Saltar al contenido
Peak Atlas
En construcciónProducto y TecnologíaConstruir productos

Security Engineer

Protege los datos que los empresarios confían a Peak One y haz de la seguridad una parte natural del desarrollo de producto.

Por qué existe este rol

Peak One contiene contactos, ofertas, servicios e información de pagos de las empresas, sobre un modelo de datos compartido. Es una ventaja para los usuarios y, a la vez, una responsabilidad. La seguridad y la protección de datos deben estar integradas desde el principio, no añadidas después. Este rol construye esa práctica y la sigue desarrollando.

Tus resultados

  • Una visión documentada de los principales riesgos y salvaguardas.
  • Controles de seguridad integrados en el flujo de desarrollo en lugar de bloquear al final.
  • Reglas claras y ya practicadas para accesos, secretos y permisos.
  • Un proceso ensayado para incidentes de seguridad, alineado con las obligaciones de protección de datos.

Tu día a día y tu margen de acción

Modelado de amenazas para nuevas funcionalidades, revisión de código y configuración, comprobación de permisos de acceso, vigilancia de las dependencias y asesoramiento a los desarrolladores. Trabajas estrechamente con ingeniería de plataforma e infraestructura y con las personas responsables de la protección de datos. Hablas con franqueza de lo que ya hacemos bien y de dónde aún no estamos.

Alcance: Te encargas de la seguridad técnica de Peak One y de la práctica que hay detrás. Las valoraciones jurídicas de protección de datos y el desarrollo de funcionalidades concretas corresponden a otros roles, a los que apoyas con tu conocimiento.

Tus primeros 90 días

  1. Primeros 30 días

    Entender la arquitectura, los flujos de datos y las salvaguardas existentes; documentar y priorizar con honestidad los principales riesgos.

  2. Hasta el día 60

    Implementar las medidas más urgentes, por ejemplo en accesos o secretos, e integrar un primer control de seguridad en el flujo de desarrollo.

  3. Hasta el día 90

    Crear un proceso documentado para incidentes de seguridad, ensayarlo una vez y proponer una hoja de ruta razonada para los siguientes pasos.

Lo que aportas

  • Experiencia sólida en seguridad de aplicaciones o de plataformas.
  • Capacidad para leer código y explicar vulnerabilidades de forma concreta.
  • Valorar los riesgos con serenidad en lugar de sembrar miedo.
  • Comprensión de las obligaciones de protección de datos al tratar datos personales.

Lo que puedes aprender con nosotros

  • Nuestra arquitectura y el modelo de datos compartido.
  • La lógica de negocio de cada módulo.

Cuándo este rol encaja menos

Ves la seguridad sobre todo como un guardián que dice que no, o solo quieres redactar políticas sin hacer trabajo técnico práctico.

Retribución y condiciones

Solo fijamos de forma vinculante la retribución, el tipo de contrato, la jornada y el lugar de trabajo cuando están aprobados. Te lo contamos todo en concreto en la primera llamada, antes de que inviertas tiempo en más pasos.

Tu proceso de selección

  1. Candidatura breve

    Nombre, email y tu respuesta a la pregunta de entrada del rol. El currículum es opcional.

  2. Primera llamada

    Una conversación personal sobre el rol, las condiciones y tus preguntas. Aquí concretamos la retribución y el lugar de trabajo.

  3. Prueba práctica

    Una tarea anunciada y con tiempo limitado: un breve modelo de amenazas para una funcionalidad ficticia y la revisión de un fragmento de código sintético. Sin acceso a sistemas reales, sin pruebas contra sistemas de terceros y sin trabajo no remunerado. Lo valoran personas: la priorización, la claridad y la aplicabilidad.

  4. Decisión

    Decide una persona, nunca una IA. Recibes una respuesta en cualquier caso.

Tu pregunta de entrada

«Un equipo quiere crear una funcionalidad de IA que resuma datos de clientes de Peak One. ¿Qué tres preguntas haces primero y por qué?»

Postularme ahora
Postularme ahora