3 mil US$ - 3 mil US$
🇬🇧El portal de empleo de España
Ingeniero de Seguridad de Aplicaciones
En remoto desde España·Jornada completa·Añadida hace 2 días
22 ofertas abiertas
Resumen
Detalles del puesto
4000 € - 6000 € al mes
Bruto, según indica la oferta.
Jornada completa
Según la oferta.
Totalmente en remoto
Según la oferta.
Requisitos
Trabajar en inglés
Se requiere inglés, según la oferta.
Ruso
La oferta pide ruso o lo valora.
Tener 5+ años de experiencia
Puesto de nivel Mid.
Esta oferta se ha traducido automáticamente al español.
Salario y beneficios
Qué ofrecen
- Un entorno de trabajo de apoyo y proactivo.
- Compensación competitiva: 4000-6000 EUR brutos al mes
- Herramientas digitales modernas para una colaboración fluida.
- Resultados tangibles medidos por el éxito de los estudiantes.
Requisitos
Qué buscan
- Más de 5 años de experiencia en ingeniería, incluyendo al menos 2 años centrados en Application Security o Product Security.
- Sólida formación en ingeniería de software con capacidad para leer, revisar y escribir código de producción; se valorará muy positivamente la experiencia con Python.
- Profundo conocimiento práctico de la seguridad de aplicaciones web, incluyendo OWASP Top 10, ASVS, gestión de autenticación y sesiones, OAuth2 / OIDC / SAML, y problemas de autorización como IDOR y control de acceso roto.
- Experiencia asegurando productos SaaS multitenant o B2B, incluyendo aislamiento de inquilinos, RBAC / ABAC y modelos de control de acceso.
- Experiencia práctica integrando la seguridad en el CI/CD, incluyendo SAST, SCA, escaneo de secretos, escaneo de contenedores y escaneo de IaC.
- Sólida experiencia con modelado de amenazas, revisiones de diseño seguro y revisiones de código seguro en colaboración con equipos de producto e ingeniería.
- Experiencia gestionando vulnerabilidades basadas en el riesgo, la criticidad y la explotabilidad, incluyendo la priorización de la remediación y la escalada cuando sea necesario.
- Conocimientos prácticos de seguridad en AWS y Kubernetes, incluyendo IAM, gestión de secretos, límites de red y endurecimiento de cargas de trabajo.
- Excelentes habilidades de comunicación y capacidad para explicar claramente los riesgos de seguridad a ingenieros, gestores de producto y auditores.
- Ruso e inglés fluidos con un nivel B2 o superior.
Se valorará
- Experiencia creando una práctica de DevSecOps desde cero.
- Experiencia dirigiendo o participando en un programa de Security Champions.
- Experiencia práctica en pruebas de penetración (penetration testing).
- Experiencia asegurando productos impulsados por LLM o IA.
- Experiencia con SOC 2 o ISO 27001 desde una perspectiva de ingeniería.
- Conocimiento de la seguridad de la cadena de suministro de software, incluyendo SBOMs, SLSA, firma de imágenes o prácticas similares.
El puesto
Nebius Academy (powered by TripleTen) ofrece evaluaciones y formación para empresas tecnológicas y profesionales aspirantes en todo el mundo, ayudando a empresas y particulares a transformar sus vidas mediante el desarrollo profesional y la adquisición de las nuevas habilidades necesarias como profesional tecnológico.
Nuestro enfoque en ciencia de datos, aprendizaje automático e IA generativa ayuda a las empresas de vanguardia tecnológica a mejorar las habilidades de sus empleados e impulsar la innovación.
Buscamos un Application Security Engineer para hacerse responsable de la seguridad del producto de principio a fin: desde el modelado de amenazas y las revisiones de diseño seguro hasta la gestión de vulnerabilidades y los controles de seguridad integrados en el CI/CD.
Trabajarás estrechamente con los equipos de producto y plataforma para hacer que la seguridad forme parte del proceso de ingeniería, creando valores predeterminados seguros y ayudando a evitar que las vulnerabilidades lleguen a producción sin ralentizar el desarrollo.
Qué harás
- Responsabilizarte de la seguridad de las aplicaciones y del producto de principio a fin, desde las revisiones de diseño y el modelado de amenazas hasta la remediación y el seguimiento de las vulnerabilidades.
- Colaborar con los equipos de producto y plataforma para integrar la seguridad en el ciclo de vida del desarrollo en lugar de tratarla como un paso de revisión final.
- Construir y mejorar los controles de seguridad en el CI/CD, incluyendo escaneo SAST, de dependencias, de secretos, de contenedores e IaC.
- Revisar los diseños y el código de las aplicaciones donde el riesgo de seguridad sea significativo, y convertir los hallazgos recurrentes en valores predeterminados seguros, librerías compartidas, reglas de lint y puertas de enlace (CI gates) en el CI.
- Impulsar la gestión de vulnerabilidades en todo el código de las aplicaciones y la postura en la nube, incluyendo el triaje, la priorización basada en el riesgo, los plazos de remediación y los hallazgos de pentests externos.
- Reforzar la seguridad en sistemas B2B multiinquilino (multitenant), incluyendo el aislamiento de inquilinos, la autenticación, la autorización, RBAC / ABAC y los controles de acceso.
- Trabajar en la seguridad de la nube y de Kubernetes en entornos AWS, incluyendo IAM, gestión de secretos, límites de red y endurecimiento de cargas de trabajo (workload hardening).
- Ayudar a traducir los requisitos de GDPR, SOC 2 e ISO 27001 en controles de ingeniería prácticos y propiedades del sistema.
- Desarrollar y dar soporte a un programa de "security champions" para ayudar a los equipos de ingeniería a adoptar prácticas seguras en su trabajo diario.
- Abordar los riesgos de seguridad específicos de las funciones impulsadas por IA y LLM, incluyendo la inyección de prompts, la fuga de datos y la salida de modelos no confiables.
Cómo trabajarás
- Colaboración totalmente remota y a tiempo completo.
Sobre TripleTen
TripleTen es una plataforma de educación online que ofrece bootcamps intensivos basados en cohortes en campos tecnológicos como la ingeniería de software, la ciencia de datos y el diseño UX/UI. La empresa se centra en el aprendizaje práctico basado en proyectos y en el apoyo profesional para ayudar a los estudiantes a dar el salto a roles tecnológicos.
- Sector
- Education
- Fundación
- 2019
- Plantilla
- 500–1,000
- Sede
- San Francisco, USA
Datos prácticos
- TripleTen ofrece programas totalmente remotos, lo que permite a los estudiantes estudiar desde cualquier lugar, incluido España.
- La empresa ofrece apoyo profesional, que incluye revisión de currículums, simulacros de entrevistas y asistencia para la inserción laboral.
- TripleTen cuenta con una comunidad de estudiantes global, con graduados trabajando en empresas de todo el mundo.
- Los programas están diseñados para personas que buscan un cambio de carrera, sin necesidad de experiencia tecnológica previa en muchas de sus especialidades.





