Ingeniería y ejecución

Revisor/a de seguridad y arquitectura

Evalúe diseños e implementaciones con hallazgos precisos, límites de confianza explícitos y evidencias de cierre.
Ubicación
Estados Unidos; trabajo remoto
Jornada laboral
Tiempo completo
Tipo de contratación
Contratista (1099)
Duración del contrato
Indefinido
Nivel de experiencia
Sénior
Departamento
Ingeniería y ejecución
Modalidad de trabajo
Remoto
Estado de contratación
Abierto
Cierre de solicitudes
31 de octubre de 2026
Jurisdicciones de trabajo permitidas
United States
Autorización de trabajo
Autorización para trabajar en EE. UU.; sin patrocinio migratorio
Requisito de habilitación de seguridad
No se requiere
Nivel de habilitación de seguridad
No se requiere habilitación
Viajes previstos
0%
Se aceptan candidaturas de veteranos
Sí

El puesto

En Wilkes & Liberty revisará diseños de forma independiente y verificará después el resultado implementado. Hará explícitos los límites de confianza, los fallos, las decisiones de riesgo y las evidencias de aceptación. La revisión técnica se coordina con la función de cumplimiento/GRC y conserva sus responsabilidades propias.

Sus responsabilidades

  • Modelar sistemas, identidades, flujos de datos, superficies de ataque, casos de abuso, dependencias y consecuencias de fallo.
  • Revisar arquitectura, código, configuración y planes de entrega en aplicaciones, API, identidad, infraestructura, datos e IA.
  • Comprobar autenticación, autorización, aislamiento, secretos, archivos, acceso saliente, auditoría y recuperación según privilegios mínimos y denegación segura cuando el riesgo lo requiera.
  • Convertir riesgos materiales en requisitos de ingeniería y evidencias de aceptación, distinguiendo defectos confirmados, afirmaciones sin respaldo y riesgo residual aceptado.
  • Revisar mitigaciones, verificar el cierre sobre el estado modificado y documentar decisiones y excepciones con precisión.
  • Apoyar transferencia segura y preparación para incidentes con arquitectura, modelos de amenazas, notas y procedimientos.
  • Coordinar obligaciones aplicables con cumplimiento/GRC, manteniendo separados los hallazgos técnicos, las descripciones de controles y las afirmaciones de certificación.

Qué aporta

  • Razonamiento entre aplicación, API, identidad, infraestructura y datos, identificando dónde debe residir la autoridad.
  • Modelado de amenazas, revisión de código y configuración, y pruebas de seguridad enfocadas que produzcan cambios implementables.
  • Autenticación, autorización, secretos, claves, registros, evidencias, cadena de suministro, despliegue seguro y diseño ante fallos.
  • Capacidad para explicar riesgos, alternativas, evidencias necesarias y responsables de las decisiones.
  • Distinción entre un control técnico y una política, y entre un diseño revisado y un sistema certificado.
  • Hallazgos precisos que identifiquen el límite y estado afectados.

Experiencia útil

  • Drupal u otras plataformas de contenido, Next.js/Node, GraphQL o JSON:API, contenedores e infraestructura como código.
  • OAuth/OIDC, identidad de cargas de trabajo, confianza cero, límites de red y datos, y entrega segura.
  • Agentes de IA, autorización de herramientas y recuperación donde entradas no fiables puedan provocar acciones privilegiadas.
  • Entornos federales, regulados o de alta exigencia que vinculen evidencias con requisitos contractuales.

Igualdad de oportunidades y adaptaciones. Wilkes & Liberty considera a las personas cualificadas sin distinción por características protegidas. Se ofrecen adaptaciones razonables durante el proceso de solicitud.

Solicite este puesto
Revisor/a de seguridad y arquitectura | Wilkes & Liberty