Ciudad de México, Mexico
8 days ago
Sr Security Specialist
Job Description

Conocer en profundidad de protocolos de la capa de aplicación (HTTP, DNS,
TLS) y de las arquitecturas de las aplicaciones.
• Estar familiarizados con frameworks de aplicativos Web como Angular, Django,
o React, por mencionar algunos, además de la importancia de la interacción
entre diferentes frameworks y contenidos como WordPress, Drupal, AJAX, o
similares.
• Tener un buen conocimiento de diferentes vectores de ataque que pueden
presentarse, como XSS, SQL Injection, SSRF, entre otros.
• Contar con experiencia en API, la interacción entre diferentes frameworks vía
API, y los riesgos inherentes a las API.
• Conocer de los frameworks de seguridad de OWASP top 10 y poder elaborar con
los clientes alrededor de importancia de los controles a aplicar, incluido
OWASP top 10 para API
• Haber interactuado con diferentes herramientas de Ciberseguridad enfocadas
en la seguridad aplicativa, en 2 vertientes: La de protección (WAF, WAAP, Bot
Management, Reverse Proxy), y la de pruebas aplicativas (SAST, DAST, IAST).
• Conocimientos de de programación, al menos en scripts como Python,
Javascript, Shell o Powershell. Otros lenguajes son bienvenidos.
• Estar familiarizado con arquitecturas de nube y cómo éstas interactúan y
ayudan a publicar las plataformas, incluyendo ambientes serverless.
• Estar familiarizado con el concepto de DevSecOps y como la gente de
desarrollo de las aplicaciones llevan la práctica, p

Qualificações

Conocimientos de CDN y cómo pueden afectar el rendimiento de las
aplicaciones Web públicas.
• Poder entender y considerar en la seguridad aplicativa el manejo y la
importancia de los certificados digitales, sus diferentes métodos de
aprovisionamiento y cómo pueden impactar en la arquitectura de la aplicación
• Tener conocimientos de diferentes métodos de autenticación y la integración
con tecnologías de IAM, notablemente las integraciones embebidas en la
aplicación, SAML, OAut/OIDC, SSO, Web Tokens y MFAs.
• Poder considerar la automatización de interacciones entre diferentes servicios
vía API y poder colaborar con otros equipos en las integraciones de APIs de otros
fabricantes.

Por favor confirme su dirección de correo electrónico: Send Email