
1001 - 5000 employees
💳 Fintech
💸 Finance
🤝 B2B
Fintech • Finance • B2B
Bold is a company that provides digital financial solutions to businesses through its comprehensive payment system. It offers a variety of dataphones (card terminals) for in-person payments, as well as online payment solutions via payment links, buttons, and more. Bold also provides a financial account for businesses to manage their funds, with features such as instant payment reception, pre-approved loans, and business management tools. These services aim to help businesses easily accept payments and grow their operations. Additionally, Bold offers educational resources through its academy and provides robust customer support through various channels. The company is committed to enhancing business operations by simplifying the payment process and offering financial products to support growth.
🔥 0 minutes ago
🇨🇴 Colombia – Remote
⏰ Full Time
🟡 Mid-level
🟠 Senior
👮♂️ Cybersecurity / Security Engineer
👻 Ghost score 10%
🗣️🇪🇸 Spanish Required
Improve your chances of getting an interview by checking your resume score before you apply.

1001 - 5000 employees
💳 Fintech
💸 Finance
🤝 B2B
Fintech • Finance • B2B
Bold is a company that provides digital financial solutions to businesses through its comprehensive payment system. It offers a variety of dataphones (card terminals) for in-person payments, as well as online payment solutions via payment links, buttons, and more. Bold also provides a financial account for businesses to manage their funds, with features such as instant payment reception, pre-approved loans, and business management tools. These services aim to help businesses easily accept payments and grow their operations. Additionally, Bold offers educational resources through its academy and provides robust customer support through various channels. The company is committed to enhancing business operations by simplifying the payment process and offering financial products to support growth.
• Ser el socio de seguridad de Producto y mantener una visión de sus aplicaciones, componentes, datos, dependencias, superficies de ataque y riesgos prioritarios • Incorporar seguridad desde el diseño mediante threat modeling, revisiones de arquitectura y escenarios de abuso para funcionalidades, APIs, flujos de pago y cambios de alto riesgo • Diseñar, implementar y operar capacidades de AppSec asistidas por IA para revisar cambios, priorizar hallazgos, generar pruebas y proponer correcciones con contexto del negocio • Evaluar continuamente la precisión, cobertura, latencia, costo y seguridad de las capacidades de AppSec asistidas por IA • Definir guardrails para asistentes y agentes de desarrollo, incluyendo herramientas y modelos aprobados, manejo de código y datos, protección de secretos, permisos, aislamiento de ejecución y trazabilidad • Extender el SDLC seguro al desarrollo formal e informal, incluyendo vibe coding, prototipos, scripts, automatizaciones y herramientas internas • Integrar y ajustar controles como SAST, SCA, detección de secretos, seguridad de IaC y contenedores, DAST, pruebas de APIs y análisis manual • Aplicar gates según riesgo para entregar señal útil sin convertir Seguridad en un cuello de botella • Realizar revisiones de código y evaluaciones de seguridad sobre autenticación, autorización, lógica de negocio, integridad transaccional, manejo de datos, integraciones y configuraciones cloud • Fortalecer la cadena de suministro de software mediante inventario de componentes, control de dependencias, versiones, procedencia, artefactos y correcciones • Definir y mantener estándares y patrones seguros basados en OWASP ASVS, OWASP Top 10, OWASP API Security, OWASP GenAI, NIST SSDF y PCI DSS • Trabajar con Offensive Security y los squads para validar explotabilidad, priorizar riesgo, acordar planes de remediación y verificar el cierre de hallazgos • Impulsar el programa de Security Champions y crear guías, laboratorios prácticos u otros medios para adoptar buenas prácticas • Medir cobertura, riesgo, tiempo de remediación, reincidencia, calidad de señal y fricción del proceso • Comunicar tendencias, decisiones y necesidades de inversión • Participar en incidentes relacionados con aplicaciones o software generado con IA y convertir aprendizajes en nuevos controles
• Experiencia de 4 años o más en Application Security, Product Security, revisión segura de código o desarrollo de software con foco en seguridad • Experiencia práctica construyendo u operando automatizaciones con IA o LLM para análisis de código, pruebas, triaje o remediación • Dominio de vulnerabilidades de aplicaciones y APIs, incluidos autorización, autenticación, lógica de negocio, inyecciones, SSRF, manejo de secretos, integridad de datos y fallas de configuración • Experiencia aplicando threat modeling, revisiones de arquitectura, secure code review y gestión de vulnerabilidades desde el hallazgo hasta la corrección verificada • Experiencia integrando y ajustando SAST, SCA, detección de secretos, análisis de IaC o contenedores, DAST y pruebas de APIs en CI/CD • Capacidad para programar y automatizar en al menos un lenguaje relevante para producción, como Python, Java, Go, JavaScript, TypeScript, Ruby o Kotlin • Conocimiento práctico de desarrollo asistido por IA y riesgos como prompt injection, uso excesivo de permisos, exposición de secretos o código, dependencias inexistentes o maliciosas, instrucciones no confiables y acciones de agentes sin validación • Experiencia con arquitecturas cloud, preferiblemente AWS, CI/CD, APIs, microservicios, contenedores, serverless e infraestructura como código • Pensamiento crítico para separar explotabilidad y riesgo real del ruido y elegir controles proporcionales • Comunicación clara, influencia sin autoridad formal y capacidad para construir acuerdos con Ingeniería, Producto, Platform, Data, IA, Offensive Security y otras áreas • Será un plus: experiencia en fintech, pagos, banca digital o sistemas que procesen datos y transacciones sensibles • Será un plus: conocimiento de PCI DSS 4.0.1, OWASP ASVS 5.0, OWASP AISVS, OWASP Top 10 for Agentic Applications, NIST SSDF o marcos equivalentes • Será un plus: experiencia asegurando agentes, aplicaciones con LLM, integraciones MCP o pipelines de machine learning • Será un plus: experiencia con programas de Security Champions, bug bounty, pentesting o desarrollo de patrones seguros reutilizables • Será un plus: Inglés avanzado • Será un plus: certificaciones como OSWE, GWEB, CSSLP, AWS Certified Security o equivalentes
• Contrato a término indefinido • Trabajo remoto tiempo completo • Póliza de salud • Acciones de la compañía de etapa temprana con alto potencial de retorno • Salario competitivo • Apoyo económico para educación • Tecnologías y procesos de clase mundial • Días libres adicionales a las vacaciones • Bono para salud visual • Bienestar emocional
Apply Now🕒 August 13
SAP Security Administrator managing SAP users, roles, authorizations, and SoD controls for Adecco’s IT consulting operations in Colombia. Supporting audits, SOX reporting, risk analysis, and incident resolution.
🗣️🇪🇸 Spanish Required
🕒 July 29
IT Security Specialist managing cybersecurity policies and providing technical support for international teams. Overseeing IT security compliance and facilitating employee training.
🗣️🇪🇸 Spanish Required
🕒 July 23
Security Consulting Engineer at Capgemini Engineering designing and implementing security solutions. Collaborating with customers on complex security project delivery and pre-sales activities.
Cloud
Firewalls
Python
🕒 July 3
Cloud Security Engineer responsible for implementing cloud security defenses and ensuring data integrity at Cashea. Focused on automating security controls and managing identities in the cloud.
🇨🇴 Colombia – Remote
💰 $750k Seed Round - Cashea on 2025-03
⏰ Full Time
🟢 Junior
🟡 Mid-level
👮♂️ Cybersecurity / Security Engineer
🗣️🇪🇸 Spanish Required
Cloud
DNS
Docker
Firewalls
Google Cloud Platform
Kubernetes
Python
TCP/IP
Terraform
Go
🕒 May 11
Product Owner leading the definition of functional requirements and digital product evolution for a banking client. Acting as a bridge between business and technology for continuous value delivery.
🗣️🇪🇸 Spanish Required
Azure