31 jul
|
Jobtailor
|
España
Responsibilities Diseñar, gobernar y hacer exigible el modelo de seguridad en el desarrollo y arquitectura en un banco regulado, en un contexto donde la IA multiplica el descubrimiento de vulnerabilidades. Convertir la estrategia de desarrollo confiable en controles claros, priorizados y gobernables. Definir qué es obligatorio, cuándo, para quién y con qué excepciones.
Establecer los controles de seguridad necesarios en los CI/CD y en el puesto de trabajo. Prescribir cómo deben mitigarse los riesgos de arquitectura (authn/authz, secretos, dependencias, componentes compartidos, APIs, etc.). Asistir a la evolución del modelo de App Sec corporativo (S-SDLC) en un contexto con múltiples pipelines, owners distribuidos y sin autoridad directa sobre implementación.
Definir controles exigibles en el SDLC (SAST, SCA, DAST, revisión de PR, revisiones manuales, arquitectura segura). Liderar la gobernanza del uso de IA en descubrimiento y remediación de vulnerabilidades. Actuar como prescriptor de seguridad en arquitectura.
Traducir hallazgos técnicos (pentesting, SAST,
IA, SCA) en decisiones de control.
Requirements 5 años en App Sec / S-SDLC real en entornos complejos.
Experiencia demostrable gobernando: SAST, SCA, revisiones de código, controles de PR.
Experiencia trabajando sin autoridad jerárquica sobre los equipos de desarrollo. Muy valorable experiencia en banca, seguros, sector regulado, o entornos con auditoría exigente. Conocimientos imprescindibles S-SDLC, App Sec, threat modeling.
Modelos de autenticación, autorización y secretos. Seguridad de APIs y componentes compartidos. Supply chain security (dependencias, imágenes base, librerías). Modelos de gobierno de App Sec y gestión de excepciones.
Capacidad para redactar normativa/procedimientos y defenderlos ante control interno. Inglés C1.
Buena interlocución: capacidad para sentarse con arquitectos, responsables de CI/CD, seguridad, riesgos y órganos de control.
📌 Application Security Lead Madrid (España)
🏢 Jobtailor
📍 España