El portal de empleo de España

Ingeniero de Seguridad de Aplicaciones

En remoto desde España·Jornada completa·Añadida hace 2 días

TripleTen

22 ofertas abiertas

Resumen

Detalles del puesto

  • 4000 € - 6000 € al mes

    Bruto, según indica la oferta.

  • Jornada completa

    Según la oferta.

  • Totalmente en remoto

    Según la oferta.

Requisitos

  • Trabajar en inglés

    Se requiere inglés, según la oferta.

  • Ruso

    La oferta pide ruso o lo valora.

  • Tener 5+ años de experiencia

    Puesto de nivel Mid.

Esta oferta se ha traducido automáticamente al español.

Salario y beneficios

Qué ofrecen

  • Un entorno de trabajo de apoyo y proactivo.
  • Compensación competitiva: 4000-6000 EUR brutos al mes
  • Herramientas digitales modernas para una colaboración fluida.
  • Resultados tangibles medidos por el éxito de los estudiantes.

Requisitos

Qué buscan

  • Más de 5 años de experiencia en ingeniería, incluyendo al menos 2 años centrados en Application Security o Product Security.
  • Sólida formación en ingeniería de software con capacidad para leer, revisar y escribir código de producción; se valorará muy positivamente la experiencia con Python.
  • Profundo conocimiento práctico de la seguridad de aplicaciones web, incluyendo OWASP Top 10, ASVS, gestión de autenticación y sesiones, OAuth2 / OIDC / SAML, y problemas de autorización como IDOR y control de acceso roto.
  • Experiencia asegurando productos SaaS multitenant o B2B, incluyendo aislamiento de inquilinos, RBAC / ABAC y modelos de control de acceso.
  • Experiencia práctica integrando la seguridad en el CI/CD, incluyendo SAST, SCA, escaneo de secretos, escaneo de contenedores y escaneo de IaC.
  • Sólida experiencia con modelado de amenazas, revisiones de diseño seguro y revisiones de código seguro en colaboración con equipos de producto e ingeniería.
  • Experiencia gestionando vulnerabilidades basadas en el riesgo, la criticidad y la explotabilidad, incluyendo la priorización de la remediación y la escalada cuando sea necesario.
  • Conocimientos prácticos de seguridad en AWS y Kubernetes, incluyendo IAM, gestión de secretos, límites de red y endurecimiento de cargas de trabajo.
  • Excelentes habilidades de comunicación y capacidad para explicar claramente los riesgos de seguridad a ingenieros, gestores de producto y auditores.
  • Ruso e inglés fluidos con un nivel B2 o superior.

Se valorará

  • Experiencia creando una práctica de DevSecOps desde cero.
  • Experiencia dirigiendo o participando en un programa de Security Champions.
  • Experiencia práctica en pruebas de penetración (penetration testing).
  • Experiencia asegurando productos impulsados por LLM o IA.
  • Experiencia con SOC 2 o ISO 27001 desde una perspectiva de ingeniería.
  • Conocimiento de la seguridad de la cadena de suministro de software, incluyendo SBOMs, SLSA, firma de imágenes o prácticas similares.

El puesto

Nebius Academy (powered by TripleTen) ofrece evaluaciones y formación para empresas tecnológicas y profesionales aspirantes en todo el mundo, ayudando a empresas y particulares a transformar sus vidas mediante el desarrollo profesional y la adquisición de las nuevas habilidades necesarias como profesional tecnológico.

Nuestro enfoque en ciencia de datos, aprendizaje automático e IA generativa ayuda a las empresas de vanguardia tecnológica a mejorar las habilidades de sus empleados e impulsar la innovación.

Buscamos un Application Security Engineer para hacerse responsable de la seguridad del producto de principio a fin: desde el modelado de amenazas y las revisiones de diseño seguro hasta la gestión de vulnerabilidades y los controles de seguridad integrados en el CI/CD.

Trabajarás estrechamente con los equipos de producto y plataforma para hacer que la seguridad forme parte del proceso de ingeniería, creando valores predeterminados seguros y ayudando a evitar que las vulnerabilidades lleguen a producción sin ralentizar el desarrollo.

Qué harás

  • Responsabilizarte de la seguridad de las aplicaciones y del producto de principio a fin, desde las revisiones de diseño y el modelado de amenazas hasta la remediación y el seguimiento de las vulnerabilidades.
  • Colaborar con los equipos de producto y plataforma para integrar la seguridad en el ciclo de vida del desarrollo en lugar de tratarla como un paso de revisión final.
  • Construir y mejorar los controles de seguridad en el CI/CD, incluyendo escaneo SAST, de dependencias, de secretos, de contenedores e IaC.
  • Revisar los diseños y el código de las aplicaciones donde el riesgo de seguridad sea significativo, y convertir los hallazgos recurrentes en valores predeterminados seguros, librerías compartidas, reglas de lint y puertas de enlace (CI gates) en el CI.
  • Impulsar la gestión de vulnerabilidades en todo el código de las aplicaciones y la postura en la nube, incluyendo el triaje, la priorización basada en el riesgo, los plazos de remediación y los hallazgos de pentests externos.
  • Reforzar la seguridad en sistemas B2B multiinquilino (multitenant), incluyendo el aislamiento de inquilinos, la autenticación, la autorización, RBAC / ABAC y los controles de acceso.
  • Trabajar en la seguridad de la nube y de Kubernetes en entornos AWS, incluyendo IAM, gestión de secretos, límites de red y endurecimiento de cargas de trabajo (workload hardening).
  • Ayudar a traducir los requisitos de GDPR, SOC 2 e ISO 27001 en controles de ingeniería prácticos y propiedades del sistema.
  • Desarrollar y dar soporte a un programa de "security champions" para ayudar a los equipos de ingeniería a adoptar prácticas seguras en su trabajo diario.
  • Abordar los riesgos de seguridad específicos de las funciones impulsadas por IA y LLM, incluyendo la inyección de prompts, la fuga de datos y la salida de modelos no confiables.

Cómo trabajarás

  • Colaboración totalmente remota y a tiempo completo.

Sobre TripleTen

TripleTen es una plataforma de educación online que ofrece bootcamps intensivos basados en cohortes en campos tecnológicos como la ingeniería de software, la ciencia de datos y el diseño UX/UI. La empresa se centra en el aprendizaje práctico basado en proyectos y en el apoyo profesional para ayudar a los estudiantes a dar el salto a roles tecnológicos.

Sector
Education
Fundación
2019
Plantilla
500–1,000
Sede
San Francisco, USA

Datos prácticos

  • TripleTen ofrece programas totalmente remotos, lo que permite a los estudiantes estudiar desde cualquier lugar, incluido España.
  • La empresa ofrece apoyo profesional, que incluye revisión de currículums, simulacros de entrevistas y asistencia para la inserción laboral.
  • TripleTen cuenta con una comunidad de estudiantes global, con graduados trabajando en empresas de todo el mundo.
  • Los programas están diseñados para personas que buscan un cambio de carrera, sin necesidad de experiencia tecnológica previa en muchas de sus especialidades.
Todas las vacantes de TripleTen
WhatsApp