Rol centrado en fortalecer la seguridad de aplicaciones a lo largo de la cadena de desarrollo. Enfocado en integrar herramientas de seguridad (SAST, DAST, SCA) en pipelines CI/CD y colaborar con equipos de desarrollo.
- Operar herramientas de seguridad de aplicaciones (SAST, DAST, SCA) e asegurar que las exploraciones se ejecuten correctamente en pipelines CI/CD (Azure DevOps, GitHub Actions, Jenkins).
- Triagear vulnerabilidades, filtrar falsos positivos y orientar a equipos de desarrollo hacia la remediación con recomendaciones de codificación segura.
- Identificar riesgos de seguridad en APIs, data pipelines y soluciones impulsadas por modelos; apoyar revisiones de control de acceso e integridad de datos; gestionar dependencias open-source, secretos y credenciales en flujos automatizados.