Luk by Buk Logo
Inicio Buscar empleo
Acceso Empresas Registrarse
Navegación
Inicio Buscar empleo Prácticas y pasantías
Acceso Empresas
Registrarse Iniciar sesión
Volver
MT
Monato Tech

Crea tu cuenta para guardar esta oferta

Registrarte y crear tu perfil toma menos de un minuto.

Application Security Engineer — Red Team

Monato Tech
México
Jornada Completa
1 vacante
Hace 2 horas

Descripción

El Application Security Engineer es responsable de encontrar vulnerabilidades en los sistemas de Monato antes de que lo haga un atacante: prueba aplicaciones, APIs, pipelines de CI/CD y sistemas de IA, coordina las actividades de pentest externo, opera el programa de bug bounty y construye los controles de seguridad en el ciclo de desarrollo para que los problemas no lleguen a producción.

Este rol es el owner del track Secure SDLC y de la validación ofensiva del programa de seguridad. Su objetivo principal es:

  • Encontrar y reportar vulnerabilidades críticas en aplicaciones, APIs y sistemas de IA antes de que estén en producción o antes de que las encuentre alguien externo
  • Operar el programa de bug bounty: plataforma, scope, triage de reportes y coordinación de remediación
  • Coordinar y ejecutar pruebas de penetración sobre los aplicativos de Monato (Pagos, Finch, Conciliación, APIs internas y externas)
  • Construir el track Secure SDLC: SAST, SCA, secret scanning, SBOM y firma de imágenes en los pipelines de CI/CD
  • Ser la referencia interna en seguridad de IA y agentes: identificar cómo un atacante puede abusar de los sistemas que usan LLMs, incluyendo los que Monato construye y los que opera internamente
  • Validar que las detecciones del Blue Team funcionan en la práctica mediante simulación de adversarios

Requerimientos

  • 4+ años en Application Security, Penetration Testing o Red Team, con enfoque en aplicaciones web, APIs y entornos cloud.
  • Experiencia ejecutando pruebas de penetración en aplicaciones financieras o de pagos: lógica de negocio, autorización, flujos de transacción.
  • Haber operado o participado activamente en un programa de bug bounty (desde el lado del triage o del hunting).
  • Experiencia integrando SAST/SCA en pipelines CI/CD con GitHub Actions, GitLab CI o equivalente.
  • Conocimiento práctico de OWASP Top 10 y OWASP API Security Top 10.
Cargando ofertas similares...

Application Security Engineer — Red Team

Monato Tech

Postular
Luk

El portal de empleos de Buk. Conectamos empresas y candidatos en Latinoamérica.

Postulantes

Buscar empleos Prácticas y pasantías Preguntas frecuentes

Empresas

Publicar oferta Preguntas frecuentes Precios y planes

Legal

Quiénes somos Privacidad Términos y condiciones
© 2026 Luk. Todos los derechos reservados.
🇪🇸 Español | 🇺🇸 English | 🇧🇷 Português