Skip to content
← Back to job listings

Product Security Sr Engineer

modo · Capital Federal, Buenos Aires, Argentina

Senior LevelExternal listingfull-timeabout 13 hours ago

About The Role

Somos MODO, la fintech de los bancos argentinos que está revolucionando la manera de pagar y ahorrar con promociones en la Argentina. Estamos en el centro del ecosistema de pagos, desarrollando experiencias de pago novedosas en QR, NFC y online con todos los medios de pago, y creando el mejor lugar para hacer y disfrutar promociones. Además, creamos el primer hub de open banking de la Argentina para hacer más simple el manejo de tu plata.

En MODO confluyen los principales bancos, procesadores de pagos, comercios y mucho más. Somos líderes en el cambio de una industria que está atravesando su mayor transformación en la historia, y nuestros productos y tecnologías están en la frontera de la práctica a nivel mundial.

Tenemos el propósito de "Conectar tu dinero y tu mundo para simplificar lo cotidiano" y los moders cuentan con todo lo que necesitan para hacerlo realidad.

Nuestro equipo está siempre en transformación, y hoy necesitamos sumar a un/a Product Security Sr Engineer para poder seguir creciendo.

El rol formará parte del área de Offensive Security operando con un alcance cross cyber y trabajando de la mano con los equipos de desarrollo, devops y producto. Dará soporte en materia de ciberseguridad a todo el ecosistema tecnológico de MODO.

¿Cuáles serán tus principales responsabilidades?

  • Facilitar y liderar sesiones de threat modeling sobre nuevas funcionalidades para identificar y mitigar riesgos de seguridad desde la fase de diseño con equipos de producto, devops y desarrollo.
  • Diseñar e implementar el programa de security champions para escalar la cultura de seguridad y descentralizar el conocimiento técnico con referentes de cada squad de desarrollo.
  • Integrar y configurar herramientas de AppSec (Snyk, Upwind/CNAPP) y gates de seguridad en pipelines de CI/CD para detectar vulnerabilidades de forma temprana en el SDLC con devsecops e infra.
  • Gestionar y priorizar el backlog de vulnerabilidades en aplicaciones e infraestructura cloud para garantizar el cumplimiento de los SLAs de remediación con los engineering managers y líderes técnicos.
  • Ejecutar y revisar análisis de código de seguridad para validar la correcta implementación de controles en componentes críticos con los devs.
  • Automatizar y desarrollar herramientas internas y scripts (incorporando soluciones con IA) para optimizar los procesos de pentest, threat modeling, auditoría y respuesta con el equipo de cyber.
  • Definir y difundir guías, estándares y capacitaciones de desarrollo seguro para elevar la madurez técnica y reducir la inyección de vulnerabilidades en producción con la comunidad de devs..

¿Qué esperamos de vos?

  • +4 años de experiencia en roles de Product Security, Application Security (AppSec) o DevSecOps en entornos de desarrollo de software.
  • Experiencia práctica analizando o auditando código en al menos dos de los siguientes lenguajes/frameworks:

TypeScript, Node.js, Python, Go, Java, Kotlin, Swift o React/Next.js.

  • Experiencia ejecutando ejercicios de Threat Modeling (Modelado de Amenazas) sobre arquitecturas distribuidas: Web, Mobile (iOS/Android), APIs y microservicios cloud-native .
  • Experiencia en la administración, configuración e interpretación de resultados de herramientas de AppSec/CNAPP (ej. Snyk para SAST/SCA o Upwind).
  • Conocimientos sólidos de seguridad sobre infraestructura en la nube (AWS, GCP o Azure) y entornos contenedorizados (Kubernetes/EKS/ECS, Docker).
  • Experiencia en la gestión, priorización y seguimiento de hallazgos de seguridad ( backlog management ) definiendo SLAs de remediación con equipos de desarrollo.
  • Experiencia trabajando integrado en metodologías ágiles (Scrum / Kanban) en células de producto con entregas continuas.
  • Conocimiento y aplicación práctica de estándares y marcos de seguridad de la industria (OWASP Top 10 Web/API/Mobile, ASVS, STRIDE).
  • Buenas habilidades de comunicación y negociación.
  • Demostrar vocación de mentoría y liderazgo de influencia para educar y evangelizar a los equipos de desarrollo en cultura Shift Left y buenas prácticas de desarrollo seguro.
  • Ser graduado/a o estudiante avanzado/a en Ingeniería en Sistemas, Ciencias de la Computación, Licenciatura en Informática o trayectoria técnica profesional equivalente demostrable en la industria del software.

Será deseable que cuentes con...

  • Experiencia previa en empresas de tecnología, productos digitales masivos, Fintech, SaaS o entornos de alto ritmo de desarrollo (scale-up / tech unicorns).
  • Experiencia previa creando, implementando o liderando un programa de Security Champions en empresas de tecnología.
  • Experiencia práctica configurando e integrando gates de seguridad y pipelines de integración continua (GitHub Actions, GitLab CI, Jenkins, etc.).
  • Manejo o lectura de plantillas de IaC (Terraform, Terragrunt) para auditar y prevenir desconfiguraciones de seguridad en nubes ( Shift Left Infra ).
  • Experiencia previa desempeñándose como Software Engineer / Backend Developer antes de realizar la transición al mundo de la ciberseguridad.
  • Interés o experiencia aplicando herramientas de Inteligencia Artificial (IA) para automatizar análisis de código, triage de hallazgos o generación de reglas de detección.
  • Nivel de inglés intermedio/avanzado (B1/B2+), capaz de mantener conversaciones técnicas.

¿Qué ofrecemos?

  • 10 días hábiles de vacaciones + 5 días MODO.
  • Prepaga para vos y tu grupo familiar.
  • Reintegro en app MODO para almuerzos y traslado.
  • Membresía en Gympass y descuento en Sport Club para actividad física.
  • Licencias extendidas (por matrimonio, maternidad, paternidad y otras).
  • Plataforma de capacitaciones y descuentos en universidades para perfeccionar y expandir tus conocimientos.
  • Día de cumpleaños libre y medio día por cumpleaños de hijos/as.
  • Actividades de team building.
  • Posibilidad de desarrollarte en un ambiente flexible, dinámico y en pleno crecimiento.

Si te interesa trabajar en un equipo ágil y autónomo dentro de una compañía desde su concepción, donde el margen de acción de cada rol es gigante, ¡te esperamos!

Información Adicional

En MODO creemos que la diversidad de miradas potencia la forma en la que construimos soluciones y tomamos decisiones. Trabajamos en equipo para simplificar lo cotidiano, y eso solo es posible cuando integramos perspectivas distintas en cada desafío.

Promovemos equipos diversos e inclusivos, donde todas las personas puedan desarrollarse y aportar desde su experiencia. Nuestras oportunidades están abiertas a todas las personas, sin distinción de identidad de género, orientación sexual, origen, religión, edad, discapacidad u otras características individuales.

Si necesitás algún ajuste o accesibilidad para participar del proceso, podés indicarlo en tu postulación.

#MejorEnMODO

This is an external listing. JobSpring does not represent or verify the employer. Report this listing