GSB Solutions

Application Security Engineer – Threat Modeling & Secure SDLC | Hybrid in Mexico City

GSB Solutions Ciudad de México, Mexico · MX$498K/yr

Information Technology & Services · 201-500 employees

Yesterday
security Mid (2-5 yrs) Full-time Mexico
Create a free account to apply — email only, no card. You can also save this posting or score it against your profile with AI.

About the role

The Application Security Engineer will conduct threat modeling, risk analysis, and vulnerability management across web, mobile, and backend systems. They will collaborate with development and infrastructure teams to implement security by design and secure SDLC practices.

What they look for

Application Security Threat Modeling Secure SDLC OWASP Top 10 Risk Analysis API Security Vulnerability Management Microservices Security Architecture Information Security Linux Windows Artificial Intelligence Communication Skills Stakeholder Management

Requirements

Candidates must have experience in application security, threat modeling (STRIDE), and risk management, along with proficiency in OWASP standards. Intermediate conversational English and advanced Spanish are mandatory, and candidates must possess valid Mexican work documentation.

Benefits

Superior benefits to those required by law

Full description

Importante compañia a nivel Latinoamerica requiere:

Application Security Engineer – Threat Modeling & Secure SDLC

Skills

Seguridad de aplicaciones Web, Móviles y Backend.

Security by Design y Secure SDLC.

Modelado de amenazas (STRIDE).

Análisis y gestión de riesgos de seguridad de la información.

OWASP Top 10 Web y OWASP Mobile Top 10.

Seguridad de APIs, servicios e integraciones.

Seguridad en sistemas operativos Windows y Linux.

Seguridad de bases de datos.

Análisis de flujos de información y superficies de ataque.

Evaluación y seguimiento de vulnerabilidades.

Elaboración de modelos de amenazas, análisis de riesgos y recomendaciones de seguridad.

Experiencia colaborando con equipos de desarrollo, arquitectura e infraestructura.

Conocimiento de arquitecturas distribuidas, basadas en servicios y microservicios.

Pensamiento crítico y capacidad de análisis orientado a riesgos.

Comunicación efectiva con audiencias técnicas, ejecutivas y de negocio.

Capacidad de traducir riesgos técnicos complejos en impactos de negocio comprensibles.

Proactividad para identificar riesgos, oportunidades de mejora y eficiencias operativas.

Organización y gestión simultánea de múltiples iniciativas y stakeholders.

Mentalidad de aprendizaje continuo y adaptación a nuevas tecnologías.

Capacidad para utilizar IA como apoyo en actividades de modelado de amenazas, análisis de riesgos, generación de casos de prueba y revisión de controles de seguridad.

INGLÉS CONVERSACIONAL INTERMEDIO Y ESPAÑOL AVANZADO INDISPENSABLES (serán evaluados).

Si eres extranjero y resides en México, debes contar con INE, CURP, NSS y RFC vigentes.

Tipo de empleo: Híbrido Ubicación: Ciudad de México Sueldo: $41,500 brutos mensuales Prestaciones: Excelentes prestaciones superiores a las de ley.

Similar roles