Tu función en OTOKO®
Ayudarás a los equipos de desarrollo a detectar antes los problemas de seguridad y resolverlos de forma sensata. Esto incluye tanto aplicaciones SaaS y de IA modernas como software consolidado. Combinarás el análisis de arquitectura y código con mejoras pragmáticas del proceso de desarrollo.
Seguridad en el código y el proceso de desarrollo
Un hallazgo del escáner debe contrastarse con la ruta de código alcanzable y la necesidad de protección. Examinarás los flujos de datos y la autorización del lado del servidor y apoyarás correcciones concretas. Los hallazgos de dependencias y contenedores se priorizan según el contexto de uso. En las aplicaciones de IA se añaden prompt injection, permisos de herramientas y transferencia de datos. Las pruebas de regresión adecuadas evitan que los errores corregidos reaparezcan en versiones posteriores.
Tus tareas
- Crear modelos de amenazas para aplicaciones, API y flujos de trabajo de IA y priorizar las superficies de ataque relevantes.
- Realizar revisiones de código y arquitectura e implementar medidas técnicas de seguridad con los equipos de desarrollo.
- Integrar de forma útil SAST, DAST y comprobaciones de dependencias en CI/CD y evaluar los hallazgos según su relevancia real.
- Ayudar a los desarrolladores con autenticación segura, comprobación de permisos, gestión de secretos y corrección de vulnerabilidades.
- Comprobar rutas de código con pruebas de autorización, entradas y acceso a datos.
- Priorizar los hallazgos según alcance e impacto y acompañar su corrección con los desarrolladores.
Lo que aportas
Lo decisivo es una experiencia relevante para el puesto y demostrable. Puede proceder de una formación adecuada, estudios universitarios, práctica profesional o una reconversión sólida. Acordaremos la responsabilidad concreta en función de tus conocimientos.
- Experiencia sólida en desarrollo de software y comprensión de vulnerabilidades típicas de aplicaciones.
- Capacidad para comprender hallazgos de seguridad en el código y proponer mejoras aplicables.
- Comprensión de procesos de desarrollo, API y pruebas de comportamiento relevante para la seguridad.
Conocimientos adicionales que valoramos
Estos conocimientos son útiles, pero no es necesario tenerlos todos a la vez. Describe en tu solicitud en qué ámbitos ya has trabajado de forma práctica y en cuáles quieres profundizar.
- Experiencia con Secure SDLC, Security Champions o protección de aplicaciones de IA.
- Conocimientos de seguridad de la cadena de suministro, seguridad de contenedores o identidad en la nube.
Lo importante en este puesto
Harás practicable el desarrollo seguro en el trabajo diario. El éxito consiste en riesgos reducidos de forma trazable y estándares útiles, no en un número creciente de avisos del escáner sin procesar.
Tu lugar de trabajo: Colonia o en remoto
Para este puesto son posibles Colonia y el trabajo en remoto. Antes de empezar acordaremos la colaboración concreta, los requisitos de los proyectos y, en su caso, las reuniones necesarias con clientes.
Tu relación laboral
Para este puesto está previsto un contrato laboral a jornada completa o parcial. Acordaremos las tareas, el número de horas, la fecha de inicio y la remuneración de acuerdo con el puesto y tus conocimientos.
Tu solicitud
Muéstranos en tu solicitud qué experiencias o intereses aportas para este puesto. Un currículum, así como ejemplos de proyectos, certificados o muestras de trabajo relevantes, nos ayudan en la valoración profesional. No envíes datos confidenciales de clientes, credenciales de acceso ni código fuente protegido.
Indícanos el modelo de trabajo que deseas, tu posible fecha de inicio y si quieres trabajar a jornada completa o parcial.
Si tienes preguntas sobre el puesto, puedes contactar con nuestro equipo de selección en hr@otoko.com. La inclusión en la bolsa de candidatos es voluntaria y solo se realiza con un consentimiento separado; no es un requisito para evaluar tu solicitud.
