Salario negociable
Two95 International Inc.
San Jose, CA, USA
Título: Arquitecto de Seguridad Ubicación: San Jose, CA Duración: Contrato de 6 a 9 meses con posibilidad de contratación definitiva Responsabilidades: •Definir requisitos de seguridad y listas de verificación para plataformas IoT. •Ser defensor del ciclo de vida de desarrollo de productos seguros (SDLC) del cliente. Esto incluye modelado de amenazas, pruebas de seguridad, pruebas de penetración, revisiones de código seguro, revisiones de diseño/arquitectura segura e identificación y corrección de vulnerabilidades en software y aplicaciones. •Realizar investigación, evaluación y gestión de vulnerabilidades; actuar como asesor técnico en seguridad/riesgos sobre todas las nuevas tecnologías/desarrolladas por el cliente. •Proporcionar orientación y liderazgo arquitectónico sobre las mejores prácticas en materia de seguridad en el desarrollo de software, plataformas IoT, aplicaciones móviles, marcos de diseño de interfaces de usuario, soluciones de mensajería de alto rendimiento, desarrollo del lado del servidor, integraciones, herramientas y tecnologías. •Trabajar con equipos de ingeniería de software/hardware, producción y operaciones, así como con ODM/OEM, para identificar riesgos de seguridad a nivel de componente y de sistema, determinar controles técnicos de seguridad para mitigar dichos riesgos, priorizar y programar los controles según los plazos de desarrollo del producto. •Colaborar con el equipo de gobernanza de seguridad corporativa para cumplir con los SLA internos y las políticas. •Mentorar a ingenieros de seguridad junior. •Mantenerse actualizado sobre tecnologías, productos y tendencias actuales y emergentes relacionadas con soluciones arquitectónicas de seguridad. Requisitos: •Más de 12 años de experiencia en investigación de seguridad, seguridad de productos y/o ingeniería de software. •Demostrada experiencia en algoritmos y protocolos criptográficos. •Demostrada experiencia en protocolos de red. •Demostrada experiencia en arquitectura de software de extremo a extremo. •Dominio de lenguajes de programación: Java, C/C++. •Dominio del arranque seguro (Secure Boot) y del entorno de ejecución confiable (TEE). •Capacidad para presentar temas complejos de seguridad a una amplia variedad de audiencias internas (ingenieros hasta ejecutivos). •Fuertes habilidades en planificación y ejecución de proyectos. •Excelentes habilidades de comunicación escrita y oral, y coordinación con colegas, usuarios finales y la dirección. •Buenas habilidades analíticas y de depuración; capacidad creativa, buenas habilidades organizativas. Preferido: •Certificación CISSP o equivalente. •Dominio de protocolos de transmisión de audio y video.