Oferta de Empleo

Ingeniero de software

DevSecOps – AMBA

Facebook
Twitter
LinkedIn
WhatsApp

Buscamos un/a DevSecOps Engineer para sumarse a una compañía de servicios IT

La posición participará activamente en el diseño, implementación y evolución de prácticas de seguridad integradas al ciclo de vida del desarrollo de software, colaborando con equipos de Desarrollo, Arquitectura, Infraestructura y Ciberseguridad para fortalecer la postura de seguridad de la organización.

Su misión será impulsar una cultura DevSecOps, incorporando controles de seguridad automatizados desde las primeras etapas del desarrollo, asegurando aplicaciones e infraestructuras resilientes, escalables y alineadas con las mejores prácticas de la industria.

Tus principales responsabilidades serán:

DevSecOps y Seguridad en el SDLC

  • Diseñar e implementar prácticas de DevSecOps integrando la seguridad en todo el ciclo de vida del desarrollo de software.
  • Automatizar controles de seguridad dentro de pipelines de integración y despliegue continuo (CI/CD).
  • Implementar procesos de Secure Software Development Lifecycle (SSDLC).
  • Promover la filosofía «Shift Left Security», incorporando controles preventivos desde las primeras etapas del desarrollo.

Automatización y Plataformas

  • Diseñar, desarrollar y mantener pipelines seguros utilizando herramientas de CI/CD.
  • Automatizar procesos de análisis de código, escaneo de vulnerabilidades y validaciones de seguridad.
  • Colaborar en la administración y evolución de plataformas Cloud y entornos contenerizados.
  • Implementar controles de seguridad sobre infraestructura como código (IaC).

Gestión de Vulnerabilidades

  • Implementar herramientas de análisis estático (SAST), dinámico (DAST), análisis de composición de software (SCA) y escaneo de contenedores.
  • Gestionar el ciclo de vida de vulnerabilidades identificadas en aplicaciones e infraestructura.
  • Trabajar junto a los equipos de desarrollo para definir estrategias de remediación y reducción del riesgo.
  • Participar en la definición de estándares de seguridad para aplicaciones y plataformas.

Seguridad Cloud e Infraestructura

  • Implementar controles de seguridad en entornos Cloud, preferentemente AWS.
  • Colaborar en la protección de ambientes Kubernetes y plataformas contenerizadas.
  • Gestionar controles relacionados con identidad, acceso, secretos y certificados.
  • Implementar mecanismos de monitoreo, auditoría y observabilidad orientados a seguridad.

Gobierno y Mejora Continua

  • Elaborar documentación técnica, estándares y procedimientos de seguridad.
  • Participar en auditorías internas y externas relacionadas con seguridad de aplicaciones.
  • Promover capacitaciones y concientización sobre desarrollo seguro.
  • Investigar nuevas tecnologías y herramientas que fortalezcan la estrategia DevSecOps de la organización.

Las habilidades y competencias que valoramos:

Mentalidad DevSecOps: Capacidad para integrar seguridad, desarrollo y operaciones como parte de un mismo proceso.

Pensamiento Analítico: Habilidad para identificar riesgos, analizar vulnerabilidades y proponer soluciones escalables.

Automatización: Fuerte orientación hacia la automatización de procesos de seguridad y operación.

Trabajo Colaborativo: Capacidad para interactuar con equipos de Desarrollo, Infraestructura, Arquitectura y Seguridad.

Comunicación: Habilidad para transmitir conceptos técnicos de seguridad a distintos perfiles dentro de la organización.

Orientación a la Mejora Continua: Interés permanente por optimizar procesos, herramientas y controles de seguridad.

Innovación: Curiosidad por nuevas tecnologías, arquitecturas Cloud y soluciones de seguridad.

Orientación a Resultados: Capacidad para implementar soluciones que mejoren la seguridad sin afectar la velocidad de entrega del software.

¿Qué esperamos de vos?

  • Estudiante avanzado o graduado de carreras afines a Sistemas.
  • Experiencia sólida en posiciones de DevSecOps, Seguridad de Aplicaciones o Cloud Security.
  • Experiencia implementando pipelines CI/CD con controles de seguridad.
  • Conocimientos sólidos de Linux.
  • Experiencia con Docker y Kubernetes.
  • Conocimientos de Infraestructura como Código (Terraform).
  • Experiencia administrando plataformas Cloud, preferentemente AWS.
  • Conocimientos de seguridad en aplicaciones web (OWASP Top 10).
  • Experiencia utilizando herramientas SAST, DAST y SCA.
  • Experiencia con Git y herramientas de automatización.
  • Conocimientos de gestión de secretos y control de accesos.
  • Experiencia en scripting (Bash, Python o similares).

Valoramos:

  • Experiencia con herramientas como SonarQube, Checkmarx, Veracode, Fortify, Snyk, Prisma Cloud, Trivy, Wiz o similares.
  • Conocimientos de seguridad sobre Kubernetes y contenedores.
  • Experiencia con OpenShift.
  • Conocimientos de observabilidad utilizando Prometheus, Grafana, ELK u OpenTelemetry.
  • Experiencia en Identity & Access Management (IAM).
  • Conocimientos sobre Zero Trust y arquitecturas de seguridad modernas.
  • Experiencia implementando políticas de seguridad como código (Policy as Code).
  • Certificaciones como AWS Security Specialty, CKS (Certified Kubernetes Security Specialist), Terraform Associate, CISSP, CSSLP o similares.
  • Interés o experiencia aplicando Inteligencia Artificial para automatización de seguridad, análisis de vulnerabilidades o ingeniería asistida por IA.

¿Qué ofrece nuestro cliente?

  • Relación de dependencia directa
  • Modalidad híbrida de trabajo en CABA (2 días presenciales y 3 remotos).
  • Bono anual por desempeño y revisiones salariales periódicas.
  • Prepaga de primer nivel para vos y tu grupo familiar.
Facebook
Twitter
LinkedIn
WhatsApp