Security Engineer

EvoPoint SolutionsSanto Domingo, NacionalOn-siteFull-timeMid level, 2–5 yearsListed 2 days ago

Apply now

About this role

Sobre el rol

- En EvoPoint buscamos un/a Senior Security Engineer con experiencia sólida en gestión de vulnerabilidades, seguridad de aplicaciones y DevSecOps. El foco del rol es analizar riesgos, priorizar hallazgos y trabajar con equipos técnicos para acelerar la remediación y fortalecer la seguridad desde el ciclo de desarrollo.

Responsabilidades básicas

- Gestionar y priorizar vulnerabilidades en infraestructura, aplicaciones y código con enfoque basado en riesgo.

- Interpretar hallazgos SAST, DAST y SCA y convertirlos en acciones de remediación claras.

- Trabajar con desarrollo, infraestructura y operación para reducir exposición y tiempos de corrección.

- Integrar controles de seguridad en pipelines CI/CD y prácticas shift-left / DevSecOps.

- Proponer lineamientos de seguridad, identificar causa raíz y prevenir recurrencia de vulnerabilidades.

Requisitos claves

- 5+ años de experiencia en ciberseguridad o Security Engineering.

- 2–3 años de experiencia específica en gestión de vulnerabilidades, AppSec o funciones afines.

- Experiencia práctica con desarrollo seguro, APIs, OWASP Top 10 y lectura/interpretación de código.

- Conocimiento de CI/CD y capacidad para integrar o acompañar controles de seguridad en Azure DevOps o plataformas equivalentes.

- Experiencia deseable en entornos financieros, regulados o de alta exigencia; PCI-DSS, DORA o marcos similares.

- Inglés B2 y formación en Sistemas, Informática, Software, Telecomunicaciones, Ciberseguridad o experiencia equivalente.

Stack relevante

- Cortex (Palo Alto) · Tenable One · Fluid Attack · Azure DevOps

- También valoramos experiencia equivalente con Microsoft Defender, Qualys, Nessus, Burp Suite, Entra ID y otras herramientas de vulnerability management, AppSec o cloud security.

Certificaciones (deseables)

Security+, AZ-500, CCSP, eJPT/eWPT, CEH u OSCP, así como certificaciones del stack.