Ingeniero Devsecops
Role details
Job location
Tech stack
Job description
Consulta las ofertas para formar parte de nuestro equipo interno., + evaluación del talento
-
formación
-
gestión de la formación
-
encuestas de engagement
-
diversidad, equidad e inclusión transición del talento
-
outplacement
-
gestión del talento senior, o evaluación del talento o formación o gestión de la formación o encuestas de engagement o diversidad, equidad e inclusión
-
transición del talento, La persona seleccionada tendrá un papel clave en la integración de la seguridad a lo largo de todo el ciclo de vida del software, definiendo estándares, controles automatizados y pruebas. El rol requiere criterio técnico, orientación a la mejora continua y capacidad para proponer soluciones cloud seguras, eficientes y escalables. Nuestro cliente está acelerando el desarrollo de aplicaciones e incrementando el número de equipos y proveedores IT, lo que implica nuevos retos de gobierno, soporte, estandarización y seguridad. En paralelo, la evolución hacia arquitecturas de microservicios aporta flexibilidad y escalabilidad, pero amplía la superficie de exposición y exige reforzar la seguridad, la fiabilidad, la configuración de los despliegues y la observabilidad. La persona se integrará en el área de Arquitectura para definir, evolucionar y supervisar el modelo DevSecOps de la compañía, trabajando de forma transversal con los equipos de Desarrollo, QA e Infraestructura para que la seguridad forme parte del proceso de entrega desde el diseño hasta producción., ¿ Integrar la seguridad en el ciclo de vida de desarrollo (SDLC) y en los pipelines de CI/CD, aplicando un enfoque «shift-left» y de «security as code». ¿ Definir estándares, arquetipos y metodologías seguras para los despliegues de aplicaciones, y verificar periódicamente su cumplimiento. ¿ Configurar y gobernar el análisis estático de código (SAST) con SonarQube de forma conjunta con el equipo de QA (SQA), integrándolo en los pipelines y definiendo los quality y security gates. ¿ Gestionar la postura de seguridad cloud (CSPM) junto con el equipo de Infraestructura mediante Prisma Cloud (u otras herramientas equivalentes del sector), garantizando el cumplimiento de las buenas prácticas en AWS. ¿ Coordinar y ejecutar pruebas de penetración (pentesting) automatizadas con Pentera, priorizando y dando seguimiento a la remediación de los hallazgos. ¿ Implantar controles adicionales de seguridad en los pipelines: análisis de dependencias (SCA), detección de secretos y escaneo de imágenes de contenedores e IaC. ¿ Supervisar y mejorar la infraestructura como código (Terraform) y las arquitecturas en AWS, e impulsar la observabilidad y la monitorización de seguridad (métricas, logs, trazas y alarmas). ¿ Evaluar tendencias y herramientas DevSecOps mediante pruebas de concepto y divulgar buenas prácticas de seguridad entre los equipos de desarrollo., Nuestra convicción de que todas las personas, independientemente de su procedencia, tienen las mismas oportunidades de éxito se demuestra en nuestros procesos, donde promovemos la equidad laboral a través equipos diversos e inclusivos.
Requirements
-
desarrollo personal
-
desarrollo profesional
-
orientación laboral
-
recursos y herramientas test de competencias Descubre tus áreas de mejora y fortalezas profesionales. comunidades de talento finance & accounting, + perfiles de oficios cualificados
-
perfiles de alta cualificación
-
perfiles digitales
-
perfiles de dirección general contratación de talento
-
temporal perfiles operativos
-
temporal perfiles de alta cualificación
-
temporal de gran volumen outsourcing
-
servicios industriales y logísticos
-
servicios administrativos
-
sales & trade marketing consultoría tecnológica
-
customer experience
-
data & analytics
-
digital & product engineering
-
cloud & infrastructure atracción y adquisición de talento
-
RPO
-
employer branding
-
experiencia del candidato
-
propuesta de valor del empleado
-
benchmark salarial
-
descripción de puestos gestión y desarrollo de talento
-
liderazgo y coaching, + reclutamiento
-
retención
-
cultura empresarial
-
productividad desarrollo profesional y personal
-
orientación laboral
-
desarrollo profesional
-
desarrollo personal
-
recursos y herramientas redefinición del mercado laboral
-
tecnología
-
sostenibilidad
-
bienestar laboral, + perfiles profesionales
-
consejos para tu desarrollo o desarrollo personal o desarrollo profesional o orientación laboral o recursos y herramientas
-
test de competencias
-
finance & accounting
-
ingeniería
-
salud
-
randstad app o mejora tu candidatura, o hostelería o ingeniería o logística y transporte o puertos o salud o tech, telco y media o ventas, marketing y trade marketing
o randstad operational o randstad professional o randstad digital o randstad enterprise
-
selección de talento o perfiles operativos o perfiles de oficios cualificados o perfiles de alta cualificación o perfiles digitales o perfiles de dirección general
-
contratación de talento o temporal perfiles operativos o temporal perfiles de alta cualificación o temporal de gran volumen
-
outsourcing o servicios industriales y logísticos o servicios administrativos o sales & trade marketing
-
consultoría tecnológica o customer experience o data & analytics o digital & product engineering o cloud & infrastructure
-
atracción y adquisición de talento o RPO o employer branding o experiencia del candidato o propuesta de valor del empleado o benchmark salarial o descripción de puestos
-
gestión y desarrollo de talento o liderazgo y coaching, o outplacement o gestión del talento senior
-
aeroespacial y defensa
-
agroindustria
-
alimentación
-
automoción
-
construcción
-
contact center
-
energía
-
farma
-
finanzas, banca y seguros
-
hostelería
-
ingeniería
-
logística y transporte
-
puertos
-
salud
-
tech, telco y media
-
ventas, marketing y trade marketing
-
randstad operational, o logística y transporte o salud o tech, telco y media o ventas, marketing & trade marketing
o estudios e informes o gestión por valores o digital content room o newsletter + o buscador de contenidos
-
HR insights o reclutamiento o retención o cultura empresarial o productividad
-
desarrollo profesional y personal o orientación laboral o desarrollo profesional o desarrollo personal o recursos y herramientas
-
redefinición del mercado laboral o tecnología o sostenibilidad o bienestar laboral
-
alimentación
-
automoción
-
contact center
-
energía
-
farma
-
finanzas, banca y seguros
-
hostelería
-
ingeniería
-
logística y transporte
-
salud
-
tech, telco y media
-
ventas, marketing & trade marketing
-
estudios e informes
-
gestión por valores
-
digital content room, ¿ Persona con visión técnica amplia, capaz de combinar profundidad en cloud e infraestructura con una sólida orientación a la seguridad y al desarrollo de software. ¿ Capacidad para definir estándares y controles de seguridad realistas, acompañar a equipos y equilibrar autonomía, control, seguridad y eficiencia. ¿ Mentalidad de mejora continua, automatización, medición y gestión del riesgo. ¿ Capacidad organizativa para hacer seguimiento de la remediación de las vulnerabilidades de seguridad detectadas, coordinando a los equipos implicados hasta su resolución., * Formación: Ciclo Formativo Grado Superior
- Conocimientos: aws, terraform
- Experiencia: 2 años, ¿ Formación universitaria o experiencia equivalente en ingeniería informática o áreas relacionadas. ¿ Experiencia mínima de 3 años con AWS: EC2, RDS, S3, ELB/ALB, ECR, VPC u otros servicios equivalentes. ¿ Experiencia demostrable en DevSecOps: integración de controles de seguridad en los pipelines de CI/CD (AWS CodePipeline, Jenkins, Bitbucket, etc.). ¿ Experiencia con herramientas SAST/SCA (SonarQube u equivalentes) y definición de security gates. ¿ Conocimientos de seguridad en la nube y gestión de la postura (CSPM), preferiblemente con Prisma Cloud u herramientas equivalentes del sector. ¿ Experiencia mínima de 2 años en infraestructura como código (preferiblemente Terraform Cloud) y con contenedores y su orquestación (AWS ECS, Docker, Kubernetes o Nomad). ¿ Conocimientos avanzados de Git (preferiblemente Atlassian Bitbucket) y nivel B2 de inglés. Conocimientos valorables ¿ Experiencia con herramientas de pentesting (Pentera u equivalentes), gestión de vulnerabilidades y respuesta a incidentes. ¿ Conocimiento de marcos y estándares de seguridad: OWASP (Top 10, ASVS), ISO 27001 o NIST. ¿ Certificaciones de seguridad (AWS Security Specialty, CompTIA Security+, CEH, OSCP, ¿) ¿ Observabilidad (Grafana, Datadog, Prometheus, OpenTelemetry), lenguajes de programación (Java, Node.js, Python) y Confluent/Kafka.