Buscamos un/a DevSecOps Engineer Senior apasionado por integrar la seguridad a lo largo de todo el ciclo de vida de desarrollo de software (SDLC). Serás la pieza clave para garantizar que la seguridad sea un pilar fundamental de nuestra metodología DevOps, implementando y mejorando herramientas y procesos que permitan el desarrollo de software de forma rápida y segura.
🎯 Responsabilidades principales
El/La candidato/a desarrollará un rol de liderazgo técnico y funcional en la integración de la seguridad en el proceso de desarrollo y entrega de software:
Gobierno y Estrategia de Seguridad:
⦁Liderar y ejecutar actividades relacionadas con el gobierno de las funciones de Desarrollo Seguro.
⦁Definir, mantener y evolucionar la arquitectura de seguridad de las plataformas de desarrollo, asegurando la mejora continua.
Implementación y Mejora de Capacidades:
⦁Diseñar y desarrollar capacidades de seguridad robustas para el Desarrollo Seguro, incluyendo la implementación de herramientas y pipelines.
⦁Desarrollar componentes (piezas de código/automatización) que soporten procesos críticos de seguridad dentro del SDLC.
Soporte y Acompañamiento:
⦁Ofrecer acompañamiento y soporte de seguridad directo a los equipos de desarrollo.
⦁Brindar soporte técnico y de seguridad en la definición, mantenimiento y evolución de las arquitecturas de referencia.
📝 Requisitos y Experiencia
⦁Seguridad en CI/CD: Experiencia experta en la implementación y gestión de capacidades de seguridad en la integración y entrega continuas, tales como:
-SAST (Static Application Security Testing)
-SCA (Software Composition Analysis)
-DAST (Dynamic Application Security Testing)
⦁Sólidas nociones y conceptos de seguridad general.
⦁Automatización y Scripting: Amplios conocimientos y experiencia práctica con lenguajes de scripting como Python, TypeScript (TS) y Bash.
⦁Orquestación y Pipelines: Experiencia demostrable con orquestadores CI/CD como Jenkins, GitHub Actions, o GitLab CI.
⦁Personalización de Herramientas: Capacidad para escribir y mantener reglas custom para herramientas de seguridad específicas (Ejemplo: Trivy, Checkmarx, SonarQube, etc.).
⦁Contenedores y Orquestación: Experiencia con contenedores (Docker) y sus orquestadores (Kubernetes/K8s, Docker Swarm o Docker Compose).
⦁Infraestructura como Código (IaC): Conocimientos sólidos de Terraform, Ansible y/o otras herramientas de IaC.
🎁 ¿Qué ofrecemos?
⦁Contrato Indefinido y salario competitivo acorde a tu experiencia.
⦁Modalidad 100% Remota: Trabaja desde donde seas más productivo/a. 🏠
⦁Oportunidad de trabajar en proyectos desafiantes y con tecnología de vanguardia.
⦁Un ambiente de trabajo flexible, colaborativo y orientado a resultados. 🤝
⦁Plan de formación continua y desarrollo profesional. 📈
Ver más
¡No te pierdas nada!
Únete a la comunidad de wijobs y recibe por email las mejores ofertas de empleo
Nunca compartiremos tu email con nadie y no te vamos a enviar spam
Suscríbete AhoraÚltimas ofertas de empleo de Desarrollo de Software en Madrid
Programador Cobol
NuevaAccenture
Madrid, ES
sg tech
Madrid, ES
Arelance
Madrid, ES
Provectus
QA Tester manual
NuevaPanel Sistemas Informaticos
Bridge for Billions
Madrid, ES
Axpo Group
DATA / DATABASE
14 nov.Incoming Domain
Santander
Madrid, ES