telecomarg

Security Champion Engineer - Personal Pay

telecomarg Arkansas, United States

Technology, Information and Internet · 10,001+ employees

Yesterday
Senior (5-10 yrs) Full-time United States
Log in to apply, save this posting, or score it against your profile with AI.

About the role

The Security Champion Engineer will lead technical security architecture for Fintech products and define secure development standards. They will also oversee the implementation of DevSecOps practices, vulnerability management, and fraud prevention controls.

What they look for

Application Security Security Engineering DevSecOps Threat Modeling OWASP Top 10 API Security Secure Coding Cloud Security AWS GCP CI/CD Pipelines SAST DAST SCA Microservices Security PCI DSS

Requirements

Candidates must have 5+ years of experience in security engineering or related fields with strong knowledge of OWASP and cloud security. Proficiency in CI/CD pipelines and security assessment tools is required, with experience in regulated financial environments considered a significant advantage.

Benefits

Flexible work arrangements Performance bonus One extra week of vacation Discounts on company products Health insurance for employee and family Access to digital learning platform University tuition discounts Referral program

Full description

Quienes Somos

Somos Personal, una empresa que acompaña y potencia la vida de las personas a través de la tecnología. Nuestra propuesta está pensada para que cada persona, comunidad y organización pueda avanzar, conectarse, disfrutar y transformar su realidad.

En Personal Pay estamos sumando Security Champion Engineer #LI-SS1 #LI-HYBRID

Buscamos protagonistas que se animen a:

Liderazgo técnico y arquitectura segura

  • Ser el principal referente técnico de seguridad para los productos Fintech y bancarios digitales de la compañía.
  • Liderar ejercicios de Threat Modeling y revisiones técnicas de arquitectura y diseño de nuevas soluciones.
  • Definir estándares, patrones y buenas prácticas de desarrollo seguro.
  • Evaluar tecnologías, frameworks y patrones arquitectónicos desde la perspectiva de seguridad, junto a Arquitectura de Seguridad Cloud.

Secure SDLC y DevSecOps

  • Instalar y promover la adopción de Secure SDLC en todas las iniciativas digitales.
  • Definir los requisitos mínimos de seguridad para los pipelines de CI/CD.
  • Supervisar la incorporación y el uso efectivo de herramientas de SAST, DAST, SCA y Secret Scanning.
  • Participar en revisiones de código y procesos de aprobación técnica, gestionando excepciones y riesgos aceptados.

Gestión de vulnerabilidades y protección de clientes

  • Analizar resultados de pentests y bug bounty, definiendo estrategias de remediación y priorización basadas en riesgo real.
  • Establecer estándares de seguridad para aplicaciones web, móviles y APIs.
  • Definir controles para la prevención de fraude y Account Takeover, evaluando MFA, Device Binding y gestión de sesiones.

Gobierno técnico

  • Ser el interlocutor técnico frente a Product Owners, líderes de negocio y sponsors ejecutivos.
  • Traducir riesgos técnicos en información accionable para áreas no técnicas.
  • Acompañar la definición de roadmaps de seguridad y presentar recomendaciones en comités cuando corresponda.

Y cuenten con estas experiencias y habilidades:

  • 5+ años de experiencia en Application Security, Security Engineering, Security Architecture, DevSecOps o disciplinas afines.
  • Experiencia liderando iniciativas técnicas y definiendo estándares de seguridad.
  • Manejo sólido de OWASP Top 10, API Security Top 10, Secure Coding y Threat Modeling.
  • Experiencia en Cloud Security sobre AWS y GCP (IAM, gestión de secretos, hardening, arquitecturas distribuidas y serverless).
  • Conocimiento práctico de pipelines CI/CD y herramientas de SAST, DAST, SCA y Seguridad de microservicios.

Suma (y mucho) si tenés

  • Trayectoria en wallets digitales, procesamiento de pagos, prevención de fraude o autenticación e identidad digital.
  • Paso por plataformas de delivery o empresas SaaS con arquitecturas cloud modernas.
  • Experiencia previa en software factories o consultoras de desarrollo, colaborando con múltiples equipos, clientes y stacks.
  • Conocimiento de PCI DSS y de controles de seguridad aplicados a entornos regulados.

¿Qué tenemos para ofrecerte?

🌏 Modalidades de trabajo flexible

🏆 Bono por performance

✈️ Una semana extra de vacaciones

📱 Descuentos y bonificaciones exclusivas en nuestras marcas Personal y Flow (internet, conectividad móvil y entretenimiento) para vos y tu familia

🏥 Prepaga para vos y tu grupo familiar a cargo

📕 Acceso libre a la plataforma digital de contenidos de aprendizaje (Universo Telecom)

🎓Bonificaciones especiales en universidades de primer nivel

👫 Programa de referidos con reconocimiento económico (TECOnecto)

¡Y mucho más!

¡Súmate a la transformación digital más desafiante del país!