Semi Senior Security Analyst
Monnet
Hace 2 días- PE
Hace 2 días
Application Security Engineer
Monnet
Hace 2 días- PE
Hace 2 días
Analista Comercial
Monnet
Hace 2 días- PE
Hace 2 días
Especialista De Inversiones Y Liquidez Tesorería Latam
Monnet
Esta semana- PE
Hace 3 días
Supervisor De Onboarding Comercial
Monnet Extranjeros
Semana pasada- PE
Hace 12 días
Coordinador De Planeamiento Estratégico
Monnet
Semana pasada- PE
Hace 12 días

Monnet
Ver más
Semi Senior Security Analyst
PE
Postular con:Semi Senior Security Analyst
Resumen
Cargo: Semi Senior Security Analyst
Empresa: Monnet
Ubicación: Perú
Área: It Information Security
- Asegura el ciclo de vida de desarrollo de software de Monnet: revisión de código, threat modeling y pruebas de seguridad antes de producción.
- Integra SAST, DAST y escaneo de dependencias (SCA) directamente en los pipelines de CI/CD de los squads de Backend y Frontend.
- Define y mantiene los estándares de código seguro para servicios en Java, Python y JavaScript — no una checklist genérica.
- Corre threat modeling (ej. STRIDE) en features de alto riesgo junto a los Tech Leads de squad, antes de que se escriba el código.
- Es la contraparte interna de SPECT (Red Team / pentest externo, 2x al año): prioriza y hace seguimiento de la remediación de hallazgos.
- Revisa APIs y superficies expuestas contra OWASP Top 10 y OWASP API Security Top 10.
- Gestiona detección de secretos expuestos en repositorios (ej. Gitleaks, TruffleHog) y remediación de dependencias vulnerables.
- Egresado en Ingeniería en Sistemas, Informática, Ciberseguridad o carreras afines.
- 3 a 5 años de experiencia específica en AppSec, excluyendo perfiles enfocados únicamente en seguridad general o compliance.
- Manejo práctico de al menos una herramienta SAST, como SonarQube, Checkmarx o Semgrep, y una herramienta DAST, como Burp Suite u OWASP ZAP.
- Experiencia en lectura y análisis de código en Java, Python y/o JavaScript, con capacidad para identificar vulnerabilidades y discutirlas técnicamente con los ingenieros responsables.
- Experiencia en threat modeling y en la integración de controles de seguridad dentro de pipelines de CI/CD, incorporando la seguridad desde el proceso de desarrollo y no únicamente como un control manual al final.
- Experiencia en productos financieros o de pagos, con conocimiento práctico de OWASP Top 10 y API Security aplicado a entornos reales.
- Se valorarán certificaciones relevantes como OSCP, GWAPT o CISSP, aunque no son excluyentes.
Requerimientos
- Disponibilidad para viajarNo