Application Security Engineer
Monnet
Hace 2 días- PE
Hace 2 días
Semi Senior Security Analyst
Monnet
Hace 2 días- PE
Hace 2 días
Analista Comercial
Monnet
Hace 2 días- PE
Hace 2 días
Especialista De Inversiones Y Liquidez Tesorería Latam
Monnet
Esta semana- PE
Hace 3 días
Supervisor De Onboarding Comercial
Monnet Extranjeros
Semana pasada- PE
Hace 12 días
Coordinador De Planeamiento Estratégico
Monnet
Semana pasada- PE
Hace 12 días
Application Security Engineer - Remote Work | REF#298137
BairesDev
Semana pasada- Perú
- Tecnología de la información
Hace 12 días

Monnet
Ver más
Application Security Engineer
PE
Postular con:Application Security Engineer
Resumen
Cargo: Application Security Engineer
Empresa: Monnet
Ubicación: Perú
Área: It Information Security
- Definir requisitos, abuse cases y threat models antes del desarrollo para cambios de alto riesgo en Payins, Payouts y back-office.
- Revisar APIs y lógica de pagos: autenticación/autorización, aislamiento, idempotencia, maker-checker, webhooks, secretos y fraude técnico.
- Implementar y afinar controles SAST, SCA, secretos, IaC, contenedores y DAST/API en CI/CD, con gates proporcionales al riesgo.
- Realizar revisiones dirigidas de arquitectura y código en Java, Python y/o JavaScript; proponer patrones y librerías seguras reutilizables.
- Coordinar pentest/red team externos: alcance, datos de prueba, reproducción, priorización, remediación y retest basado en evidencia.
- Gestionar riesgo de vulnerabilidades junto al responsable de tickets: severidad técnica, contexto de negocio, dueño, SLA y excepciones.
- Crear una red de Security Champions y métricas de Product Security: cobertura, tiempo de corrección, recurrencia y deuda aceptada.
- Más de 4 años de experiencia en AppSec, Product Security o DevSecOps, con experiencia comprobable en la integración de controles de seguridad en equipos y pipelines de desarrollo.
- Experiencia práctica con OAuth/OIDC/JWT, gestión de secretos y procesos de CI/CD, así como con al menos una solución SAST/SCA y herramientas de pruebas de seguridad para aplicaciones web y APIs.
- Dominio práctico de OWASP ASVS y OWASP API Security Top 10, experiencia en modelado de amenazas y capacidad para priorizar vulnerabilidades considerando su nivel de explotabilidad e impacto.
- Experiencia en pagos/fintech, Kubernetes, Kafka o arquitecturas orientadas a eventos; conocimiento de PCI DSS y fraude de lógica de negocio. (Deseable).
- Certificaciones CSSLP, GWAPT/OSWE o equivalentes. Se valora criterio técnico y capacidad de influencia por encima de la certificación. (Deseable).
Requerimientos
- Disponibilidad para viajarNo