Analista de Seguridad
hace 2 semanas
En Protiviti Perú nos encontramos en la búsqueda de un Analista de Seguridad para un proyecto estratégico orientado al fortalecimiento y la mejora continua de la seguridad en aplicaciones críticas. El profesional formará parte del equipo encargado de analizar, validar y corregir vulnerabilidades, asegurando la integridad del software y contribuyendo a la evolución de los estándares de desarrollo seguro dentro del entorno del cliente.
Responsabilidades principales
- Recibir, entender y analizar las vulnerabilidades detectadas por el equipo de seguridad.
- Revisar el impacto técnico y funcional dentro de la aplicación.
- Validar si el hallazgo aplica y determinar la causa raíz (código, configuración, dependencia, API, permiso, etc.).
- Realizar modificaciones en código, configuraciones, dependencias o integraciones para corregir los fallos de seguridad.
- Implementar parches, actualizaciones de librerías o ajustes de configuración.
- Aplicar principios de secure coding para evitar que la vulnerabilidad reaparezca.
- Asegurar que los cambios no afecten la funcionalidad de la aplicación.
- Realizar pruebas unitarias, funcionales y de seguridad después de la corrección.
- Asegurar que la vulnerabilidad está mitigada sin introducir nuevos riesgos.
- Ejecutar o coordinar re-testing con el equipo de seguridad.
Conocimientos técnicos requeridos
Seguridad en aplicaciones
- Dominio de OWASP Top 10: SQL/NoSQL/LDAP Injection, Broken Access Control, Sensitive Data Exposure, Authentication Failures, CSRF, XSS, SSRF, Logging Insufficiency.
- Identificación, validación y corrección de vulnerabilidades en código y configuraciones.
Autenticación y Autorización
- Manejo de ASP.NET Core Identity, Claims y Roles.
- Validación de JWT (issuer, audience, expiración, firma, jti).
- Diseño y aplicación de políticas de autorización (IAuthorizationHandler).
- Integración con Azure AD y Keycloak.
Protección de datos
- Uso de Data Protection API, persistencia de claves y protección con DPAPI o certificados.
- Conocimientos de cifrado modern0: AES/GCM, hashing SHA-256, PBKDF2, Argon2.
Gestión de configuración y secretos
- Protección de configuración sensible (appsettings).
- Integración con Azure Key Vault, HashiCorp Vault o AWS Secrets Manager.
CI/CD seguro
- Ejecución e interpretación de análisis SAST (SonarQube, Veracode, Checkmarx).
- Análisis SCA (Dependabot, Whitesource) para gestión de vulnerabilidades en librerías.
Características del proyecto:
- Modalidad: Híbrido - Jesús María.
- Tiempo de asignación: 2 meses.
- Tipo de contrato: RXH.
Tipo de puesto: Tiempo completo, Temporal
Duración del contrato: 2 meses
Sueldo: Hasta S/.5,000.00 al mes
Pregunta(s) de postulación:
- ¿Cuál es tu expectativa salarial en rxh?
- ¿Cuánto tiempo de experiencia tienes como Analista de Seguridad? ¿Cuál es tu experiencia en Autenticación & Autorización? Detalla.
- Este proyecto es temporal por 2 meses en modalidad Hibrida en Jesús María ¿Estás de acuerdo?
- ¿Cuál es tu disponibilidad de ingreso?
Lugar de trabajo: Viajar de manera regular
-
Analista de Ti
hace 4 días
Jesús María, Perú FH PERU A tiempo completoNos encontramos en la búsqueda de un Analista de tecnología de información **¿Qué retos tenemos para ti?** - Gestionar la adquisición, distribución y administración de activos de TI, como redes, computadoras de escritorio, laptops, impresoras y otros equipos, manteniendo el inventario en coordinación con equipos de adquisiciones, proveedores y TI...
-
Analista Administrativo
hace 2 semanas
Jesús María, Perú Camara De Comercio De Lima A tiempo completoLa Cámara de Comercio de Lima, institución líder en el sector empresarial, con más de 137 años de trayectoria promoviendo el desarrollo de la libre empresa, busca los mejores talentos para formar parte de nuestra organización, ocupando el puesto de:Analista Administrativo - Suplencia 4 meses - Gremio COPECOHREQUISITOS:Profesional titulado en...
-
Analista Administrativo
hace 4 días
Jesús María, Perú Cámara de Comercio de Lima A tiempo completo**La Cámara de Comercio de Lima, institución líder en el sector empresarial, con más de 137 años de trayectoria promoviendo el desarrollo de la libre empresa, busca los mejores talentos para formar parte de nuestra organización, ocupando el puesto de**: **Analista Administrativo - Suplencia 4 meses - Gremio COPECOH** **Requisitos**: - Profesional...
-
Analista de Seguridad de Información
hace 6 días
Lima, Perú PROCESOS DE MEDIOS DE PAGO S.A. A tiempo completo¡ Somos Izipay ! La red multimarca más grande del país, ¡estamos revolucionando el mercado de pagos! Con la meta de hacer crecer por x4 nuestro número de comercios atendidos, necesitamos reforzar nuestro equipo con personas como tú. ¡Ven a sumarte a este desafío como Analista de Seguridad de la Información. ¿Cuáles serán tus responsabilidades?...
-
Analista de Logística y Compras
hace 1 semana
Jesús María, Perú Consorcio S&P A tiempo completoEN LA **CLINICA S B** **S.A.C.** ESTAMOS EN LA BUSQUEDA DEL MEJOR TALENTO PARA TRABAJAR. REQUERIMOS DE **UN ANALISTA DE LOGISTICA Y COMPRAS**: **Requisitos**: - Titulado / Bachiller Universitario en Administración, Ingeniería Industrial o afines - Experiência mínima de 3 años en el área de Logística. - De preferencia haber trabajado en centros de...
-
Analista de continuidad de negocio
hace 2 días
Lima, Huarochirí, Perú CIA DE SEGURIDAD PROSEGUR S A A tiempo completo📍 Sede de trabajo: 100% PRESENCIAL en Surco - Sede Prosegur 📍Horario: Lunes a viernes 8:30am-6pm En Prosegur, Buscamos un Analista Senior de continuidad de negocio que garantice la continuidad de los procesos críticos del negocio mediante la aplicación de políticas de Continuidad del Negocio y Riesgo Operacional, coordinando pruebas, actualizando...
-
Analista de Seguridad VPN
hace 2 semanas
Lima, Perú ZOLUXIONES SOCIEDAD ANONIMA CERRADA A tiempo completoSomos Zoluxiones, grupo empresarial enfocado en ofrecer servicios que faciliten y optimicen las operaciones de nuestros clientes a través de los servicios de Tecnología de la Información y Outsourcing. Te invitamos a ser parte de nosotros, postulando a la posición de " Analista de Seguridad VPN " Analista de Seguridad VPN Requisitos: Bachiller y/o...
-
Analista administrativo
hace 8 horas
Lima, Perú CIA DE SEGURIDAD PROSEGUR S A A tiempo completoEn Prosegur , compañía multinacional líder en soluciones integrales de seguridad, buscamos un(a) Analista / Supervisor Administrativo con fuerte enfoque analítico, gestión por indicadores y mejora continua. 🎓 Requisitos: Técnico o universitario completo en Administración, Ingeniería Industrial o carreras afines. Experiencia mínima de 2 años en...
-
Analista de Seguridad de Aplicaciones
hace 2 semanas
Lima, Perú CTIC SERVICES A tiempo completoCTIC se encuentra en la búsqueda del mejor talento para cubrir la plaza de Analista de Seguridad de Aplicaciones. **Responsabilidades**: - Promover las mejores prácticas de seguridad y Garantizar que los requisitos y controles de seguridad se implementen dentro del proceso de desarrollo seguro de software y AppSec para entornos Cloud y Onpremise. -...
-
Analista de seguridad TI
hace 2 semanas
Lima, Perú ZOLUXIONES SOCIEDAD ANONIMA CERRADA A tiempo completoTE ESTAMOS BUSCANDO Importante grupo empresarial enfocado en ofrecer servicios de Tecnología de la Información y Outsourcing. ¿Te interesa unirte al equipo y trabajar para una de las principales compañías aseguradoras con más prestigio en el Perú? Esta es tú oportunidad Analista de Seguridad TI - auditorías/ gobierno - Inglés Avanzado Requisitos:...