Ingeniería y ejecución
Revisor/a de seguridad y arquitectura
Evalúe diseños e implementaciones con hallazgos precisos, límites de confianza explícitos y evidencias de cierre.
- Ubicación
- Estados Unidos; trabajo remoto
- Jornada laboral
- Tiempo completo
- Tipo de contratación
- Contratista (1099)
- Duración del contrato
- Indefinido
- Nivel de experiencia
- Sénior
- Departamento
- Ingeniería y ejecución
- Modalidad de trabajo
- Remoto
- Estado de contratación
- Abierto
- Cierre de solicitudes
- 31 de octubre de 2026
- Jurisdicciones de trabajo permitidas
- United States
- Autorización de trabajo
- Autorización para trabajar en EE. UU.; sin patrocinio migratorio
- Requisito de habilitación de seguridad
- No se requiere
- Nivel de habilitación de seguridad
- No se requiere habilitación
- Viajes previstos
- 0%
- Se aceptan candidaturas de veteranos
- Sí
El puesto
En Wilkes & Liberty revisará diseños de forma independiente y verificará después el resultado implementado. Hará explícitos los límites de confianza, los fallos, las decisiones de riesgo y las evidencias de aceptación. La revisión técnica se coordina con la función de cumplimiento/GRC y conserva sus responsabilidades propias.
Sus responsabilidades
- Modelar sistemas, identidades, flujos de datos, superficies de ataque, casos de abuso, dependencias y consecuencias de fallo.
- Revisar arquitectura, código, configuración y planes de entrega en aplicaciones, API, identidad, infraestructura, datos e IA.
- Comprobar autenticación, autorización, aislamiento, secretos, archivos, acceso saliente, auditoría y recuperación según privilegios mínimos y denegación segura cuando el riesgo lo requiera.
- Convertir riesgos materiales en requisitos de ingeniería y evidencias de aceptación, distinguiendo defectos confirmados, afirmaciones sin respaldo y riesgo residual aceptado.
- Revisar mitigaciones, verificar el cierre sobre el estado modificado y documentar decisiones y excepciones con precisión.
- Apoyar transferencia segura y preparación para incidentes con arquitectura, modelos de amenazas, notas y procedimientos.
- Coordinar obligaciones aplicables con cumplimiento/GRC, manteniendo separados los hallazgos técnicos, las descripciones de controles y las afirmaciones de certificación.
Qué aporta
- Razonamiento entre aplicación, API, identidad, infraestructura y datos, identificando dónde debe residir la autoridad.
- Modelado de amenazas, revisión de código y configuración, y pruebas de seguridad enfocadas que produzcan cambios implementables.
- Autenticación, autorización, secretos, claves, registros, evidencias, cadena de suministro, despliegue seguro y diseño ante fallos.
- Capacidad para explicar riesgos, alternativas, evidencias necesarias y responsables de las decisiones.
- Distinción entre un control técnico y una política, y entre un diseño revisado y un sistema certificado.
- Hallazgos precisos que identifiquen el límite y estado afectados.
Experiencia útil
- Drupal u otras plataformas de contenido, Next.js/Node, GraphQL o JSON:API, contenedores e infraestructura como código.
- OAuth/OIDC, identidad de cargas de trabajo, confianza cero, límites de red y datos, y entrega segura.
- Agentes de IA, autorización de herramientas y recuperación donde entradas no fiables puedan provocar acciones privilegiadas.
- Entornos federales, regulados o de alta exigencia que vinculen evidencias con requisitos contractuales.
Igualdad de oportunidades y adaptaciones. Wilkes & Liberty considera a las personas cualificadas sin distinción por características protegidas. Se ofrecen adaptaciones razonables durante el proceso de solicitud.