4 mil € - 6 mil €
🇬🇧El portal de empleo de España
Ingeniero de Seguridad de Aplicaciones
En remoto, EU·Jornada completa·Añadida hace 2 días
22 ofertas abiertas
Resumen
Detalles del puesto
4000 € - 6000 € al mes
Bruto, según indica la oferta.
Jornada completa
Según la oferta.
Totalmente en remoto
Solo desde ciertos lugares, según la oferta: «Remote EU»
Requisitos
Trabajar en inglés
Se requiere inglés, según la oferta.
Ruso
La oferta pide ruso o lo valora.
Tener 5+ años de experiencia
Puesto de nivel Mid.
Esta oferta se ha traducido automáticamente al español.
Salario y beneficios
Qué ofrecen
- Un entorno de trabajo de apoyo y proactivo.
- Compensación competitiva: 4000-6000 EUR brutos al mes
- Herramientas digitales modernas para una colaboración fluida.
- Resultados tangibles medidos por el éxito de los estudiantes.
Requisitos
Qué buscan
- Más de 5 años de experiencia en ingeniería, incluyendo al menos 2 años centrados en Application Security o Product Security.
- Sólida formación en ingeniería de software con capacidad para leer, revisar y escribir código de producción; se valorará muy positivamente la experiencia con Python.
- Profundo conocimiento práctico de la seguridad de aplicaciones web, incluyendo OWASP Top 10, ASVS, gestión de autenticación y sesiones, OAuth2 / OIDC / SAML, y problemas de autorización como IDOR y control de acceso roto.
- Experiencia asegurando productos SaaS multitenant o B2B, incluyendo aislamiento de inquilinos, RBAC / ABAC y modelos de control de acceso.
- Experiencia práctica integrando la seguridad en el CI/CD, incluyendo SAST, SCA, escaneo de secretos, escaneo de contenedores y escaneo de IaC.
- Sólida experiencia con modelado de amenazas, revisiones de diseño seguro y revisiones de código seguro en colaboración con equipos de producto e ingeniería.
- Experiencia gestionando vulnerabilidades basadas en el riesgo, la criticidad y la explotabilidad, incluyendo la priorización de la remediación y la escalada cuando sea necesario.
- Conocimientos prácticos de seguridad en AWS y Kubernetes, incluyendo IAM, gestión de secretos, límites de red y endurecimiento de cargas de trabajo.
- Excelentes habilidades de comunicación y capacidad para explicar claramente los riesgos de seguridad a ingenieros, gestores de producto y auditores.
- Ruso e inglés fluidos con un nivel B2 o superior.
Se valorará
- Experiencia creando una práctica de DevSecOps desde cero.
- Experiencia dirigiendo o participando en un programa de Security Champions.
- Experiencia práctica en pruebas de penetración (penetration testing).
- Experiencia asegurando productos impulsados por LLM o IA.
- Experiencia con SOC 2 o ISO 27001 desde una perspectiva de ingeniería.
- Conocimiento de la seguridad de la cadena de suministro de software, incluyendo SBOMs, SLSA, firma de imágenes o prácticas similares.
El puesto
Nebius Academy (powered by TripleTen) ofrece evaluaciones y formación para empresas tecnológicas y profesionales aspirantes en todo el mundo, ayudando a empresas y particulares a transformar sus vidas mediante el desarrollo profesional y la adquisición de las nuevas habilidades necesarias como profesional tecnológico.
Nuestro enfoque en ciencia de datos, aprendizaje automático e IA generativa ayuda a las empresas de vanguardia tecnológica a mejorar las habilidades de sus empleados e impulsar la innovación.
Buscamos un Application Security Engineer para hacerse responsable de la seguridad del producto de principio a fin: desde el modelado de amenazas y las revisiones de diseño seguro hasta la gestión de vulnerabilidades y los controles de seguridad integrados en el CI/CD.
Trabajarás estrechamente con los equipos de producto y plataforma para hacer que la seguridad forme parte del proceso de ingeniería, creando valores predeterminados seguros y ayudando a evitar que las vulnerabilidades lleguen a producción sin ralentizar el desarrollo.
Qué harás
- Responsabilizarte de la seguridad de las aplicaciones y del producto de principio a fin, desde las revisiones de diseño y el modelado de amenazas hasta la remediación y el seguimiento de las vulnerabilidades.
- Colaborar con los equipos de producto y plataforma para integrar la seguridad en el ciclo de vida del desarrollo en lugar de tratarla como un paso de revisión final.
- Construir y mejorar los controles de seguridad en el CI/CD, incluyendo escaneo SAST, de dependencias, de secretos, de contenedores e IaC.
- Revisar los diseños y el código de las aplicaciones donde el riesgo de seguridad sea significativo, y convertir los hallazgos recurrentes en valores predeterminados seguros, librerías compartidas, reglas de lint y puertas de enlace (CI gates) en el CI.
- Impulsar la gestión de vulnerabilidades en todo el código de las aplicaciones y la postura en la nube, incluyendo el triaje, la priorización basada en el riesgo, los plazos de remediación y los hallazgos de pentests externos.
- Reforzar la seguridad en sistemas B2B multiinquilino (multitenant), incluyendo el aislamiento de inquilinos, la autenticación, la autorización, RBAC / ABAC y los controles de acceso.
- Trabajar en la seguridad de la nube y de Kubernetes en entornos AWS, incluyendo IAM, gestión de secretos, límites de red y endurecimiento de cargas de trabajo (workload hardening).
- Ayudar a traducir los requisitos de GDPR, SOC 2 e ISO 27001 en controles de ingeniería prácticos y propiedades del sistema.
- Desarrollar y dar soporte a un programa de "security champions" para ayudar a los equipos de ingeniería a adoptar prácticas seguras en su trabajo diario.
- Abordar los riesgos de seguridad específicos de las funciones impulsadas por IA y LLM, incluyendo la inyección de prompts, la fuga de datos y la salida de modelos no confiables.
Cómo trabajarás
- Colaboración totalmente remota y a tiempo completo.
Sobre TripleTen
TripleTen es una plataforma de educación online que ofrece bootcamps intensivos basados en cohortes en campos tecnológicos como la ingeniería de software, la ciencia de datos y el diseño UX/UI. La empresa se centra en el aprendizaje práctico basado en proyectos y en el apoyo profesional para ayudar a los estudiantes a dar el salto a roles tecnológicos.
- Sector
- Education
- Fundación
- 2019
- Plantilla
- 500–1,000
- Sede
- San Francisco, USA
Datos prácticos
- TripleTen ofrece programas totalmente remotos, lo que permite a los estudiantes estudiar desde cualquier lugar, incluido España.
- La empresa ofrece apoyo profesional, que incluye revisión de currículums, simulacros de entrevistas y asistencia para la inserción laboral.
- TripleTen cuenta con una comunidad de estudiantes global, con graduados trabajando en empresas de todo el mundo.
- Los programas están diseñados para personas que buscan un cambio de carrera, sin necesidad de experiencia tecnológica previa en muchas de sus especialidades.





