Spendesk
Ingeniero de Seguridad de Aplicaciones
Paris, France· HYBRID
Sobre el puesto
Trabajás junto a los equipos de desarrollo en lugar de auditarlos desde afuera. Eso implica revisar propuestas de arquitectura antes de que se construyan, revisar código antes de que salga, y mantener el escaneo de seguridad automatizado en el pipeline. Una parte grande del puesto es convertir problemas recurrentes en chequeos o librerías para que esa clase de bug deje de llegar a producción.
Qué vas a hacer
- Revisar código y diseños por sus consecuencias de seguridad
- Ser dueño del pipeline de escaneo y mantener bajo el ruido
- Convertir cada hallazgo recurrente en una barrera
Qué piden
- Lee y escribe código de producción en al menos un lenguaje
- Conoce las clases de vulnerabilidad por mecanismo, no por nombre
- Entregó alguna corrección que otro tuvo que mantener
Suma, no es excluyente
- Modelado de amenazas
- Reglas de Semgrep o CodeQL
- Contribuciones a código abierto
Qué significa postularte con Rooted
Este puesto acepta postulaciones con tu credencial Rooted. En lugar de mandar solo un CV, podés adjuntar una credencial verificable con tus pruebas, rango y evidencia técnica.
Tu postulación incluye tu credencial Rooted: rango, pruebas verificadas y evidencia adjunta.
Podés leer el puesto sin cuenta. Para postularte necesitás crear una credencial Rooted.
Este puesto está curado por Rooted. Rooted no es la empresa contratante salvo que se indique explícitamente. La empresa contratante es Spendesk. Verificá los detalles finales con la fuente original o durante el proceso de aplicación.
Publicado el 2026-08-13