Por qué existe este rol
Peak One contiene contactos, ofertas, servicios e información de pagos de las empresas, sobre un modelo de datos compartido. Es una ventaja para los usuarios y, a la vez, una responsabilidad. La seguridad y la protección de datos deben estar integradas desde el principio, no añadidas después. Este rol construye esa práctica y la sigue desarrollando.
Tus resultados
- Una visión documentada de los principales riesgos y salvaguardas.
- Controles de seguridad integrados en el flujo de desarrollo en lugar de bloquear al final.
- Reglas claras y ya practicadas para accesos, secretos y permisos.
- Un proceso ensayado para incidentes de seguridad, alineado con las obligaciones de protección de datos.
Tu día a día y tu margen de acción
Modelado de amenazas para nuevas funcionalidades, revisión de código y configuración, comprobación de permisos de acceso, vigilancia de las dependencias y asesoramiento a los desarrolladores. Trabajas estrechamente con ingeniería de plataforma e infraestructura y con las personas responsables de la protección de datos. Hablas con franqueza de lo que ya hacemos bien y de dónde aún no estamos.
Alcance: Te encargas de la seguridad técnica de Peak One y de la práctica que hay detrás. Las valoraciones jurídicas de protección de datos y el desarrollo de funcionalidades concretas corresponden a otros roles, a los que apoyas con tu conocimiento.
Tus primeros 90 días
Primeros 30 días
Entender la arquitectura, los flujos de datos y las salvaguardas existentes; documentar y priorizar con honestidad los principales riesgos.
Hasta el día 60
Implementar las medidas más urgentes, por ejemplo en accesos o secretos, e integrar un primer control de seguridad en el flujo de desarrollo.
Hasta el día 90
Crear un proceso documentado para incidentes de seguridad, ensayarlo una vez y proponer una hoja de ruta razonada para los siguientes pasos.
Lo que aportas
- Experiencia sólida en seguridad de aplicaciones o de plataformas.
- Capacidad para leer código y explicar vulnerabilidades de forma concreta.
- Valorar los riesgos con serenidad en lugar de sembrar miedo.
- Comprensión de las obligaciones de protección de datos al tratar datos personales.
Lo que puedes aprender con nosotros
- Nuestra arquitectura y el modelo de datos compartido.
- La lógica de negocio de cada módulo.
Cuándo este rol encaja menos
Ves la seguridad sobre todo como un guardián que dice que no, o solo quieres redactar políticas sin hacer trabajo técnico práctico.
Retribución y condiciones
Solo fijamos de forma vinculante la retribución, el tipo de contrato, la jornada y el lugar de trabajo cuando están aprobados. Te lo contamos todo en concreto en la primera llamada, antes de que inviertas tiempo en más pasos.
Tu proceso de selección
Candidatura breve
Nombre, email y tu respuesta a la pregunta de entrada del rol. El currículum es opcional.
Primera llamada
Una conversación personal sobre el rol, las condiciones y tus preguntas. Aquí concretamos la retribución y el lugar de trabajo.
Prueba práctica
Una tarea anunciada y con tiempo limitado: un breve modelo de amenazas para una funcionalidad ficticia y la revisión de un fragmento de código sintético. Sin acceso a sistemas reales, sin pruebas contra sistemas de terceros y sin trabajo no remunerado. Lo valoran personas: la priorización, la claridad y la aplicabilidad.
Decisión
Decide una persona, nunca una IA. Recibes una respuesta en cualquier caso.
Tu pregunta de entrada
«Un equipo quiere crear una funcionalidad de IA que resuma datos de clientes de Peak One. ¿Qué tres preguntas haces primero y por qué?»
Postularme ahora