




Resumen: Este puesto apoya las prácticas de desarrollo seguro de software e incorpora pruebas de seguridad en las canalizaciones CI/CD para mejorar la seguridad del producto. Aspectos destacados: 1. Impulsar la madurez del ciclo de vida de desarrollo seguro 2. Colaborar con equipos globales de ingeniería de productos 3. Mejorar la postura general de seguridad de los productos **Descripción del puesto** **¿Con quién trabajará?** En este puesto, trabajará con un equipo global. **¿Cómo marcará la diferencia?** El Ingeniero de Ciberseguridad de Productos apoyará las prácticas de desarrollo seguro de software y colaborará estrechamente con los equipos de ingeniería de productos para integrar y automatizar las pruebas de seguridad dentro de las canalizaciones CI/CD. El candidato ideal impulsará la madurez de nuestro ciclo de vida de desarrollo seguro y mejorará la postura general de seguridad de nuestros productos. **¿Qué queremos saber sobre usted?** * Licenciatura en ciencias de la computación, ingeniería de software, ciberseguridad o campo relacionado. * Experiencia comprobada en seguridad de aplicaciones e información. * Experiencia práctica con herramientas SAST, DAST y SCA como Coverity, Checkmarx, Fortify, OWASP ZAP, Invicti, Black Duck, SemGrep y Synk. * Conocimiento sólido de las prácticas DevSecOps y de herramientas CI/CD (Git, Jenkins, Jira, Maven, Gradle, TeamCity, Artifactory). * Competencia en revisiones seguras de código y pruebas dinámicas de seguridad de aplicaciones. * Comprensión sólida de amenazas y vulnerabilidades de seguridad de aplicaciones en plataformas web, móviles y embebidas. * Familiaridad con marcos de seguridad (OWASP, NIST, MITRE, SANS CWE) y estándares (ISO 27001, IEC 62443, Privacidad). * Experiencia en gobernanza de licencias de código abierto y seguridad de contenedores/nube. * Exposición a pruebas de seguridad de firmware y sistemas embebidos. * Habilidades de programación de scripts (por ejemplo, Python, Shell) y conocimientos de programación (por ejemplo, C/C++, Java, Golang, C#). * Conocimientos operativos prácticos de PowerBI y operaciones de servicios son un plus. * Dominio avanzado del inglés oral y escrito. * Alta integridad y capacidad para manejar información confidencial. * Certificaciones DevSecOps (CDP/CDE/GSCA), CSSLP, CISSP, certificaciones SANS (al menos una es muy preferible) **¿Cómo será su día típico?** * Implementar e integrar herramientas de análisis de seguridad (SAST, DAST, etc.) en las canalizaciones CI/CD. * Garantizar que las políticas de seguridad se apliquen de forma coherente durante todo el ciclo de vida de desarrollo del producto. * Colaborar con los equipos de desarrollo para promover la adopción de herramientas y marcos de seguridad. * Brindar apoyo práctico y orientación al equipo de Ingeniería de Productos sobre herramientas de análisis de seguridad y prácticas de codificación segura. * Mejorar continuamente la precisión y relevancia de los análisis de seguridad. * Apoyar a los equipos de Ingeniería de Productos para evaluar los resultados de los análisis, clasificar los hallazgos y proporcionar orientación sobre su corrección basada en el riesgo. * Desarrollar y mantener procedimientos operativos estándar (POE), mejores prácticas y contribuir a la base interna de conocimientos de seguridad. * Impartir sesiones de formación y concienciación a los equipos de desarrollo. * Mejorar los indicadores clave de rendimiento (KPI) y los indicadores clave de riesgo (KRI) de los Servicios de Pruebas de Ciberseguridad de Productos. * Proporcionar información práctica mediante informes periódicos y paneles de control. * Prestar servicios de seguridad alineados con los procesos ITIL. * Visualizar y evolucionar la hoja de ruta de los servicios de pruebas de seguridad de productos para apoyar tecnologías emergentes. **Beneficios:** En Wabtec, las personas están en primer lugar. Por eso, nos aseguramos de que nuestros empleados se sientan valorados y cuenten con las herramientas necesarias para prosperar. Al unirse a nosotros, tendrá acceso a una serie de beneficios diseñados para promover su bienestar y desarrollo. Consulte lo que ofrecemos para que se sienta parte de una empresa que respalda su trayectoria profesional y personal: * Asistencia médica extensible a familiares dependientes (cónyuge e hijos). * Asistencia odontológica extensible a familiares dependientes (cónyuge e hijos). * Participación en los beneficios y resultados. * Plan de pensiones privado. * Política de alimentación según ubicación. * Seguro de vida. * Programa de Asistencia al Empleado: orientación psicológica, jurídica, financiera y asistencia social. * Headspace – aplicación centrada en salud mental. * Tarjeta o canasta navideña para empleados según ubicación. * Regalo navideño para hijos menores de 11 años. * Licencia de maternidad ampliada. * Programa para embarazadas y bebés. * Política de incentivos para el aprendizaje de idiomas. * Programas de mentoría y acceso a plataforma de capacitación. * Wellhub. * Ayuda farmacéutica. **Información adicional** **¿Qué podría lograr en un lugar que pone a las personas primero?** En Wabtec, no se trata solo de un trabajo, sino del impacto que genera. Cuando nuestras personas se unen, estamos «Ampliando lo Posible» mediante la mejora continua de lo que hacemos y cómo lo hacemos, tanto para nuestros clientes como entre nosotros. Si está listo para revolucionar la forma en que el mundo se mueve para las generaciones futuras, Wabtec es el lugar indicado para usted. **¿Quiénes somos?** Wabtec es un proveedor global líder de equipos, sistemas, soluciones digitales y servicios de valor añadido para los sectores ferroviarios de carga y transporte público. Basándonos en más de 150 años de experiencia, lideramos el camino en materia de seguridad, eficiencia, fiabilidad, innovación y productividad. Ya sea para carga, transporte público, puertos, logística, minería, industria o marítimo, nuestra experiencia, tecnologías y personas —juntas— están acelerando el futuro del transporte. Con raíces que se remontan a George Westinghouse, Thomas Edison y Louis Faiveley, Wabtec siempre ha desarrollado tecnologías e implementado soluciones para diversos sectores críticos para satisfacer las necesidades tanto de clientes como de gobiernos. Nuestro equipo global de aproximadamente 30 000 empleados en todo el mundo ofrece un rendimiento que impulsa al mundo hacia adelante. Somos aprendices de por vida, obsesionados con la mejora constante. Más información en www.WabtecCorp.com. **La cultura nos impulsa y multiplica las posibilidades.** Creemos que las mejores ideas surgen de una mezcla de experiencias y antecedentes. En Wabtec, nos esforzamos cada día por crear un entorno donde todos pertenezcan. Estamos construyendo una cultura donde el liderazgo, la inclusión y su perspectiva única impulsan el progreso. Nos enorgullece ser un empleador que ofrece igualdad de oportunidades. Damo la bienvenida a talentos de todos los orígenes, experiencias e identidades, incluidos raza, género, edad, discapacidad, condición de veterano, entre otros. ¿Necesita algún ajuste razonable? Simplemente háganoslo saber: ¡estamos aquí para ayudarle.


