Jobiglo

Sin resultados.

Esta oferta ya no esta disponible

Esta oferta expiro el 26/08/2026. Ya no acepta candidaturas.

Ingeniero HCL AppScan

INSSIDE Ciberseguridad · Région métropolitaine de Buenos Aires

Senior 🇪🇸 Español
HCL AppScan IBM AppScan SAST DAST IAST SCA Jenkins Azure DevOps GitLab CI GitHub Actions REST API CLI AppScan Source IDE Plugin Java .NET Python JavaScript PHP Go OWASP Top 10 SANS CWE Top 25 ASVS NIST SP 800-53 ISO 27001 PCI-DSS Docker Kubernetes

Descripcion del puesto

Acerca del puesto

Buscamos a un ingeniero de seguridad de aplicaciones que sea el referente técnico de la plataforma HCL AppScan, capaz de integrar pruebas SAST, DAST, IAST y SCA en todo el ciclo de vida del software y reducir la superficie de ataque antes de que se convierta en incidente.

Responsabilidades principales

  • Integrar HCL AppScan en pipelines de Jenkins, Azure DevOps, GitLab CI y GitHub Actions, llevando la seguridad a etapas tempranas del SDLC.
  • Definir quality gates que bloqueen o adviertan releases con vulnerabilidades críticas no remediadas.
  • Desarrollar automatizaciones sobre la AppScan REST API y CLI para ejecución de escaneos, parseo de resultados y gestión de hallazgos.
  • Impulsar la adopción de AppScan Source IDE Plugin y pre‑commit hooks en los flujos de trabajo de los equipos de desarrollo.
  • Configurar y ejecutar SAST sobre repositorios multi‑lenguaje (Java.NET, Python, JavaScript, PHP, Go).
  • Implementar y gestionar DAST sobre aplicaciones web y APIs REST/SOAP en QA y pre‑producción.
  • Desplegar sensores IAST para detección de vulnerabilidades en tiempo de ejecución.
  • Ejecutar SCA para identificar riesgos en librerías y dependencias open source (CVE, CVSS).
  • Triagear y priorizar hallazgos, separando falsos positivos de vulnerabilidades reales.
  • Asesorar a equipos de desarrollo en remediación bajo OWASP Top 10, SANS CWE Top 25 y frameworks de compliance (ASVS, NIST SP 800‑53, ISO 27001, PCI‑DSS).
  • Elaborar reportes ejecutivos de postura de seguridad y KPIs de AppSec para CISO y áreas de riesgo.
  • Administrar y mantener la plataforma HCL AppScan (ASE, Standard, Source, ASoC): usuarios, políticas de escaneo, upgrades y salud del servicio.

Perfil requerido

  • Más de 4 años de experiencia en seguridad de aplicaciones (AppSec), con al menos 2 años operando HCL AppScan o IBM AppScan.
  • Experiencia comprobada implementando pipelines DevSecOps con integración de herramientas SAST/DAST/IAST/SCA.
  • Conocimiento profundo de OWASP Top 10, SANS CWE Top 25 y metodologías de evaluación de vulnerabilidades en aplicaciones web y APIs.
  • Experiencia trabajando con equipos de desarrollo ágil (Scrum/Kanban) en entornos de CI/CD.
  • Manejo de al menos un lenguaje de programación o scripting: Java, Python, JavaScript o .NET.
  • Formación en Ingeniería en Sistemas, Informática, Ciberseguridad o afín.

Habilidades requeridas

  • HCL AppScan / IBM AppScan
  • SAST, DAST, IAST, SCA
  • Jenkins, Azure DevOps, GitLab CI, GitHub Actions
  • REST API, CLI
  • AppScan Source IDE Plugin, pre‑commit hooks
  • Java.NET, Python, JavaScript, PHP, Go
  • OWASP Top 10, SANS CWE Top 25, ASVS, NIST SP 800‑53, ISO 27001, PCI‑DSS
  • Docker, Kubernetes

Lo que ofrecemos

  • Modalidad híbrida (CABA – Puerto Madero).

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec INSSIDE Ciberseguridad.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Por que reporta esta oferta?

Gracias por su reporte. Revisaremos esta oferta.

¿Una pregunta sobre esta oferta?

Hágala aquí: recibirá el resumen completo por correo, de inmediato.

💬 Escríbenos en Telegram

Publicado hace 3 meses

29 vistas · 0 interested

Aumenta tus posibilidades

Sube tu CV: te propondremos las ofertas que coinciden con tu perfil.

Analizando tu CV...

INSSIDE Ciberseguridad

Région métropolitaine de Buenos Aires