Buscamos un/a DevSecOps Engineer para sumarse a una compañía de servicios IT
La posición participará activamente en el diseño, implementación y evolución de prácticas de seguridad integradas al ciclo de vida del desarrollo de software, colaborando con equipos de Desarrollo, Arquitectura, Infraestructura y Ciberseguridad para fortalecer la postura de seguridad de la organización.
Su misión será impulsar una cultura DevSecOps, incorporando controles de seguridad automatizados desde las primeras etapas del desarrollo, asegurando aplicaciones e infraestructuras resilientes, escalables y alineadas con las mejores prácticas de la industria.
Tus principales responsabilidades serán:
DevSecOps y Seguridad en el SDLC
- Diseñar e implementar prácticas de DevSecOps integrando la seguridad en todo el ciclo de vida del desarrollo de software.
- Automatizar controles de seguridad dentro de pipelines de integración y despliegue continuo (CI/CD).
- Implementar procesos de Secure Software Development Lifecycle (SSDLC).
- Promover la filosofía «Shift Left Security», incorporando controles preventivos desde las primeras etapas del desarrollo.
Automatización y Plataformas
- Diseñar, desarrollar y mantener pipelines seguros utilizando herramientas de CI/CD.
- Automatizar procesos de análisis de código, escaneo de vulnerabilidades y validaciones de seguridad.
- Colaborar en la administración y evolución de plataformas Cloud y entornos contenerizados.
- Implementar controles de seguridad sobre infraestructura como código (IaC).
Gestión de Vulnerabilidades
- Implementar herramientas de análisis estático (SAST), dinámico (DAST), análisis de composición de software (SCA) y escaneo de contenedores.
- Gestionar el ciclo de vida de vulnerabilidades identificadas en aplicaciones e infraestructura.
- Trabajar junto a los equipos de desarrollo para definir estrategias de remediación y reducción del riesgo.
- Participar en la definición de estándares de seguridad para aplicaciones y plataformas.
Seguridad Cloud e Infraestructura
- Implementar controles de seguridad en entornos Cloud, preferentemente AWS.
- Colaborar en la protección de ambientes Kubernetes y plataformas contenerizadas.
- Gestionar controles relacionados con identidad, acceso, secretos y certificados.
- Implementar mecanismos de monitoreo, auditoría y observabilidad orientados a seguridad.
Gobierno y Mejora Continua
- Elaborar documentación técnica, estándares y procedimientos de seguridad.
- Participar en auditorías internas y externas relacionadas con seguridad de aplicaciones.
- Promover capacitaciones y concientización sobre desarrollo seguro.
- Investigar nuevas tecnologías y herramientas que fortalezcan la estrategia DevSecOps de la organización.
Las habilidades y competencias que valoramos:
Mentalidad DevSecOps: Capacidad para integrar seguridad, desarrollo y operaciones como parte de un mismo proceso.
Pensamiento Analítico: Habilidad para identificar riesgos, analizar vulnerabilidades y proponer soluciones escalables.
Automatización: Fuerte orientación hacia la automatización de procesos de seguridad y operación.
Trabajo Colaborativo: Capacidad para interactuar con equipos de Desarrollo, Infraestructura, Arquitectura y Seguridad.
Comunicación: Habilidad para transmitir conceptos técnicos de seguridad a distintos perfiles dentro de la organización.
Orientación a la Mejora Continua: Interés permanente por optimizar procesos, herramientas y controles de seguridad.
Innovación: Curiosidad por nuevas tecnologías, arquitecturas Cloud y soluciones de seguridad.
Orientación a Resultados: Capacidad para implementar soluciones que mejoren la seguridad sin afectar la velocidad de entrega del software.
¿Qué esperamos de vos?
- Estudiante avanzado o graduado de carreras afines a Sistemas.
- Experiencia sólida en posiciones de DevSecOps, Seguridad de Aplicaciones o Cloud Security.
- Experiencia implementando pipelines CI/CD con controles de seguridad.
- Conocimientos sólidos de Linux.
- Experiencia con Docker y Kubernetes.
- Conocimientos de Infraestructura como Código (Terraform).
- Experiencia administrando plataformas Cloud, preferentemente AWS.
- Conocimientos de seguridad en aplicaciones web (OWASP Top 10).
- Experiencia utilizando herramientas SAST, DAST y SCA.
- Experiencia con Git y herramientas de automatización.
- Conocimientos de gestión de secretos y control de accesos.
- Experiencia en scripting (Bash, Python o similares).
Valoramos:
- Experiencia con herramientas como SonarQube, Checkmarx, Veracode, Fortify, Snyk, Prisma Cloud, Trivy, Wiz o similares.
- Conocimientos de seguridad sobre Kubernetes y contenedores.
- Experiencia con OpenShift.
- Conocimientos de observabilidad utilizando Prometheus, Grafana, ELK u OpenTelemetry.
- Experiencia en Identity & Access Management (IAM).
- Conocimientos sobre Zero Trust y arquitecturas de seguridad modernas.
- Experiencia implementando políticas de seguridad como código (Policy as Code).
- Certificaciones como AWS Security Specialty, CKS (Certified Kubernetes Security Specialist), Terraform Associate, CISSP, CSSLP o similares.
- Interés o experiencia aplicando Inteligencia Artificial para automatización de seguridad, análisis de vulnerabilidades o ingeniería asistida por IA.
¿Qué ofrece nuestro cliente?
- Relación de dependencia directa
- Modalidad híbrida de trabajo en CABA (2 días presenciales y 3 remotos).
- Bono anual por desempeño y revisiones salariales periódicas.
- Prepaga de primer nivel para vos y tu grupo familiar.