Security Engineer in BCP

FULL_TIME

Lima
This job takes place some days from home and others at the office in: Lima
(Hybrid)
| Junior | Full time | Cybersecurity

13 applications
Replies between 14 and 26 days
Last checked 5 days ago
Apply now
Requires applying in English

SECURITY ENGINEER

Queremos que tu talento se sume al del BCP, para seguir siendo el banco que todo el tiempo está innovando, es pionero y digital. Juntos tendremos la posibilidad de generar un impacto positivo en nuestro país, teniendo como objetivo que los peruanos logren transformar sus planes en realidad. #SumaBCP

¿Ya sabes que hacemos los SECURITY ENGINEER en el BCP?
Somos los encargados de gestionar las tecnologías de seguridad relacionadas a la detección de vulnerabilidades para las aplicaciones que se encuentran o no en un flujo de DevSecOps (Herramientas de modelado de amenazas IriusRisk, SAST, SCA, DAST, IAST, Owasp Zap, Burp Suite, Ethical Hacking, entre otras). Proponer mejoras o controles en las tecnologías de seguridad para prevenir ataques cibernéticos sobre los activos del banco.

Funciones del cargo

  • Operación y evolución de las tecnologías de Seguridad asociadas a la identificación de vulnerabilidades en las aplicaciones (SAST, DAST, SCA) del banco para realizar análisis continuo y automatizado del código.
  • Identificar e implementar mejoras en el proceso de Modelado de amenaza.
  • Automatización de Pruebas de Seguridad: Desarrollar y mantener pipelines de CI/CD que incluyan pruebas de seguridad automáticas y manuales para validar la seguridad en cada etapa del SDLC.
  • Evaluación de Controles de Seguridad: Medir la efectividad de los controles de seguridad implementados y realizar ajustes basados en los resultados de las pruebas y análisis.

Requerimientos del cargo

  • Tienes 1 año en Seguridad Informática o Ciberseguridad viendo temas de vulnerabilidades y hacking ético y/o 3 años de experiencia en general en TI.
  • Tienes conocimiento de Seguridad en la identificación y remediación de vulnerabilidades en las aplicaciones, DevSecOps(conocimiento del flujo, si conoce herramientas como github, bitbucket), desarrollo de software y programación.
  • Tienes conocimiento en desarrollo de software.
  • Lenguajes de programación (Java, JS, Python, entre otros) como mínimo debe manejar a nivel intermedio 1 de 3 Modelador de Amenazas (IriusRisk).
  • Tienes conocimiento de tecnologías de Identificación de Vulnerabilidades (SAST, SCA, DAST, IAST) Owasp ZAP, Burp SuiteEthical hacking, PentestingBitbucket, Github, Jenkins, SonaQube, Jfrog Artifactory

Remote work policy

Hybrid

This job takes place some days from home and others at the office in Lima (Peru).

About BCP

Buscamos ser aliados de nuestros colaboradores, clientes y país, para seguir transformando sus planes en realidad. — BCP's full profile

Security Engineer
BCP • Lima
This job takes place some days from home and others at the office in: Lima
(Hybrid)
Apply
Requires applying in English