Buscamos un/a DevSecOps Engineer Senior apasionado por integrar la seguridad a lo largo de todo el ciclo de vida de desarrollo de software (SDLC). Serás la pieza clave para garantizar que la seguridad sea un pilar fundamental de nuestra metodología DevOps, implementando y mejorando herramientas y procesos que permitan el desarrollo de software de forma rápida y segura.
🎯 Responsabilidades principales
El/La candidato/a desarrollará un rol de liderazgo técnico y funcional en la integración de la seguridad en el proceso de desarrollo y entrega de software:
Gobierno y Estrategia de Seguridad:
⦁Liderar y ejecutar actividades relacionadas con el gobierno de las funciones de Desarrollo Seguro.
⦁Definir, mantener y evolucionar la arquitectura de seguridad de las plataformas de desarrollo, asegurando la mejora continua.
Implementación y Mejora de Capacidades:
⦁Diseñar y desarrollar capacidades de seguridad robustas para el Desarrollo Seguro, incluyendo la implementación de herramientas y pipelines.
⦁Desarrollar componentes (piezas de código/automatización) que soporten procesos críticos de seguridad dentro del SDLC.
Soporte y Acompañamiento:
⦁Ofrecer acompañamiento y soporte de seguridad directo a los equipos de desarrollo.
⦁Brindar soporte técnico y de seguridad en la definición, mantenimiento y evolución de las arquitecturas de referencia.
📝 Requisitos y Experiencia
⦁Seguridad en CI/CD: Experiencia experta en la implementación y gestión de capacidades de seguridad en la integración y entrega continuas, tales como:
-SAST (Static Application Security Testing)
-SCA (Software Composition Analysis)
-DAST (Dynamic Application Security Testing)
⦁Sólidas nociones y conceptos de seguridad general.
⦁Automatización y Scripting: Amplios conocimientos y experiencia práctica con lenguajes de scripting como Python, TypeScript (TS) y Bash.
⦁Orquestación y Pipelines: Experiencia demostrable con orquestadores CI/CD como Jenkins, GitHub Actions, o GitLab CI.
⦁Personalización de Herramientas: Capacidad para escribir y mantener reglas custom para herramientas de seguridad específicas (Ejemplo: Trivy, Checkmarx, SonarQube, etc.).
⦁Contenedores y Orquestación: Experiencia con contenedores (Docker) y sus orquestadores (Kubernetes/K8s, Docker Swarm o Docker Compose).
⦁Infraestructura como Código (IaC): Conocimientos sólidos de Terraform, Ansible y/o otras herramientas de IaC.
🎁 ¿Qué ofrecemos?
⦁Contrato Indefinido y salario competitivo acorde a tu experiencia.
⦁Modalidad 100% Remota: Trabaja desde donde seas más productivo/a. 🏠
⦁Oportunidad de trabajar en proyectos desafiantes y con tecnología de vanguardia.
⦁Un ambiente de trabajo flexible, colaborativo y orientado a resultados. 🤝
⦁Plan de formación continua y desarrollo profesional. 📈
Veure més
No et perdis res!
Uneix-te a la comunitat de wijobs i rep per email les millors ofertes d'ocupació
Mai no compartirem el teu email amb ningú i no t'enviarem correu brossa
Subscriu-te araDarreres ofertes d'ocupació de Desenvolupament de Programari a Madrid
Programador Cobol
NovaAccenture
Madrid, ES
sg tech
Madrid, ES
Arelance
Madrid, ES
Provectus
QA Tester manual
NovaPanel Sistemas Informaticos
Bridge for Billions
Madrid, ES
Axpo Group
DATA / DATABASE
14 de nov.Incoming Domain
Santander
Madrid, ES