Expert in Application Security at Deloitte focused on secure development practices and end-to-end risk management. Leading strategic solutions and technical communication for software security.
Responsibilities
Definir, ejecutar y dar seguimiento a soluciones estratégicas para transformar el ciclo de vida seguro del desarrollo de software (SSDLC).
Garantizar el seguimiento continuo de la seguridad de extremo a extremo en aplicaciones y plataformas, detectando y mitigando riesgos de manera proactiva.
Liderar y coordinar sesiones de comunicación con equipos técnicos y con la alta dirección, presentando informes claros sobre el estado y avance de los proyectos.
Revisar código fuente , detectar debilidades y falsos positivos , brindando soporte técnico a los equipos de desarrollo.
Proporcionar recomendaciones de buenas prácticas y soluciones a problemas de seguridad.
Apoyar en el análisis y elaboración de propuestas .
Identificar impactos y riesgos en el software o proyectos , comunicándolos de manera clara tanto a perfiles técnicos como ejecutivos, y resolver retos complejos.
Elaborar documentación técnica cumpliendo con altos estándares de calidad.
Presentar resultados de seguridad a distintas audiencias.
Requirements
Más de 3 años de experiencia en seguridad del software y aplicaciones, SSDLC y AppSec.
Formación específica y/o certificaciones en seguridad de aplicaciones y desarrollo seguro.
Conocimientos y experiencia en modelado de amenazas , revisiones de diseño de seguridad , arquitecturas seguras y patrones de desarrollo .
Experiencia en evaluación de madurez de servicios, proyectos o procesos, así como en análisis de brechas ( GAP analysis ).
Conocimiento de estándares de seguridad como OWASP, MITRE CWE/CVE, ASVS
Experiencia en CI/CD, DevSecOps y automatización de procesos.
Conocimientos a alto nivel en arquitecturas Cloud (AWS, Azure o GCP)
Inglés fluido , B2, y capacidad para generar documentación técnica y presentaciones de resultados de seguridad.
Benefits
Proyectos de alto impacto donde tendrás un largo recorrido y aprendizaje
Un día a día híbrido-flexible: tendrás horario flexible y un buen equilibrio entre el teletrabajo y el trabajo en equipo en nuestras oficinas o las de nuestros clientes
Buen ambiente dentro y fuera de la oficina: disfrutarás de varios teambuildings al año, actividades culturales y deportivas… ¡y mucho más!
Bienestar integral : cuídate con nuestro programa de salud física, mental y financiera… ¡y con equipo médico en las oficinas!
Impacto social: Podrás apuntarte a una gran cantidad de voluntariados de alcance nacional e internacional y a proyectos pro-bono con los que poner tu tiempo y talento al servicio de quienes más lo necesitan
Cultura del feedback y aprendizaje continuo : crecerás en un entorno inclusivo donde la igualdad de oportunidades y tu plan personalizado de formación impulsarán tu desarrollo.
Beneficios exclusivos por ser parte de Deloitte: podrás disfrutar de un gran catálogo de beneficios y de un completo plan de retribución flexible
Senior Software Engineer driving development of privacy features in security platform. Leading technical direction and mentoring engineers for a rapidly growing company.
IT Systemadministrator managing hybrid IT infrastructure and Microsoft 365 services in a dynamic IT team. Responsibilities include security, administration, and support for IT infrastructure.
Join Deloitte as a Senior in Security Architecture, tackling cybersecurity challenges and advising CISO. Collaborate within a multidisciplinary team, defining security frameworks and conducting audits.
Cyber Security Specialist supporting Clients US Consumer Banking Business with Cyber deliverables. Handling security assessments, governance activities and working on integration control enhancements.
AI Infrastructure Security Engineer assessing AI deployment architectures and conducting security testing. Collaborating with engineering teams to ensure AI products meet enterprise security standards.
AI Infrastructure Security Engineer assessing and strengthening AI systems across varied infrastructures. Ensuring security controls in deployment architectures, APIs, and cloud environments in a hybrid workplace.
Engenheiro de Segurança do Trabalho na Capco, consultoria global no setor de serviços financeiros e energia. Foco em segurança ocupacional, operacional e vigilância sanitária.
Privacy and Cybersecurity Counsel providing legal advice on privacy laws and cybersecurity regulations for a global financial services firm. Advise on legal frameworks and support compliance initiatives across teams.
Security Guard monitoring premises to prevent theft and violence for Logan Health. Engaging with staff, patients, and visitors while ensuring safety and compliance.