaños de hijos/as.
- Actividades de team building.
- Posibilidad de desarrollarte en un ambiente flexible, dinámico y en pleno crecimiento.
