
Security Engineer
Monnet
16 Sep- PE
Hace 16 días

Application Security Engineer (Java) - Remote Work | REF#303929
BairesDev
Hoy- Perú
- Servicios y consultoría de TI
Hace 8 horas

Application Security Engineer (.NET) - Remote Work | REF#303911
BairesDev
Hoy- Lima, Perú
- Servicios y consultoría de TI
Hace 8 horas

Application Security Engineer (.NET) - Remote Work | REF#305156
BairesDev
Hoy- Cajamarca, Perú
- Servicios y consultoría de TI
Hace 9 horas

Team Leader
Monnet
Hace 2 días- PE
Hace 2 días
Lead Security Engineer
LawnStarter
Esta semana- Perú
- Ingeniería
Hace 3 días
Application Security Engineer - Remote Work
BairesDev
Semana pasada- Lima, Perú
- Tecnología de la información
Hace 9 días
Trainee
Monnet
18 Sep- PE
Hace 14 días
Trainee
Monnet
18 Sep- PE
Hace 14 días
AWS Security Engineer - Remote Work | REF#300047
BairesDev
15 Sep- Perú
- Tecnología de la información
Hace 17 días
Agente De Conciliaciones Payout
Monnet
12 Sep- PE
Hace 21 días
Semi Senior Integration Specialist
Monnet Extranjeros
10 Sep- PE
Hace 22 días
Payment Network Coordinator
Monnet
9 Sep- PE
Hace 23 días
Technical Lead
Monnet
9 Sep- PE
Hace 23 días
Sr. Security Engineer Ai Dlc
Process & Technology Solutions S.a.c.
8 Sep- PE
Hace 24 días

Monnet
Ver más
Security Engineer
PE
Finaliza en 14 días.
Postular con:Security Engineer
Resumen
Cargo: Security Engineer - Peru
Empresa: Monnet
Ubicación: Peru
Área: It Information Security
- Definir requisitos, abuse cases y threat models antes del desarrollo para cambios de alto riesgo en Payins, Payouts y back-office.
- Revisar APIs y lógica de pagos: autenticación/autorización, aislamiento, idempotencia, maker-checker, webhooks, secretos y fraude técnico.
- Implementar y afinar controles SAST, SCA, secretos, IaC, contenedores y DAST/API en CI/CD, con gates proporcionales al riesgo.
- Realizar revisiones dirigidas de arquitectura y código en Java, Python y/o JavaScript; proponer patrones y librerías seguras reutilizables.
- Coordinar pentest/red team externos: alcance, datos de prueba, reproducción, priorización, remediación y retest basado en evidencia.
- Gestionar riesgo de vulnerabilidades junto al responsable de tickets: severidad técnica, contexto de negocio, dueño, SLA y excepciones.
- Crear una red de Security Champions y métricas de Product Security: cobertura, tiempo de corrección, recurrencia y deuda aceptada.
- Más de 4 años de experiencia en AppSec, Product Security o DevSecOps, con experiencia comprobable en la integración de controles de seguridad en equipos y pipelines de desarrollo.
- Experiencia práctica con OAuth/OIDC/JWT, gestión de secretos y procesos de CI/CD, así como con al menos una solución SAST/SCA y herramientas de pruebas de seguridad para aplicaciones web y APIs.
- Dominio práctico de OWASP ASVS y OWASP API Security Top 10, experiencia en modelado de amenazas y capacidad para priorizar vulnerabilidades considerando su nivel de explotabilidad e impacto.
- Experiencia en pagos/fintech, Kubernetes, Kafka o arquitecturas orientadas a eventos; conocimiento de PCI DSS y fraude de lógica de negocio. (Deseable).
- Certificaciones CSSLP, GWAPT/OSWE o equivalentes. Se valora criterio técnico y capacidad de influencia por encima de la certificación. (Deseable).
Requerimientos
- Disponibilidad para viajarNo