Analista de Seguridad

hace 2 semanas


Jesús María Lima, Perú Protiviti A tiempo completo

En Protiviti Perú nos encontramos en la búsqueda de un Analista de Seguridad para un proyecto estratégico orientado al fortalecimiento y la mejora continua de la seguridad en aplicaciones críticas. El profesional formará parte del equipo encargado de analizar, validar y corregir vulnerabilidades, asegurando la integridad del software y contribuyendo a la evolución de los estándares de desarrollo seguro dentro del entorno del cliente.

Responsabilidades principales

  • Recibir, entender y analizar las vulnerabilidades detectadas por el equipo de seguridad.
  • Revisar el impacto técnico y funcional dentro de la aplicación.
  • Validar si el hallazgo aplica y determinar la causa raíz (código, configuración, dependencia, API, permiso, etc.).
  • Realizar modificaciones en código, configuraciones, dependencias o integraciones para corregir los fallos de seguridad.
  • Implementar parches, actualizaciones de librerías o ajustes de configuración.
  • Aplicar principios de secure coding para evitar que la vulnerabilidad reaparezca.
  • Asegurar que los cambios no afecten la funcionalidad de la aplicación.
  • Realizar pruebas unitarias, funcionales y de seguridad después de la corrección.
  • Asegurar que la vulnerabilidad está mitigada sin introducir nuevos riesgos.
  • Ejecutar o coordinar re-testing con el equipo de seguridad.

Conocimientos técnicos requeridos

Seguridad en aplicaciones

  • Dominio de OWASP Top 10: SQL/NoSQL/LDAP Injection, Broken Access Control, Sensitive Data Exposure, Authentication Failures, CSRF, XSS, SSRF, Logging Insufficiency.
  • Identificación, validación y corrección de vulnerabilidades en código y configuraciones.

Autenticación y Autorización

  • Manejo de ASP.NET Core Identity, Claims y Roles.
  • Validación de JWT (issuer, audience, expiración, firma, jti).
  • Diseño y aplicación de políticas de autorización (IAuthorizationHandler).
  • Integración con Azure AD y Keycloak.

Protección de datos

  • Uso de Data Protection API, persistencia de claves y protección con DPAPI o certificados.
  • Conocimientos de cifrado modern0: AES/GCM, hashing SHA-256, PBKDF2, Argon2.

Gestión de configuración y secretos

  • Protección de configuración sensible (appsettings).
  • Integración con Azure Key Vault, HashiCorp Vault o AWS Secrets Manager.

CI/CD seguro

  • Ejecución e interpretación de análisis SAST (SonarQube, Veracode, Checkmarx).
  • Análisis SCA (Dependabot, Whitesource) para gestión de vulnerabilidades en librerías.

Características del proyecto:

  • Modalidad: Híbrido - Jesús María.
  • Tiempo de asignación: 2 meses.
  • Tipo de contrato: RXH.

Tipo de puesto: Tiempo completo, Temporal

Duración del contrato: 2 meses

Sueldo: Hasta S/.5,000.00 al mes

Pregunta(s) de postulación:

  • ¿Cuál es tu expectativa salarial en rxh?
  • ¿Cuánto tiempo de experiencia tienes como Analista de Seguridad? ¿Cuál es tu experiencia en Autenticación & Autorización? Detalla.
  • Este proyecto es temporal por 2 meses en modalidad Hibrida en Jesús María ¿Estás de acuerdo?
  • ¿Cuál es tu disponibilidad de ingreso?

Lugar de trabajo: Viajar de manera regular


  • Analista de Ti

    hace 4 días


    Jesús María, Perú FH PERU A tiempo completo

    Nos encontramos en la búsqueda de un Analista de tecnología de información **¿Qué retos tenemos para ti?** - Gestionar la adquisición, distribución y administración de activos de TI, como redes, computadoras de escritorio, laptops, impresoras y otros equipos, manteniendo el inventario en coordinación con equipos de adquisiciones, proveedores y TI...

  • Analista Administrativo

    hace 2 semanas


    Jesús María, Perú Camara De Comercio De Lima A tiempo completo

    La Cámara de Comercio de Lima, institución líder en el sector empresarial, con más de 137 años de trayectoria promoviendo el desarrollo de la libre empresa, busca los mejores talentos para formar parte de nuestra organización, ocupando el puesto de:Analista Administrativo - Suplencia 4 meses - Gremio COPECOHREQUISITOS:Profesional titulado en...


  • Jesús María, Perú Cámara de Comercio de Lima A tiempo completo

    **La Cámara de Comercio de Lima, institución líder en el sector empresarial, con más de 137 años de trayectoria promoviendo el desarrollo de la libre empresa, busca los mejores talentos para formar parte de nuestra organización, ocupando el puesto de**: **Analista Administrativo - Suplencia 4 meses - Gremio COPECOH** **Requisitos**: - Profesional...


  • Lima, Perú PROCESOS DE MEDIOS DE PAGO S.A. A tiempo completo

    ¡ Somos Izipay ! La red multimarca más grande del país, ¡estamos revolucionando el mercado de pagos! Con la meta de hacer crecer por x4 nuestro número de comercios atendidos, necesitamos reforzar nuestro equipo con personas como tú. ¡Ven a sumarte a este desafío como Analista de Seguridad de la Información. ¿Cuáles serán tus responsabilidades?...


  • Jesús María, Perú Consorcio S&P A tiempo completo

    EN LA **CLINICA S B** **S.A.C.** ESTAMOS EN LA BUSQUEDA DEL MEJOR TALENTO PARA TRABAJAR. REQUERIMOS DE **UN ANALISTA DE LOGISTICA Y COMPRAS**: **Requisitos**: - Titulado / Bachiller Universitario en Administración, Ingeniería Industrial o afines - Experiência mínima de 3 años en el área de Logística. - De preferencia haber trabajado en centros de...


  • Lima, Huarochirí, Perú CIA DE SEGURIDAD PROSEGUR S A A tiempo completo

    📍 Sede de trabajo: 100% PRESENCIAL en Surco - Sede Prosegur 📍Horario: Lunes a viernes 8:30am-6pm En Prosegur, Buscamos un Analista Senior de continuidad de negocio que garantice la continuidad de los procesos críticos del negocio mediante la aplicación de políticas de Continuidad del Negocio y Riesgo Operacional, coordinando pruebas, actualizando...

  • Analista de Seguridad VPN

    hace 2 semanas


    Lima, Perú ZOLUXIONES SOCIEDAD ANONIMA CERRADA A tiempo completo

    Somos Zoluxiones, grupo empresarial enfocado en ofrecer servicios que faciliten y optimicen las operaciones de nuestros clientes a través de los servicios de Tecnología de la Información y Outsourcing. Te invitamos a ser parte de nosotros, postulando a la posición de " Analista de Seguridad VPN " Analista de Seguridad VPN Requisitos: Bachiller y/o...


  • Lima, Perú CIA DE SEGURIDAD PROSEGUR S A A tiempo completo

    En Prosegur , compañía multinacional líder en soluciones integrales de seguridad, buscamos un(a) Analista / Supervisor Administrativo con fuerte enfoque analítico, gestión por indicadores y mejora continua. 🎓 Requisitos: Técnico o universitario completo en Administración, Ingeniería Industrial o carreras afines. Experiencia mínima de 2 años en...


  • Lima, Perú CTIC SERVICES A tiempo completo

    CTIC se encuentra en la búsqueda del mejor talento para cubrir la plaza de Analista de Seguridad de Aplicaciones. **Responsabilidades**: - Promover las mejores prácticas de seguridad y Garantizar que los requisitos y controles de seguridad se implementen dentro del proceso de desarrollo seguro de software y AppSec para entornos Cloud y Onpremise. -...

  • Analista de seguridad TI

    hace 2 semanas


    Lima, Perú ZOLUXIONES SOCIEDAD ANONIMA CERRADA A tiempo completo

    TE ESTAMOS BUSCANDO Importante grupo empresarial enfocado en ofrecer servicios de Tecnología de la Información y Outsourcing. ¿Te interesa unirte al equipo y trabajar para una de las principales compañías aseguradoras con más prestigio en el Perú? Esta es tú oportunidad Analista de Seguridad TI - auditorías/ gobierno - Inglés Avanzado Requisitos:...