Summary
✨ AI‑Generated
An enterprise technology organization is looking for a DevSecOps Engineer to embed security into the software development lifecycle. You will design secure CI/CD pipelines, automate application and infrastructure security controls, perform security analysis, and strengthen containerized and Kubernetes-based environments.
Highlights
Integrate security throughout the software development lifecycle, automate security controls, strengthen container and Kubernetes environments, and collaborate across development, architecture, infrastructure, cloud and security teams.
Description
Buscamos un/a DevSecOps Engineer responsable de integrar prácticas de seguridad dentro del ciclo de vida de desarrollo de software, garantizando que las aplicaciones, infraestructura y procesos de despliegue sean seguros, automatizados, escalables y confiables.
La posición trabajará de manera transversal con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud y Seguridad, incorporando controles de seguridad desde las primeras etapas del SDLC y fortaleciendo los procesos de integración y despliegue continuo.
Responsabilidades
Diseñar, implementar y mantener pipelines de CI/CD seguros y automatizados.Integrar controles de seguridad dentro del ciclo de desarrollo bajo principios de Shift Left Security.Implementar herramientas y prácticas de SAST, DAST, SCA y análisis de vulnerabilidades.Automatizar controles de seguridad dentro de los procesos de construcción, pruebas y despliegue.Gestionar y fortalecer ambientes basados en contenedores y Kubernetes.Implementar prácticas de Infrastructure as Code (IaC) utilizando herramientas como Terraform, Ansible o similares.Gestionar configuraciones, credenciales, secretos, certificados y controles de acceso de manera segura.Identificar, analizar y apoyar la remediación de vulnerabilidades en aplicaciones, infraestructura, imágenes y dependencias.Implementar controles de seguridad para ambientes Cloud y/o híbridos.Participar en el diseño y revisión de arquitecturas desde una perspectiva de seguridad.Configurar mecanismos de monitoreo, logging, alertamiento y trazabilidad.Apoyar la implementación y administración de políticas de seguridad en pipelines, repositorios, infraestructura y plataformas.Trabajar con los equipos de Desarrollo para incorporar buenas prácticas de Secure Coding.Automatizar verificaciones de compliance y políticas de seguridad.Participar en análisis de incidentes, identificación de causa raíz y definición de acciones preventivas.Promover una cultura DevSecOps donde la seguridad sea responsabilidad compartida entre Desarrollo, Operaciones y Seguridad.
Requisitos técnicos
Experiencia comprobable en roles de DevOps, DevSecOps, Cloud Security o Application Security.Experiencia trabajando con pipelines de CI/CD utilizando herramientas como:JenkinsGitLab CI/CDGitHub ActionsAzure DevOpsu otras plataformas equivalentes.Conocimiento de herramientas de seguridad para:SAST – Static Application Security TestingDAST – Dynamic Application Security TestingSCA – Software Composition Analysisescaneo de vulnerabilidades.Experiencia con herramientas como SonarQube, Checkmarx, Fortify, Snyk, Veracode, Trivy, OWASP ZAP o equivalentes.Conocimientos sólidos de Docker y Kubernetes.Experiencia con Infrastructure as Code, preferiblemente Terraform.Conocimientos de scripting y automatización utilizando Python, Bash, PowerShell o similares.Experiencia con sistemas de control de versiones, principalmente Git.Conocimiento de gestión segura de secretos mediante herramientas como HashiCorp Vault, Azure Key Vault, AWS Secrets Manager o equivalentes.Experiencia trabajando con al menos una plataforma Cloud:Microsoft AzureAWSGoogle Cloud Platform.Conocimientos de networking, gestión de identidades, roles, permisos y principios de Least Privilege.Conocimiento de estándares y buenas prácticas de seguridad como OWASP, NIST, CIS Benchmarks y principios de Secure SDLC.
Deseable
Experiencia administrando seguridad en Kubernetes y plataformas de contenedores.Conocimiento de Kubernetes Security, Container Security e Image Scanning.Experiencia implementando Policy as Code.Conocimiento de herramientas de observabilidad, SIEM, logging y monitoreo.Experiencia en arquitecturas de microservicios y APIs.Conocimiento de seguridad de APIs y API Gateways.Experiencia trabajando bajo metodologías Agile/Scrum.Certificaciones relacionadas con Cloud, DevOps, Kubernetes o Ciberseguridad serán valoradas.
Competencias
Pensamiento analítico y orientación a resolución de problemas.Mentalidad de automatización y mejora continua.Capacidad para identificar riesgos y traducirlos en controles técnicos.Capacidad para trabajar transversalmente con equipos técnicos.Orientación a calidad, seguridad y estabilidad de las soluciones.Comunicación efectiva y trabajo colaborativo.Proactividad y capacidad de aprendizaje continuo.
Formación
Profesional en Ingeniería de Sistemas, Informática, Software, Telecomunicaciones, Ciberseguridad o carreras relacionadas.
Experiencia
5+ años de experiencia en DevOps, Cloud, Seguridad de Aplicaciones o posiciones relacionadas, con experiencia práctica implementando controles de seguridad dentro de procesos CI/CD y ambientes de infraestructura moderna.
En Consultec-TI creemos en el poder del talento para transformar organizaciones.
Impulsamos la evolución digital en sectores como banca, retail, salud, energía y gobierno, desarrollando soluciones que optimizan procesos y mejoran la experiencia de los usuarios.
Aquí encontrarás un espacio para crecer, participar en proyectos innovadores y ser parte de equipos de alto rendimiento que marcan la diferencia.