Empresa fintech busca un Especialista en Seguridad de Aplicaciones con 3-5 años de experiencia para asegurar la postura de seguridad de sus sistemas y aplicaciones, trabajando remotamente desde Argentina.
Si sos especialista en seguridad de aplicaciones y buscás un rol remoto en una fintech en expansión, esta es tu oportunidad. Sumate a un equipo con experiencia en grandes empresas y colaborá en la seguridad de sistemas clave.
Quiénes somos En R2, creemos que las pequeñas y medianas empresas (PyMEs) son el motor productivo de la sociedad. Las PyMEs representan más del 90% de las empresas en Latinoamérica, pero enfrentan una brecha de crédito de un billón de dólares. Nuestra misión es desbloquear el potencial de las PyMEs proporcionando soluciones financieras adaptadas a sus necesidades. Estamos reinventando la infraestructura financiera de Latinoamérica, donde las necesidades financieras de las PyMEs se satisfacen sin tener que ir a un banco. R2 permite a las plataformas en Latinoamérica integrar servicios financieros que las PyMEs pueden luego aprovechar (comenzando con financiamiento basado en ingresos). Somos un equipo cohesionado proveniente de organizaciones como Google, Amazon, Nubank, Uber, Capital One, Mercado Libre, Globant y J.P. Morgan. Estamos entrando en una nueva fase de crecimiento tras una inversión estratégica de Ant International, con un enfoque en expandir rápidamente nuestra huella de socios, fortalecer nuestras capacidades de crédito y suscripción, y escalar nuestras operaciones en múltiples mercados. Como Ingeniero de Seguridad de Aplicaciones, asegurarás la eficiencia operativa de nuestros sistemas de TI y apoyarás la postura de seguridad de una empresa fintech en crecimiento. Reportarás al Director de Infraestructura y trabajarás en estrecha colaboración con nuestros equipos de DevOps y Desarrollo de Software. Buscamos a alguien proactivo, detallista y apasionado por la tecnología. En qué trabajarás Desarrollo de Aplicaciones y Código - Realizar revisiones de código seguro para microservicios basados en Go e identificar vulnerabilidades en las primeras etapas del ciclo de desarrollo. - Realizar pruebas de seguridad de APIs, aplicaciones web y servicios backend antes de que lleguen a producción. - Establecer y evolucionar estándares de codificación segura, barreras de protección y patrones reutilizables para los equipos de ingeniería. - Liderar sesiones de modelado de amenazas con los equipos de ingeniería y producto en la fase de diseño de nuevas funcionalidades y servicios. Seguridad de CI/CD y Pipelines - Definir y aplicar puertas de seguridad en pipelines de CI/CD: SAST, DAST, SCA y escaneo de secretos con criterios de bloqueo para hallazgos de alta severidad. - Ser responsable del proceso DAST de principio a fin: selección de herramientas, programación, flujos de trabajo de escalamiento y seguimiento de la remediación. - Integrar el escaneo de imágenes de contenedores y las verificaciones de seguridad de infraestructura como código (IaC) en los pipelines de despliegue. Fortalecimiento y Observabilidad - Apoyar las iniciativas de fortalecimiento en Kubernetes, ingress y cargas de trabajo. - Contribuir al programa de observabilidad de seguridad definiendo y ajustando reglas de alerta para anomalías de autenticación y uso sospechoso de APIs. - Impulsar la adopción del desarrollo seguro en los equipos de ingeniería proporcionando orientación, capacitación y soporte práctico. - Construir y mantener documentación de seguridad, runbooks y estándares. Gestión de Vulnerabilidades y Riesgos - Triar, priorizar y rastrear la remediación de hallazgos de seguridad en toda la plataforma. - Coordinar pruebas de penetración externas y trabajar con proveedores en el alcance, debriefings y planes de remediación. - Sentarse con los equipos de producto y negocio para comprender el riesgo desde una perspectiva de producto. - Asegurar que no haya hallazgos de alta severidad abiertos con más de 30 días de antigüedad. Quién eres: - 3 a 5 años de experiencia en seguridad de aplicaciones, seguridad de productos o un rol similar. - Experiencia práctica con herramientas SAST/DAST (Snyk, Checkmarx, OWASP ZAP, Burp Suite o equivalentes). - Sólido conocimiento de OWASP Top 10 para web y APIs y evaluación de explotabilidad en el mundo real. - Experiencia en revisión de código en Go o lenguajes compilados similares. - Familiaridad con Kubernetes, contenedores y arquitecturas cloud-native. - Fuertes habilidades de comunicación escrita y verbal, capaz de explicar riesgos de seguridad claramente tanto a ingenieros como a partes interesadas no técnicas. - Autodirigido y cómodo trabajando con autonomía en un entorno de ritmo rápido. - Dominio del inglés, escrito y hablado (requerido). Sería genial si tuvieras: - Certificaciones como OSCP, OSWE, CEH o eWPT. - Experiencia con Istio o seguridad de service mesh. - Familiaridad con marcos de cumplimiento como ISO 27001, GDPR o SOC 2. - Experiencia en modelado de amenazas (STRIDE, PASTA o similar). - Experiencia en fintech o entornos regulados. Qué ofrecemos - La oportunidad de unirte a una fintech de alto impacto y orientada a la misión con escala regional. - Colaboración interfuncional con equipos excepcionales en toda Latinoamérica. - Equipamiento proporcionado por R2. - Presupuesto de capacitación para desarrollo profesional. - Crecimiento profesional dentro de R2.