Una carrera en IBM Consulting se basa en relaciones a largo plazo y una estrecha colaboración con clientes de todo el mundo.
Trabajará con visionarios de todos los sectores para mejorar la nube híbrida y la IA para las empresas más innovadoras y valiosas del mundo. Su capacidad para acelerar el impacto e impulsar un cambio significativo para sus clientes está habilitada por nuestro ecosistema de socios estratégicos y plataformas tecnológicas robustas en todo el portafolio de IBM, incluyendo software y Red Hat.
La curiosidad y la búsqueda constante de conocimiento son la base del éxito en IBM Consulting. En su puesto, se le animará a desafiar la norma, explorar ideas fuera de su función y desarrollar soluciones creativas que conduzcan a un impacto innovador para una amplia red de clientes. Nuestra cultura de evolución y empatía se centra en el crecimiento profesional a largo plazo y en las oportunidades de desarrollo en un entorno que valora tus habilidades y experiencia únicas.
Como consultor de seguridad de nivel básico, darás rienda suelta a tu excepcional destreza técnica para recopilar y analizar los requisitos empresariales y técnicos, diseñando e implantando con habilidad procesos y procedimientos resistentes de gestión del acceso en toda la empresa.
Como miembro estimado de nuestro equipo de asesoramiento colaborativo, su contribución fundamental será crucial para establecer medidas de seguridad exhaustivas, garantizando la salvaguarda de la propiedad intelectual y los activos de valor incalculable de nuestros clientes.
El consultor de seguridad en prácticas debe ser un asesor y consultor de gestión pragmático que pueda hablar del panorama de la seguridad y tenga la capacidad de comunicarse eficazmente con los altos cargos de los equipos directivos y/o ejecutivos del cliente. El consultor debe tener profundos conocimientos y experiencia en seguridad de aplicaciones. Sin embargo, en cierto nivel, también debe ser capaz de hablar de la amplitud del panorama de la seguridad. El candidato seleccionado ayudará a liderar y hacer crecer nuestra organización de servicios de consultoría de seguridad de aplicaciones. Actuará como "defensor de la seguridad de las aplicaciones" para el cliente estableciendo y ampliando la base de conocimientos de este en el ámbito de la seguridad de las aplicaciones.
• Conocimientos en cómo integrar pruebas de seguridad dentro del ciclo de vida del desarollo del software y cómo interactuar con los equipos de desarrollo.
• Experiencia en el uso de herramientas como Veracode, para analizar código fuente en busca de vulnerabilidades sin necesidad de ejecutar la aplicación.
• Manejar herramientas para detectar vulnerabilidades en aplicaciones en ejecución.
• Conocimiento de metodologías de análisis: Conocer las diferencias y aplicaciones entre SAST y DAST, así como cuándo y cómo aplicar cada técnica.
• Habilidad para identificar posibles vulnerabilidades, y otros problemas de seguridad a nivel de código.
• Conocimientos en gestión y remediación de vulnerabilidades: uso de estándares como CVSS para priorizar las vulnerabilidades encontradas en función de su impacto en el negocio y su probabilidad de explotación y capacidad para asesorar a los desarrolladores sobre cómo corregir vulnerabilidades, sugiriendo mejoras de seguridad en el código o configuraciones de la aplicación.
• Capacidad de análisis crítico: Evaluar los resultados de las pruebas SAST y DAST, identificar falsos positivos y priorizar las amenazas reales.
• Capacidad para investigar problemas encontrados durante las pruebas de seguridad y recomendar soluciones viables.
• Capacidad para trabajar con desarrolladores, testers y arquitectos, comunicando los hallazgos de seguridad de manera clara y eficaz.
• Capacidad para preparar informes detallados de vulnerabilidades encontradas, explicando el impacto técnico y los pasos necesarios para mitigar o corregir las vulnerabilidades.
• Habilidad para negociar con equipos de desarrollo la priorización de correcciones de seguridad en base a los riesgos identificados.
• Coordinación con equipos de desarrollo, DevOps y seguridad para garantizar la adopción de las herramientas y metodologías de prueba.
- Conocimientos en diseño y seguridad de redes, desarrollo de aplicaciones web o personalizadas, desarrollo móvil, ingeniería de software, tecnología de identidad y autenticación.
- Inglés Intermedio