Skip to main content
Bold

Application Security Specialist

RemoteNot specified
Published
Role
Fullstack
Experience
Senior
Employment
Full-time
Salary not disclosed
Check eligibility

The listing doesn't say where it hires from. Check the description or the employer's site before applying.

No BS summary

Serás el referente de seguridad para el dominio de producto de Bold y acompañarás su ciclo de vida desde el diseño hasta la operación. Tu misión será reducir de forma medible el riesgo de las aplicaciones que procesan información y movimientos de nuestros clientes, sin perder de vista la velocidad de entrega.

Core skills

AppSecAILLMs

Required skills

IALLMthreat modelingPython/Java/Go/JavaScript/TypeScript/Ruby/Kotlin

Optional skills

fintechpagosbanca digitalPCI DSSOWASP ASVSOSSOWASP Top 10 for Agentic ApplicationsNIST SSDF

Required languages

Spanish fluent

Optional languages

English advanced

What you'll do

  • Ser el socio de seguridad de Producto.
  • Incorporar seguridad desde el diseño mediante threat modeling y detección de riesgos.
  • Diseñar, implementar y operar capacidades de AppSec asistidas por IA.
  • Evaluar de forma continua la precisión, cobertura, latencia, costo de esas capacidades.
  • Definir guardrails para asistentes y agentes de desarrollo.
  • Extender el SDLC seguro al desarrollo formal e informal.
  • Integrar controles como SAST, SCA, detección de secretos, seguridad de IaC/contenedores, DAST, pruebas de APIs y análisis manual.
  • Realizar revisiones de código y evaluaciones de seguridad.
  • Fortalecer la infraestructura de suministro de software.
  • Definir y mantener estándares y patrones de seguridad de referencia.
  • Trabajar con Offensive Securitys and squads para validar explotabilidad y cerrar hallazgos.
  • Impulsar el programa de Security Champions.
  • Medir cobertura, riesgo, tiempo de remediación, etc.
  • Participar en incidentes relacionados con applicaciones o software generado con IA.

What they require

  • Experience 4 años o más en Application Security, Product Security, secure code review o desarrollo de software con foco en seguridad.
  • Experiencia práctica construyendo u operando automatizaciones con IA o LL para análisis de código, pruebas, triaje o remediación.
  • Dominio de vulnerabilidades de aplicaciones y APIs.
  • Experiencia applied to threat modeling, revisiones de arquitectura, secure code review y gestión de vulnerabilidades.
  • Experiencia integrando y ajustando SAST, SCA, detección de secretos, análisis de IaC o contenedores, DAST y pruebas de APIs en CI/CD.
  • Capacidad para programar y automatizar en un lenguaje relevante como Python, Java, Go, JavaScript, TypeScript, Ruby o Kotlin.
  • Conocimiento práctico de desarrollo asistido por IA y riesgos.
  • Experiencia con arquitecturas cloud, pick prefer AWS.
  • Comunicación clara y influencia sin autoridad formal.
  • nice_to_have_extras_sentences
  • Experiencia en fintech/pagos/banca digital.
  • Conocimiento de PCI DSS 4.0.1, OWASP ASVS 5.0, OWASP AISVS, OWASP Top 10 for Agentic Applications, NIST SSDF o frameworks equivalentes.
  • Experiencia asegurando agents/LLM/MCP/ML pipelines.
  • Experiencia con Security Champions, bug bounty, pentesting.
  • Inglés avanzado.
  • Certificaciones como OSWE, GWEB, CSSLP, AWS Certified Security.

Benefits

  • Contrato a término indefinido
  • Trabajo remoto tiempo completo
  • Póliza de salud
  • Bono anual por cumplimiento de objetivos empresariales (acciones o dinero)
  • Salario competitivo
  • Apoyo económico para educación
  • Tecnologías y procesos de clase mundial
  • Días libres adicionales
  • Bono para salud visual
  • Bienestar emocional
🇨🇴 ColombiaHealth And WellnessStartup
Salary not disclosed