Application Security Specialist

🕒 August 20

🇨🇴 Colombia – Remote

⏰ Full Time

🟡 Mid-level

🟠 Senior

👮‍♂️ Cybersecurity / Security Engineer

👻 Ghost score 12%

infoinfo

🗣️🇪🇸 Spanish Required

Apply Now
Find Similar Remote Jobs

📊 Check your resume score for this job

Improve your chances of getting an interview by checking your resume score before you apply.

Logo of Bold

Bold

1001 - 5000 employees

💳 Fintech

💸 Finance

🤝 B2B

Fintech • Finance • B2B

Bold is a company that provides digital financial solutions to businesses through its comprehensive payment system. It offers a variety of dataphones (card terminals) for in-person payments, as well as online payment solutions via payment links, buttons, and more. Bold also provides a financial account for businesses to manage their funds, with features such as instant payment reception, pre-approved loans, and business management tools. These services aim to help businesses easily accept payments and grow their operations. Additionally, Bold offers educational resources through its academy and provides robust customer support through various channels. The company is committed to enhancing business operations by simplifying the payment process and offering financial products to support growth.

📋 Description

• Ser el socio de seguridad de Producto y mantener una visión de sus aplicaciones, componentes, datos, dependencias, superficies de ataque y riesgos prioritarios • Incorporar seguridad desde el diseño mediante threat modeling, revisiones de arquitectura y escenarios de abuso para funcionalidades, APIs, flujos de pago y cambios de alto riesgo • Diseñar, implementar y operar capacidades de AppSec asistidas por IA para revisar cambios, priorizar hallazgos, generar pruebas y proponer correcciones con contexto del negocio • Evaluar continuamente la precisión, cobertura, latencia, costo y seguridad de las capacidades de AppSec asistidas por IA • Definir guardrails para asistentes y agentes de desarrollo, incluyendo herramientas y modelos aprobados, manejo de código y datos, protección de secretos, permisos, aislamiento de ejecución y trazabilidad • Extender el SDLC seguro al desarrollo formal e informal, incluyendo vibe coding, prototipos, scripts, automatizaciones y herramientas internas • Integrar y ajustar controles como SAST, SCA, detección de secretos, seguridad de IaC y contenedores, DAST, pruebas de APIs y análisis manual • Aplicar gates según riesgo para entregar señal útil sin convertir Seguridad en un cuello de botella • Realizar revisiones de código y evaluaciones de seguridad sobre autenticación, autorización, lógica de negocio, integridad transaccional, manejo de datos, integraciones y configuraciones cloud • Fortalecer la cadena de suministro de software mediante inventario de componentes, control de dependencias, versiones, procedencia, artefactos y correcciones • Definir y mantener estándares y patrones seguros basados en OWASP ASVS, OWASP Top 10, OWASP API Security, OWASP GenAI, NIST SSDF y PCI DSS • Trabajar con Offensive Security y los squads para validar explotabilidad, priorizar riesgo, acordar planes de remediación y verificar el cierre de hallazgos • Impulsar el programa de Security Champions y crear guías, laboratorios prácticos u otros medios para adoptar buenas prácticas • Medir cobertura, riesgo, tiempo de remediación, reincidencia, calidad de señal y fricción del proceso • Comunicar tendencias, decisiones y necesidades de inversión • Participar en incidentes relacionados con aplicaciones o software generado con IA y convertir aprendizajes en nuevos controles

🎯 Requirements

• Experiencia de 4 años o más en Application Security, Product Security, revisión segura de código o desarrollo de software con foco en seguridad • Experiencia práctica construyendo u operando automatizaciones con IA o LLM para análisis de código, pruebas, triaje o remediación • Dominio de vulnerabilidades de aplicaciones y APIs, incluidos autorización, autenticación, lógica de negocio, inyecciones, SSRF, manejo de secretos, integridad de datos y fallas de configuración • Experiencia aplicando threat modeling, revisiones de arquitectura, secure code review y gestión de vulnerabilidades desde el hallazgo hasta la corrección verificada • Experiencia integrando y ajustando SAST, SCA, detección de secretos, análisis de IaC o contenedores, DAST y pruebas de APIs en CI/CD • Capacidad para programar y automatizar en al menos un lenguaje relevante para producción, como Python, Java, Go, JavaScript, TypeScript, Ruby o Kotlin • Conocimiento práctico de desarrollo asistido por IA y riesgos como prompt injection, uso excesivo de permisos, exposición de secretos o código, dependencias inexistentes o maliciosas, instrucciones no confiables y acciones de agentes sin validación • Experiencia con arquitecturas cloud, preferiblemente AWS, CI/CD, APIs, microservicios, contenedores, serverless e infraestructura como código • Pensamiento crítico para separar explotabilidad y riesgo real del ruido y elegir controles proporcionales • Comunicación clara, influencia sin autoridad formal y capacidad para construir acuerdos con Ingeniería, Producto, Platform, Data, IA, Offensive Security y otras áreas • Será un plus: experiencia en fintech, pagos, banca digital o sistemas que procesen datos y transacciones sensibles • Será un plus: conocimiento de PCI DSS 4.0.1, OWASP ASVS 5.0, OWASP AISVS, OWASP Top 10 for Agentic Applications, NIST SSDF o marcos equivalentes • Será un plus: experiencia asegurando agentes, aplicaciones con LLM, integraciones MCP o pipelines de machine learning • Será un plus: experiencia con programas de Security Champions, bug bounty, pentesting o desarrollo de patrones seguros reutilizables • Será un plus: Inglés avanzado • Será un plus: certificaciones como OSWE, GWEB, CSSLP, AWS Certified Security o equivalentes

🏖️ Benefits

• Contrato a término indefinido • Trabajo remoto tiempo completo • Póliza de salud • Acciones de la compañía de etapa temprana con alto potencial de retorno • Salario competitivo • Apoyo económico para educación • Tecnologías y procesos de clase mundial • Días libres adicionales a las vacaciones • Bono para salud visual • Bienestar emocional

Apply Now

Similar Jobs

🕒 July 29

BaseFirma

51 - 200

💼 Consulting

💸 Finance

☁️ SaaS

IT Security Specialist managing cybersecurity policies and providing technical support for international teams. Overseeing IT security compliance and facilitating employee training.

🗣️🇪🇸 Spanish Required

🕒 March 28

AppGate

501 - 1000

💼 Consulting

🛡️ Insurance

🏥 Healthcare

Security Researcher conducting web application audits and penetration tests. Collaborating with teams to deliver detailed reports and enhance security measures across industries.

AWS

Python

🕒 February 10

Canals

11 - 50

🤖 Artificial Intelligence

🏢 Enterprise

Senior Security Engineer ensuring high-impact security for Canals' AI-driven global supply chain platform. Leading security strategy, incident response, and collaborating across teams in a remote-first environment.

🕒 January 27

GFT Technologies

10,000+ employees

💼 Consulting

🛡️ Insurance

🔒 Cybersecurity

Cyber Security Engineer for GFT focusing on architecture standards and assessments. Collaborating across teams to enhance security measures and guidelines.

🗣️🇪🇸 Spanish Required

Cloud