En Aubay Spain buscamos un/a DevSecOps / AppSec Engineer para incorporarse a proyecto internacional del sector bancario. Esta iniciativa es el núcleo de nuestra estrategia de seguridad de software y se encarga de gestionar las vulnerabilidades en todos los pipelines de desarrollo y despliegue.
Si te apasiona el enfoque shift-left, la automatización de controles de seguridad en entornos CI/CD y el trabajo directo con los equipos de desarrollo para construir software seguro desde el primer momento, este es tu proyecto.
Tus funciones principales:
- Seguridad en Pipelines: Implementar, automatizar y mantener herramientas de detección de vulnerabilidades (SAST, DAST, SCA) como SonarQube, Checkmarx y OWASP ZAP dentro de los flujos CI/CD.
- Triaje y Remediación: Monitorizar, analizar y priorizar las vulnerabilidades detectadas en librerías de terceros, dependencias y frameworks (npm, Maven, pip, Go modules).
- Automatización: Desarrollar scripts (Python, Bash) para automatizar la actualización de dependencias y los flujos de seguridad.
- Seguridad en Contenedores: Asegurar los despliegues en entornos orquestados, trabajando mano a mano con OpenShift y Docker.
- Reporting y Buenas Prácticas: Definir guías de secure coding, registrar evidencias de compliance en Jira, y reportar el estado del riesgo y métricas a los stakeholders y dirección de seguridad.
- Respuesta a Incidentes: Dar soporte técnico ante vulnerabilidades críticas (explotación de zero-days, CVEs de severidad alta).
Requisitos imprescindibles:
- Experiencia profesional de alrededor de 3-4 años en IT, con al menos 2 años de experiencia directa en Application Security, DevSecOps o Vulnerability Management a nivel de software.
- Experiencia práctica integrando herramientas SAST, DAST y SCA en el ciclo de vida del desarrollo.
- Nivel sólido de scripting (Python, Bash) aplicado a la automatización en pipelines CI/CD.
- Conocimiento y manejo de entornos de contenedores y su seguridad (Docker, OpenShift/Kubernetes).
- Dominio del panorama de amenazas (OWASP Top 10, CWE) y de la metodología de puntuación de vulnerabilidades (CVSS).
- Manejo fluido de control de versiones (Git/GitHub) y gestión de incidencias (Jira).
- Capacidad para comunicarte de forma fluida en Inglés o Francés (basta con dominar uno de los dos).
Valoraremos positivamente (Nice to have):
- Conocimientos de seguridad en entornos Cloud (AWS, Azure o GCP).
- Experiencia con plataformas corporativas de gestión de vulnerabilidades (Tenable, Qualys, Rapid7) y estándares normativos (ISO 27001, SOC 2).
- Certificaciones del sector como OSCP, CISSP, CEH o CCSP.
¿Qué ofrecemos?
- Integración proyecto del sector bancario en un entorno tecnológico maduro y de alto impacto dentro de un líder global.
- Flexibilidad para trabajar desde España o Francia (remoto/híbrido).
- Flexibilidad horaria de entrada y salida de 1h.
- Horario de L-J de 9h - 18h y V de 8h - 15h.
- Acceso a formación en tecnologías e idiomas.
- Clases one to one en idiomas.
- Retribución flexible (seguro médicos, tickets restaurante, cheques guardería).
Si estas interesado y tu perfil es similar al que describimos, !No dudes en inscribirte! ¡Estaremos encantados de conocerte!
Ver más
¡No te pierdas nada!
Únete a la comunidad de wijobs y recibe por email las mejores ofertas de empleo
Nunca compartiremos tu email con nadie y no te vamos a enviar spam
Suscríbete AhoraÚltimas ofertas de empleo en Barcelona
T-Systems Iberia
Hays
Barcelona, ES
Abercrombie & Fitch Co.
Barcelona, ES
Catalonia Hotels & Resorts
Barcelona, ES
Kaino
Barcelona, ES
Arquitecto/a Técnico
NuevaUniversia España
Argentona, ES
GTM Engineer
NuevaAccessiway
Senior iOS Developer
NuevaCognizant
FP&A Analyst
NuevaCatalonia Hotels & Resorts
Inibsa
Lliçà de Vall, ES