Ingeniero de Seguridad
Gestionarás la seguridad de identidad y endpoints, administrando accesos y dispositivos. El puesto ofrece autonomía sobre sistemas críticos y la oportunidad de crear controles escalables.
El portal de empleo de España
Más de 89.000 ofertas activasEn remoto, | North America or Europe·Jornada completa·Añadida hace 2 días
Seguía abierta cuando la comprobamos el 8 oct
4 ofertas abiertas
175.000 US$ - 220.000 US$ al año
Bruto, según indica la oferta.
Jornada completa
Según la oferta.
Trabajar en inglés
Se requiere inglés, según la oferta.
Trabajar en remoto, con limitaciones
Remote | North America or Europe
Tener 8+ años de experiencia
Puesto de nivel Senior.
Esta oferta se escribió originalmente en inglés.
Requisitos
Más de 8 años en seguridad de producto, seguridad de aplicaciones o ingeniería de seguridad, con una base sólida en ingeniería de software
Responsabilidad en el modelado de amenazas y la revisión de arquitectura para sistemas financieros o distribuidos complejos, con autoridad para influir en las decisiones de diseño
Experiencia demostrable encontrando vulnerabilidades críticas y no obvias en grandes bases de código de producción (TypeScript, Rust, Go o Python), incluyendo flujos de revisión basados en LLM y agentes que hayas construido y gestionado
Experiencia construyendo y gestionando un programa de gestión de vulnerabilidades o un bug bounty de principio a fin, incluyendo el escaneo de CI/CD que lo alimenta
Profundo conocimiento en IAM, gestión de secretos, controles de red y seguridad de contenedores en AWS o un proveedor comparable
Sólida comunicación escrita y criterio para trabajar de forma independiente
Podrías ser la persona ideal si
Has sido el socio de seguridad senior para el liderazgo de ingeniería, y los equipos han buscado tu revisión en lugar de intentar evitarla
Encuentras errores de lógica de negocio, autorización y condiciones de carrera leyendo código, y sabes dónde los escáneres se quedan ciegos
Utilizas LLMs y agentes para cubrir mucho más código de lo que una sola persona podría, y sabes dónde fallan los modelos
Clasificas los hallazgos según lo que un atacante podría hacer realmente con ellos, y tus informes dicen exactamente a los ingenieros qué deben cambiar
Has trabajado en entornos donde los fallos de seguridad tienen un impacto financiero directo: fintech, cripto, pagos o stablecoins
Has construido una función de seguridad desde sus inicios, cuando los procesos y las herramientas aún debían definirse
Sabes elegir tus batallas, y los ingenieros lanzan código más rápido con tu presencia en la sala
Es un plus tener experiencia revisando programas de Solana (Rust/Anchor) o haber trabajado en una firma de auditoría, conocimientos en criptografía y gestión de claves (HSMs, MPC, PKI), pruebas ofensivas en web y móvil, red teaming de sistemas de IA o apoyo a SOC 2 desde el lado del producto.
El Puesto
Serás el responsable de la seguridad de producto e infraestructura en todo Squads, trabajando estrechamente con nuestro Head of Security, el CTO y los responsables de ingeniería en Multisig, Altitude, Fuse y la infraestructura que los sustenta. Eso significa estar presente cuando se diseñan los sistemas, revisar el código antes de que se publique y llevar cada hallazgo hasta su cierre verificado.
Este es un rol práctico. Leerás código, redactarás modelos de amenazas y construirás las herramientas y estándares que hagan que la vía segura sea la predeterminada a medida que la ingeniería crezca. Buscamos a un profesional senior capaz de decir a los ingenieros qué deben arreglar y por qué, y de mantener la línea en lo que importa sin frenar al equipo.
Por qué esto podría interesarte
La mayoría de los roles de seguridad de producto actúan después de la ingeniería, revisando lo que ya se ha decidido. Este rol está presente en la toma de decisiones. Darás forma a cómo se construyen una plataforma de autocustodia, una cuenta de empresa, una aplicación de consumo y la infraestructura que las sustenta, tanto en programas de Solana como en servicios backend tradicionales.
Lo que está en juego es concreto: un control de autorización omitido aquí mueve dinero. Trabajarás directamente con nuestro Head of Security y el CTO, con la responsabilidad de construir el programa de seguridad de producto mientras lo operas.
Equipo pequeño, estándares altos. Aprende más sobre nuestros valores fundamentales aquí.
Tus responsabilidades
Participar en las reuniones de producto e ingeniería como revisor de seguridad, planteando inquietudes mientras los diseños aún son económicos de modificar
Liderar el modelado de amenazas y las revisiones de diseño de seguridad para nuevos productos, funcionalidades y cambios de infraestructura
Realizar revisiones de código seguro de forma práctica en servicios backend, APIs, frontends y programas de Solana, con un enfoque en autenticación, autorización y control de acceso
Gestionar el ciclo de vida completo de los hallazgos procedentes de auditorías, pentests, escaneo de código y bug bounty: triaje, priorización, seguimiento de la remediación y verificación de la corrección
Establecer estándares de severidad y SLA, y asegurar que el equipo los cumpla
Gestionar la recepción de bug bounty, validar informes externos frente a la fuente, coordinar con socios de auditoría y definir el alcance de las evaluaciones internas
Ajustar y ampliar el escaneo de SAST, dependencias, secretos y contenedores en el CI/CD para que los ingenieros confíen en la señal
Revisar IAM, controles de red, cifrado y gestión de secretos en nuestros entornos de nube, incluyendo la propiedad de las claves API, los permisos y la rotación
Evaluar a qué pueden acceder las herramientas de IA internas, las integraciones MCP y los agentes en producción, y limitar su acceso a lo que necesitan
Definir estándares de seguridad de producto, listas de verificación y guías para desarrolladores que escalen con el equipo
Squads es una empresa tecnológica que ofrece una plataforma para crear y gestionar equipos de ingeniería remotos. La empresa se centra en conectar a compañías con desarrolladores de software verificados, principalmente en América Latina, para ayudarles a escalar sus esfuerzos de desarrollo de productos. Squads opera en la industria de servicios tecnológicos y desarrollo de software, ofreciendo una combinación de selección de talento, gestión de equipos y entrega de software.
Squads tiene su sede en Madrid, España, y mantiene una fuerte presencia en el ecosistema tecnológico local. La cultura laboral de la empresa enfatiza la colaboración remota y el trabajo en equipo transfronterizo, lo que la convierte en una opción atractiva para profesionales internacionales interesados en trabajar con una red global de talento. Con roles en operaciones comerciales, ingeniería de productos y desarrollo frontend, Squads ofrece oportunidades para profesionales que buscan contribuir a un entorno de startup en rápido crecimiento.
Sobre Squads
Squads es una empresa de tecnología financiera que desarrolla productos y APIs para la economía de las stablecoins. Construimos sobre infraestructura abierta, dinero global y mercados de capitales de internet para ofrecer mejores servicios financieros a empresas, particulares y desarrolladores.
Nuestros productos abarcan la misión de la empresa: Squads Multisig ayuda a los equipos a asegurar y gestionar activos en Solana; Altitude ofrece a las empresas una cuenta global para gestionar sus operaciones financieras; y Fuse lleva las stablecoins y los activos tokenizados a las finanzas personales.
Más de 450 equipos utilizan Squads Multisig para asegurar más de 10.000 millones de dólares en valor. Nuestros inversores incluyen a Haun Ventures, Multicoin Capital, Electric Capital, Coinbase Ventures, Toly, Mert, entre otros.
o explora Seguridad·Senior·Ciberseguridad·Cripto y Blockchain