Summary
✨ AI‑Generated
A DevSecOps engineering role focused on integrating security and quality controls into software development pipelines. The position involves automation, vulnerability analysis, compliance practices, and improving secure delivery processes.
Highlights
Opportunity to develop DevSecOps expertise, automate security processes, and contribute to secure software delivery practices.
Description
Ejecutar e implementar los controles de seguridad y calidad de código dentro del ciclo de vida de desarrollo, operando las herramientas y pipelines definidos por el equipo para proteger los activos y datos de la compañía sin afectar la velocidad de entrega.
Aplicar las prácticas, automatizaciones y estándares establecidos por los perfiles Senior, contribuyendo a la detección, análisis y remediación de vulnerabilidades y hallazgos de calidad, bajo procedimientos y lineamientos definidos, mientras desarrolla progresivamente la autonomía técnica que le permitirá abordar tareas de mayor complejidad.
En este rol tendrás la oportunidad de:
Mantener en los pipelines de CI/CD sus "Quality Gates" automáticos, bajo los estándares definidos por el equipo.Ejecutar análisis de seguridad utilizando las herramientas SAST (código), DAST (aplicación) y SCA (librerías open source) ya integradas en el flujo.Apoyar la automatización de la validación de cumplimiento normativo (Compliance as Code) según lineamientos existentes.Aplicar controles automáticos de "Infraestructura como Código" (IaC) en Terraform/CloudFormation para detectar configuraciones erróneas.Apoyar la implementación de Hardening en contenedores (Docker/Kubernetes) siguiendo las políticas definidas.Participar en el análisis, priorización y remediación de vulnerabilidades bajo la supervisión de perfiles Senior.Realizar el filtrado y análisis de falsos positivos previo a la medición de indicadores de remediación.Colaborar en la respuesta técnica ante incidentes de seguridad como apoyo del equipo.Documentar procedimientos, hallazgos y resultados de los análisis realizados.Desarrollar y mantener scripts y tooling interno para tecnologías fuera del alcance de las herramientas comerciales (Control-M, Stored Procedures, legacy), bajo diseño definido.
Modalidad de trabajo del cargo:
Flexible con 4 días remotos semanales
Para tener éxito en esta posición necesitas:
Educación: Profesional universitario del área Informática, Industrial o equivalente con grado de Ingeniero de Ejecución o Civil.Experiencia: +2 años en roles de DevOps, Ingeniería de Sistemas, Desarrollo o Seguridad de la Información.Nube: Conocimiento de Azure; deseable Google Cloud o AWS.Contenedores: Experiencia con Docker y nociones de orquestación con Kubernetes.Scripting: Conocimientos en Python, Go o Bash.
Es aún mejor si tienes:
Idiomas: Deseable Inglés escrito nivel básico o intermedio (lectura de documentación técnica).Herramientas de Seguridad: Deseable experiencia utilizando herramientas como SonarQube, Checkmarx, Veracode, OWASP ZAP, Burp Suite, Aqua Security o similares.
Certificaciones de Seguridad (Nivel Fundamentos / Asociado)Idealmente poseer o estar en proceso de obtener al menos una de estas:CompTIA Security+ – fundamentos de seguridad de la información.?CompTIA CySA+ (Cybersecurity Analyst) – análisis de ciberseguridad.(ISC)² Certified in Cybersecurity (CC) – certificación de entrada en ciberseguridad.Certified DevSecOps Professional (CDP) – prácticas DevSecOps a nivel práctico.
Certificaciones Técnicas / DevOps (Nivel Práctico)Microsoft Certified: Azure Fundamentals (AZ-900) – fundamentos de la nube Azure.Certified Kubernetes Application Developer (CKAD) – si el alcance incluye Kubernetes.HashiCorp Certified: Terraform Associate – Infraestructura como Código.
Cursos y Capacitaciones Valoradas Es positivo si el candidato demuestra cursos recientes en:OWASP Top 10: conocimiento de las vulnerabilidades web más críticas y su mitigación.Codificación Segura: buenas prácticas de desarrollo seguro.Fundamentos de DevSecOps: integración de seguridad en el pipeline CI/CD.Normativas: nociones de ISO 27001, PCI-DSS o SOC2 (según aplique a la industria).
Condiciones:
Indefinido.4x1 (1 día presencial x 4 remotos).