logo source bolsa
Logo
company logo
Monnet

Ver más

Application Security Engineer

PE
  • Postular con:
    Application Security Engineer

Resumen

Cargo: Application Security Engineer
Empresa: Monnet
Ubicación: Perú
Área: It Information Security

  • Definir requisitos, abuse cases y threat models antes del desarrollo para cambios de alto riesgo en Payins, Payouts y back-office.
  • Revisar APIs y lógica de pagos: autenticación/autorización, aislamiento, idempotencia, maker-checker, webhooks, secretos y fraude técnico.
  • Implementar y afinar controles SAST, SCA, secretos, IaC, contenedores y DAST/API en CI/CD, con gates proporcionales al riesgo.
  • Realizar revisiones dirigidas de arquitectura y código en Java, Python y/o JavaScript; proponer patrones y librerías seguras reutilizables.
  • Coordinar pentest/red team externos: alcance, datos de prueba, reproducción, priorización, remediación y retest basado en evidencia.
  • Gestionar riesgo de vulnerabilidades junto al responsable de tickets: severidad técnica, contexto de negocio, dueño, SLA y excepciones.
  • Crear una red de Security Champions y métricas de Product Security: cobertura, tiempo de corrección, recurrencia y deuda aceptada.
  • Más de 4 años de experiencia en AppSec, Product Security o DevSecOps, con experiencia comprobable en la integración de controles de seguridad en equipos y pipelines de desarrollo.
  • Experiencia práctica con OAuth/OIDC/JWT, gestión de secretos y procesos de CI/CD, así como con al menos una solución SAST/SCA y herramientas de pruebas de seguridad para aplicaciones web y APIs.
  • Dominio práctico de OWASP ASVS y OWASP API Security Top 10, experiencia en modelado de amenazas y capacidad para priorizar vulnerabilidades considerando su nivel de explotabilidad e impacto.
  • Experiencia en pagos/fintech, Kubernetes, Kafka o arquitecturas orientadas a eventos; conocimiento de PCI DSS y fraude de lógica de negocio. (Deseable).
  • Certificaciones CSSLP, GWAPT/OSWE o equivalentes. Se valora criterio técnico y capacidad de influencia por encima de la certificación. (Deseable).

Requerimientos
  • Disponibilidad para viajar
    No