logo source bolsa
Logo
company logo
Monnet

Ver más

Semi Senior Security Analyst

PE
  • Postular con:
    Semi Senior Security Analyst

Resumen

Cargo: Semi Senior Security Analyst
Empresa: Monnet
Ubicación: Perú
Área: It Information Security

  • Asegura el ciclo de vida de desarrollo de software de Monnet: revisión de código, threat modeling y pruebas de seguridad antes de producción.
  • Integra SAST, DAST y escaneo de dependencias (SCA) directamente en los pipelines de CI/CD de los squads de Backend y Frontend.
  • Define y mantiene los estándares de código seguro para servicios en Java, Python y JavaScript — no una checklist genérica.
  • Corre threat modeling (ej. STRIDE) en features de alto riesgo junto a los Tech Leads de squad, antes de que se escriba el código.
  • Es la contraparte interna de SPECT (Red Team / pentest externo, 2x al año): prioriza y hace seguimiento de la remediación de hallazgos.
  • Revisa APIs y superficies expuestas contra OWASP Top 10 y OWASP API Security Top 10.
  • Gestiona detección de secretos expuestos en repositorios (ej. Gitleaks, TruffleHog) y remediación de dependencias vulnerables.
  • Egresado en Ingeniería en Sistemas, Informática, Ciberseguridad o carreras afines.
  • 3 a 5 años de experiencia específica en AppSec, excluyendo perfiles enfocados únicamente en seguridad general o compliance.
  • Manejo práctico de al menos una herramienta SAST, como SonarQube, Checkmarx o Semgrep, y una herramienta DAST, como Burp Suite u OWASP ZAP.
  • Experiencia en lectura y análisis de código en Java, Python y/o JavaScript, con capacidad para identificar vulnerabilidades y discutirlas técnicamente con los ingenieros responsables.
  • Experiencia en threat modeling y en la integración de controles de seguridad dentro de pipelines de CI/CD, incorporando la seguridad desde el proceso de desarrollo y no únicamente como un control manual al final.
  • Experiencia en productos financieros o de pagos, con conocimiento práctico de OWASP Top 10 y API Security aplicado a entornos reales.
  • Se valorarán certificaciones relevantes como OSCP, GWAPT o CISSP, aunque no son excluyentes.

Requerimientos
  • Disponibilidad para viajar
    No