Tech Lead | Application Security

🏢 Insside Ciberseguridad · all Insside Ciberseguridad jobs
📍 Argentina
📅 Posted 2026-08-24 · via Himalayas
🏷 Application-Security-Engineering,Security-Architecture,DevSecOps-Leadership,Security-Engineering,Technical-Lead,Application-Security-Lead,Lead-Application-Security-Engineer,Lead-Security-Engineer,Security-Engineering-Lead,Application-Security-Engineer,Senior-Application-Security-Engineer,Application-Security-Architect,Security-Lead,Application-Security-Leadership
Apply on original site ↗

En INSSIDE buscamos a la persona que se convierta en el referente técnico de seguridad para toda la transformación digital de uno de nuestros más importantes clientes.

Es un rol para construir: instalar prácticas de desarrollo seguro acompañando a los equipos de desarrollo y arquitectura en plataformas de altísimo volumen transaccional (wallets, pagos, loyalty y e-commerce).

Modalidad de trabajo : Remota (con presencialidad ocasional en oficinas de Olivos, CABA).
¿Cuáles serán los desafíos?
Liderazgo técnico y arquitectura segura

- Ser el principal referente técnico de seguridad para los productos digitales de la compañía.

- Liderar ejercicios de Threat Modeling y revisiones técnicas de arquitectura y diseño de nuevas soluciones.

- Definir estándares, patrones y buenas prácticas de desarrollo seguro para toda la organización.

- Evaluar tecnologías, frameworks y patrones arquitectónicos desde la perspectiva de seguridad, junto a Arquitectura Empresarial y Cloud Architecture.

- Acompañar técnicamente a los equipos internos y a nuestro proveedor estratégico principal (España), y hacer mentoría técnica dentro del equipo.

Secure SDLC y DevSecOps

- Instalar y promover la adopción de Secure SDLC en todas las iniciativas digitales.

- Definir los requisitos mínimos de seguridad para los pipelines de CI/CD.

- Supervisar la incorporación y el uso efectivo de herramientas de SAST, DAST, SCA y Secret Scanning.

- Participar en revisiones de código y procesos de aprobación técnica, gestionando excepciones y riesgos aceptados.

Gestión de vulnerabilidades y protección de clientes

- Analizar resultados de pentests y bug bounty, definiendo estrategias de remediación y priorización basadas en riesgo real.

- Establecer estándares de seguridad para aplicaciones web, móviles y APIs.

- Definir controles para la prevención de fraude y Account Takeover, evaluando MFA, Device Binding y gestión de sesiones.

- Participar en proyectos de Wallets, Loyalty, E-commerce y experiencias digitales de alto volumen transaccional.

Gobierno técnico

- Ser el interlocutor técnico frente a Product Owners, líderes de negocio y sponsors ejecutivos.

- Traducir riesgos técnicos en información accionable para áreas no técnicas.

- Acompañar la definición de roadmaps de seguridad y presentar recomendaciones en comités cuando corresponda.

¿Qué buscamos?
Lo que no puede faltar:

- 8+ años de experiencia en Application Security, Security Engineering, Security Architecture, DevSecOps o disciplinas afines.

- Experiencia liderando iniciativas técnicas y definiendo estándares de seguridad.

- Manejo sólido de OWASP Top 10, ASVS, API Security Top 10, Secure Coding y Threat Modeling.

- Experiencia en Cloud Security sobre AWS y/o Azure (IAM, gestión de secretos, hardening, arquitecturas distribuidas y serverless).

- Conocimiento práctico de pipelines CI/CD y herramientas de SAST, DAST, SCA y Secret Scanning.

- Manejo de APIs REST, OAuth 2.0, OpenID Connect, JWT y seguridad de microservicios.

- Inglés y portugués en nivel conversacional, para interactuar con equipos regionales y nuestro proveedor principal en España (no se requiere fluidez avanzada).

Suma (y mucho) si tenés

- Trayectoria en wallets digitales, procesamiento de pagos, prevención de fraude o autenticación e identidad digital.

- Paso por retail omnicanal, plataformas de delivery o empresas SaaS con arquitecturas cloud modernas.

- Experiencia previa en software factories o consultoras de desarrollo, colaborando con múltiples equipos, clientes y stacks.

- Conocimiento de PCI DSS y de controles de seguridad aplicados a entornos regulados.

Originally posted on Himalayas

← All remote jobs